Estrai e converti domini e indirizzi IP dai log del server
Quando gestisci server e analizzi i log, i nomi di dominio e gli indirizzi IP sono sparsi tra log di accesso, regole firewall, query DNS e tracce di rete. Trovarli manualmente è noioso, la conversione tra formati è soggetta a errori e capire quali IP appartengono alla stessa sottorete richiede un calcolo. TextArray ti offre strumenti rapidi e accurati per estrarre ciò che conta e lavorare con i formati previsti dai tuoi script, tutto nel tuo browser, senza che nulla esca dal tuo computer.
Estrai domini dai log del server
I file di registro spesso contengono nomi di dominio sepolti tra timestamp, codici di stato e altri rumori. IL estrattore di domini legge il testo del registro non elaborato ed estrae tutti i domini validi, siano essi FQDN, sottodomini o host con etichetta singola. Incolla un registro di accesso Apache, un registro del server di posta o un audit trail del firewall e verranno visualizzati tutti i domini in pochi secondi. L'output è separato per riga, il che rende banale l'inserimento in ulteriori analisi o deduplicazioni. Ciò è particolarmente utile quando si analizzano intestazioni HTTP, registri di posta elettronica o query DNS in cui i nomi di dominio possono apparire in contesti e formati diversi.
Estrai indirizzi IP dal testo
Gli indirizzi IP sono sparsi tra registri di rete, file di configurazione e output diagnostico. Invece di eseguire manualmente il grepping e ordinare i falsi positivi, utilizzare il file Estrattore IP per estrarre ogni indirizzo IPv4 e IPv6 valido in un unico passaggio. Incolla un dump syslog, una trascrizione tcpdump o un'esportazione di una regola firewall ed estrarrà indirizzi puliti, separati da righe, pronti per la classificazione o il blocco. Lo strumento gestisce sia la notazione decimale puntata standard che altre rappresentazioni, rilevando indirizzi che semplici schemi regex potrebbero perdere.
Converti tra formati IP
Gli strumenti di rete parlano linguaggi diversi: alcuni si aspettano la notazione CIDR, altri vogliono intervalli binari o decimali e gli script potrebbero richiedere formati specifici. IL Convertitore IP trasforma gli indirizzi in rappresentazioni comuni (decimale, esadecimale, binaria e CIDR) in modo che il tuo output alimenti la tua automazione senza traduzione manuale. Incolla un IP, scegli il formato di destinazione e copia il risultato direttamente nella tua catena di strumenti. Ciò ha un valore inestimabile quando si lavora con sistemi legacy, API di provider cloud o strumenti di sicurezza personalizzati che richiedono formati di indirizzi non standard.
Calcola gli intervalli di sottoreti e le dimensioni della rete
Comprendere quali indirizzi appartengono alla stessa rete è essenziale per la politica del firewall, il controllo degli accessi e il riepilogo dei percorsi. IL Calcolatore della sottorete IP prende un indirizzo di rete e una maschera e calcola l'indirizzo di trasmissione, l'intervallo utilizzabile e la dimensione della rete. Alimentalo con un blocco CIDR simile 192.168.1.0/24e ti dice immediatamente che hai 254 host utilizzabili o che espandi un'allocazione più ampia tra le sottoreti della tua organizzazione. Per gli scenari di supernetting, in cui è necessario combinare più sottoreti in un blocco più grande, il calcolatore aiuta a trovare l'intervallo aggregato e la maschera corretti.
Gestione di IPv6 e dei formati di rete moderni
Con la crescita dell'adozione di IPv6, i log mescolano sempre più indirizzi IPv4 e IPv6 fianco a fianco. Gli strumenti di estrazione e conversione gestiscono entrambi i formati in modo trasparente, quindi non sono necessari flussi di lavoro separati per l'infrastruttura legacy e moderna. Gli indirizzi IPv6 utilizzano una notazione diversa: gruppi esadecimali separati da due punti come 2001:db8::1—e gli strumenti li riconoscono e li preservano correttamente. Ciò è importante quando si analizzano log cloud, ambienti containerizzati o qualsiasi infrastruttura creata per la rete dual-stack. Quando incolli log misti, entrambi i formati risultano puliti e pronti per l'uso.
Flusso di lavoro tipico: analisi di un registro del firewall
Ecco come funziona in pratica: il tuo firewall esporta un registro con decine di righe. Incollalo nell'estrattore di domini per trovare tutti i nomi host che attivano le regole, quindi inseriscili nel tuo DNS o nel sistema di intelligence sulle minacce. Estrai gli IP in parallelo, converti quelli in formato decimale nella notazione decimale puntata standard utilizzando il file Convertitore IPe passarli attraverso il calcolatore della sottorete per vedere quali sottoreti sono più attive. L'intero flusso di lavoro viene eseguito offline, richiede pochi secondi e non richiede chiavi API o dipendenze esterne. Puoi quindi spostarti tra i domini e gli IP estratti per creare un quadro completo di quali sistemi esterni stanno comunicando con la tua rete.
Analisi della sicurezza e intelligence sulle minacce
Quando si indaga su attività sospette, è necessario estrarre e classificare rapidamente gli indicatori di rete. Estrai tutti gli IP e i domini dai tuoi registri, quindi confrontali con i feed delle minacce o le blocklist interne. IL estrattore di domini E Estrattore IP fornirti elenchi puliti e deduplicati pronti per l'importazione negli strumenti di sicurezza. Poiché l'elaborazione avviene localmente, puoi lavorare con dati sensibili di risposta agli incidenti senza preoccuparti di dove vengono inviati. IL calcolatore della sottorete ti aiuta a identificare se gli host compromessi condividono l'infrastruttura o bloccano indirizzi che si estendono su più attori delle minacce.
Privacy e trattamento locale
Questi strumenti vengono eseguiti interamente nel tuo browser: i file di registro, gli indirizzi dei server e i dati di rete non lasciano mai il tuo computer. Nessun caricamento su un server, nessun account, nessun tracciamento. Se la tua rete si interrompe, continuano a funzionare. Se gestisci registri sensibili o informazioni critiche per la conformità, l'elaborazione locale significa zero rischi di esposizione accidentale o accesso di terze parti. Ciò è particolarmente importante nei settori regolamentati in cui la gestione dei dati di rete è strettamente regolamentata.
Costruito per le operazioni di rete
Che tu stia controllando i log, scrivendo automazione, risolvendo problemi di connettività o rispondendo a incidenti di sicurezza, disporre di strumenti locali veloci per il lavoro su domini e IP ti fa risparmiare tempo e riduce gli errori. Nessuna curva di apprendimento, nessuna registrazione: apri TextArray, incolla i tuoi dati e ottieni risultati in pochi secondi.