Skip to main content

QueryWhois

Описание

Мощный процессор для выполнения whois-запросов, в первую очередь предназначенный для обогащения потоков данных с использованием API whois (например, ASN-lookup ShadowServer), но также может использоваться для выполнения регулярных whois-запросов.

Теги

whois, enrich, ip

Свойства

НазваниеОписание
Lookup valueЗначение, которое следует использовать для заполнения запроса Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
Whois Query TypeТип запроса Whois, используемый процессором (если используется)
Whois ServerСервер Whois, используемый для запроса
Whois Server PortПорт TCP удалённого сервера Whois
Whois Query TimeoutВремя ожидания, в течение которого запрос будет считаться завершенным ошибкой
Batch SizeКоличество входящих файлов FlowFiles для обработки за один запуск этого процессора.
Bulk ProtocolПротокол, используемый для выполнения массового запроса.
Results ParserМетод, используемый для разделения результатов на группы атрибутов
Parser RegExВыбор между разделителем и средством сопоставления регулярных выражений, используемым для разбора результатов запроса на группы атрибутов.Примечание: Это многострочное регулярное выражение, поэтому DFM должен решить, как обрабатывать завершающие символы новой строки.
Key lookup group (multiline / batch)При выполнении пакетного поиска для сопоставления ответа сервера whois с полем поиска будет использоваться следующая пронумерованная регулярным выражением группа захвата или номер столбца

Взаимосвязи

  • not found: Куда направлять файлы потока, если запрос на обогащение данных не дал результатов
  • found: Куда направлять файлы потока после успешного обогащения атрибутов данными