抽样数据:
{
10116079620: { ip.dst : [ 10.1.1.5 ], ip.src : [ 1.2.3.4 ], category : [ Misc ]},
10116882439: { ip.dst : [ 1.2.3.4 ], ip.src : [ 10.1.1.5 ], category : [ Misc ]},
10116080136: { ip.dst : [ 10.10.10.99 ], ip.src : [ 1.2.3.4 ], category : [ Misc ]},
10116884490: { ip.dst : [ 10.10.10.99 ], ip.src : [ 2.3.4.5 ], alias : [ www.example.com ], category : [ Misc ]},
10117039635: { ip.dst : [ 2.3.4.5 ], ip.src : [ 10.11.11.50 ], alias : [ google.com ], category : [ Misc ]},
10118099993: { ip.dst : [ 1.2.3.4 ], ip.src : [ 10.11.11.49 ], alias : [ www.google.com ], category : [ Misc ]},
10118083243: { ip.dst : [ 10.11.11.49 ], ip.src : [ 4.3.2.1 ], alias : [ www.google.com ], category : [ Misc ]}}
}
目标:
我的目标是寻找已知存在的价值(IP地址)的样本词典,如果该词出现在ip或ip。 一旦发现我想把“选择”(其他)IP地址写到新的清单中......如果在P.src I想要捕捉,反之亦然。
查询地址不止一次,因此清单不必反映重复。
If 1.2.3.4 is searched then the following would be captured:
* 10.1.1.5
* 10.10.10.99
* 10.11.11.49
Searching on 10.10.10.99 would capture:
* 1.2.3.4
* 2.3.4.5
我确信,这很简单,但我 st着新鲜的 lo,需要比我的泥土更简明的例行公事。
感谢你们的援助。
感谢。