SplunkのReverse IP/DNS APIアプリケーション:チュートリアル | プラットフォーム | Reverse IP/DNS API | WhoisXML API

SplunkのReverse IP/DNSアプリケーション:チュートリアル SplunkのReverse IP/DNSアプリケーション:チュートリアル

Splunk用のReverse IP/DNS API アプリケーションです。 Splunk で、同じIPアドレスでホストされている全ての関連ドメイン名を検出できます。

前提条件

Splunk Enterpriseをインストールして構成しておく必要があります。公式ドキュメントをご参照ください。

拡張機能を設定する

1. Splunk にログインします。

Splunk にログインします。

2. アプリケーションをダウンロードしインストールします。これは Splunk 内から実行できます。 ( https://splunkbase.splunk.com/app/5078 )

アプリケーションをダウンロードしてインストールします。これは Splunk 内から実行できます。

3. アプリケーションをインストールしたら、すぐに設定を開始できます。

アプリケーションをインストールしたら、すぐに設定を開始できます。

3.1 Appsページでアプリケーションを設定することもできます。アプリケーション名の横にある「設定」をクリックします。

[アプリ] ページでアプリケーションを構成することもできます。アプリケーション名の近くにある「セットアップ」をクリックします。

4. APIキーを入力し「Save」をクリックします。

API キーを入力し、「保存」をクリックします。

拡張機能を使用する

1. Reverse IP/DNS Lookupページでは、IP/DNS逆引き検索を即時に実行できます。

[逆引き IP/DNS] ページでは、インスタント逆引き IP/DNS ルックアップを実行できます。

2. Reverse IP/DNS Lookupをスクリプトに統合するには、コマンドwxareversednsを使用します。これが2つの引数を取ります: ip_addressには検索語を指定し、api_key(任意)にはAPIキーを指定します。それ以外の場合は設定ファイルから取得されます。

IP/DNS 逆引きルックアップを統合します。