Ga naar inhoud
TextArray

Extraheer en converteer domeinen en IP-adressen uit serverlogboeken

Blog /

Wanneer u servers beheert en logboeken analyseert, worden domeinnamen en IP-adressen verspreid over toegangslogboeken, firewallregels, DNS-query's en netwerksporen. Het handmatig vinden ervan is vervelend, het converteren tussen formaten is foutgevoelig en het uitzoeken welke IP's tot hetzelfde subnet behoren, vereist berekeningen. TextArray biedt u snelle, nauwkeurige tools om eruit te halen wat belangrijk is en om te werken met de formaten die uw scripts verwachten, allemaal in uw browser, zonder dat er iets uw machine verlaat.

Haal domeinen uit serverlogboeken

Logbestanden bevatten vaak domeinnamen die verborgen zijn tussen tijdstempels, statuscodes en andere ruis. De domeinextractor leest onbewerkte logtekst en haalt elk geldig domein eruit, of het nu FQDN's, subdomeinen of hosts met één label zijn. Plak een Apache-toegangslogboek, een mailserverlogboek of een firewall-audittraject en alle domeinen komen binnen enkele seconden tevoorschijn. De uitvoer is regelgescheiden, waardoor het triviaal is om deze in te voeren in verdere analyse of deduplicatie. Dit is vooral handig bij het analyseren van HTTP-headers, e-maillogboeken of DNS-query's waarbij domeinnamen in verschillende contexten en formaten kunnen verschijnen.

Extraheer IP-adressen uit tekst

IP-adressen zijn verspreid over netwerklogboeken, configuratiebestanden en diagnostische uitvoer. In plaats van handmatig te grijpen en valse positieven te sorteren, gebruikt u de IP-extractor om elk geldig IPv4- en IPv6-adres in één keer op te halen. Plak een syslog-dump, een tcpdump-transcript of een export van een firewallregel en extraheer schone, door regels gescheiden adressen, klaar voor classificatie of blokkering. De tool verwerkt zowel de standaard decimale notatie als punten en andere representaties, waarbij adressen worden opgevangen die eenvoudige regex-patronen mogelijk missen.

Converteren tussen IP-formaten

Netwerktools spreken verschillende talen: sommigen verwachten CIDR-notatie, anderen willen binaire of decimale bereiken, en scripts vereisen mogelijk specifieke formaten. De IP-converter transformeert adressen tussen algemene representaties (decimaal, hexadecimaal, binair en CIDR), zodat uw uitvoer uw automatisering voedt zonder handmatige vertaling. Plak een IP-adres, kies het doelformaat en kopieer het resultaat rechtstreeks naar uw toolketen. Dit is van onschatbare waarde bij het werken met oudere systemen, API's van cloudproviders of aangepaste beveiligingstools waarvoor niet-standaard adresformaten vereist zijn.

Bereken subnetbereiken en netwerkgroottes

Begrijpen welke adressen tot hetzelfde netwerk behoren, is essentieel voor firewallbeleid, toegangscontrole en routesamenvatting. De IP-subnetcalculator neemt een netwerkadres en masker en berekent het uitzendadres, het bruikbare bereik en de netwerkgrootte. Geef het een CIDR-blok zoals 192.168.1.0/24, en het vertelt u onmiddellijk dat u 254 bruikbare hosts heeft, of breidt een grotere toewijzing uit over de subnetten van uw organisatie. Voor supernetting-scenario's, waarbij u meerdere subnetten moet combineren tot een groter blok, helpt de rekenmachine u bij het vinden van het juiste geaggregeerde bereik en masker.

Omgaan met IPv6 en moderne netwerkformaten

Naarmate de adoptie van IPv6 toeneemt, worden in logboeken steeds vaker IPv4- en IPv6-adressen naast elkaar gebruikt. De extractie- en conversietools verwerken beide formaten transparant, zodat u geen afzonderlijke workflows nodig heeft voor oudere en moderne infrastructuur. IPv6-adressen gebruiken een andere notatie: door dubbele punten gescheiden hexadecimale groepen, zoals 2001:db8::1– en de tools herkennen en bewaren ze correct. Dit is van belang bij het parseren van cloudlogboeken, containeromgevingen of elke infrastructuur die is gebouwd voor dual-stack-netwerken. Wanneer u gemengde logbestanden plakt, zijn beide formaten schoon en klaar voor gebruik.

Typische workflow: het parseren van een firewalllogboek

Zo werkt het in de praktijk: uw firewall exporteert een logboek met tientallen regels. Plak het in de domeinextractor om alle hostnamen te vinden die regels activeren, en voer deze vervolgens in uw DNS- of bedreigingsinformatiesysteem in. Extraheer de IP's parallel, converteer alle IP's die in decimaal formaat zijn naar de standaard decimale notatie met punten met behulp van de IP-converteren geef ze door via de subnet rekenmachine om te zien welke subnetten het meest actief zijn. De gehele workflow draait offline, duurt slechts enkele seconden en vereist geen API-sleutels of externe afhankelijkheden. U kunt vervolgens schakelen tussen de geëxtraheerde domeinen en IP-adressen om een compleet beeld te krijgen van welke externe systemen met uw netwerk communiceren.

Beveiligingsanalyse en dreigingsinformatie

Wanneer u verdachte activiteiten onderzoekt, moet u snel netwerkindicatoren extraheren en categoriseren. Haal alle IP's en domeinen uit uw logboeken en controleer ze vervolgens aan de hand van bedreigingsfeeds of interne blokkeerlijsten. De domeinextractor En IP-extractor geven u schone, ontdubbelde lijsten, klaar om te importeren in beveiligingstools. Omdat de verwerking lokaal plaatsvindt, kunt u met gevoelige incidentresponsgegevens werken zonder dat u zich zorgen hoeft te maken over waar deze naartoe worden gestuurd. De subnet rekenmachine helpt u te identificeren of gecompromitteerde hosts infrastructuur delen of adressen blokkeren die meerdere bedreigingsactoren omvatten.

Privacy en lokale verwerking

Deze tools draaien volledig in uw browser: uw logbestanden, serveradressen en netwerkgegevens verlaten uw machine nooit. Geen upload naar een server, geen account, geen tracking. Als je netwerk wegvalt, blijven ze werken. Als u gevoelige logboeken of compliance-kritische informatie verwerkt, betekent lokale verwerking dat u geen risico loopt op onbedoelde blootstelling of toegang door derden. Dit is vooral belangrijk in gereguleerde sectoren waar de verwerking van netwerkgegevens strak wordt geregeld.

Gebouwd voor netwerkactiviteiten

Of u nu logboeken controleert, automatisering schrijft, connectiviteitsproblemen oplost of reageert op beveiligingsincidenten: met snelle, lokale tools voor domein- en IP-werk bespaart u tijd en vermindert u fouten. Geen leercurve, geen aanmelding: open TextArray, plak uw gegevens en ontvang binnen enkele seconden resultaten.