Hoppa till innehåll
TextArray

Extrahera och konvertera domäner och IP-adresser från serverloggar

Blog /

När du hanterar servrar och analyserar loggar sprids domännamn och IP-adresser genom åtkomstloggar, brandväggsregler, DNS-frågor och nätverksspårningar. Att hitta dem manuellt är tråkigt, att konvertera mellan format är felbenäget och att ta reda på vilka IP-adresser som hör till samma subnät kräver beräkning. TextArray ger dig snabba, exakta verktyg för att extrahera det som är viktigt och arbeta med de format som dina skript förväntar sig – allt i din webbläsare, utan att något lämnar din maskin.

Extrahera domäner från serverloggar

Loggfiler innehåller ofta domännamn begravda bland tidsstämplar, statuskoder och annat brus. De domänextraktor läser rå loggtext och drar ut alla giltiga domäner, oavsett om de är FQDN:er, underdomäner eller värdar med en etikett. Klistra in en Apache-åtkomstlogg, en e-postserverlogg eller ett granskningsspår för brandväggen, så visas alla domäner på några sekunder. Utgången är radseparerad, vilket gör det trivialt att mata in i ytterligare analys eller de-duplicering. Detta är särskilt användbart när du analyserar HTTP-rubriker, e-postloggar eller DNS-frågor där domännamn kan visas i olika sammanhang och format.

Extrahera IP-adresser från text

IP-adresser är utspridda över nätverksloggar, konfigurationsfiler och diagnostisk utdata. Istället för att greppa manuellt och sortera igenom falska positiva, använd IP-extraktor för att dra alla giltiga IPv4- och IPv6-adresser i ett pass. Klistra in en syslog-dump, en tcpdump-transkription eller en brandväggsregelexport, och den extraherar rena, radseparerade adresser redo för klassificering eller blockering. Verktyget hanterar både standardnotation med prickade decimaler och andra representationer och fångar adresser som enkla regexmönster kan missa.

Konvertera mellan IP-format

Nätverksverktyg talar olika språk: vissa förväntar sig CIDR-notation, andra vill ha binära eller decimala intervall och skript kan kräva specifika format. De IP-omvandlare omvandlar adresser mellan vanliga representationer – decimal, hexadecimal, binär och CIDR – så att din utdata matar din automatisering utan manuell översättning. Klistra in en IP, välj målformat och kopiera resultatet direkt till din verktygskedja. Detta är ovärderligt när du arbetar med äldre system, API:er för molnleverantörer eller anpassade säkerhetsverktyg som kräver icke-standardiserade adressformat.

Beräkna delnätsintervall och nätverksstorlekar

Att förstå vilka adresser som hör till samma nätverk är viktigt för brandväggspolicy, åtkomstkontroll och sammanfattning av rutt. De IP-undernätskalkylator tar en nätverksadress och mask och beräknar sändningsadressen, användbar räckvidd och nätverksstorlek. Mata den med ett CIDR-block som 192.168.1.0/24, och det berättar omedelbart att du har 254 användbara värdar, eller utöka en större allokering över din organisations undernät. För supernätscenarier, där du behöver kombinera flera subnät till ett större block, hjälper kalkylatorn dig att hitta rätt aggregerad räckvidd och mask.

Hanterar IPv6 och moderna nätverksformat

I takt med att IPv6-användningen växer, blandar loggar alltmer IPv4- och IPv6-adresser sida vid sida. Extraherings- och konverteringsverktygen hanterar båda formaten transparent, så du behöver inte separata arbetsflöden för äldre och modern infrastruktur. IPv6-adresser använder en annan notation—kolonseparerade hexadecimala grupper som 2001:db8::1– och verktygen känner igen och bevarar dem korrekt. Detta spelar roll när du analyserar molnloggar, containeriserade miljöer eller någon infrastruktur byggd för nätverk med dubbla stack. När du klistrar in blandade loggar kommer båda formaten ut rena och redo att användas.

Vanligt arbetsflöde: tolka en brandväggslogg

Så här fungerar det i praktiken: din brandvägg exporterar en logg med dussintals rader. Klistra in den i domänextraktionen för att hitta alla värdnamn som utlöser regler, mata sedan in dem i ditt DNS- eller hot-intelligenssystem. Extrahera IP-adresserna parallellt, konvertera alla som är i decimalformat till standard decimalnotation med punkterna IP-omvandlare, och för dem genom subnätkalkylator för att se vilka undernät som är mest aktiva. Hela arbetsflödet körs offline, tar sekunder och kräver inga API-nycklar eller externa beroenden. Du kan sedan pivotera mellan de extraherade domänerna och IP:erna för att bygga en komplett bild av vilka externa system som kommunicerar med ditt nätverk.

Säkerhetsanalys och hotintelligens

När du undersöker misstänkt aktivitet måste du snabbt extrahera och kategorisera nätverksindikatorer. Extrahera alla IP-adresser och domäner från dina loggar och kontrollera dem sedan mot hotflöden eller interna blockeringslistor. De domänextraktor och IP-extraktor ger dig rena, deduplicerade listor redo för import till säkerhetsverktyg. Eftersom bearbetning sker lokalt kan du arbeta med känsliga incident-responsdata utan att oroa dig för vart den skickas. De subnätkalkylator hjälper dig att identifiera om komprometterade värdar delar infrastruktur eller blockerar adresser som spänner över flera hotaktörer.

Sekretess och lokal behandling

Dessa verktyg körs helt i din webbläsare – dina loggfiler, serveradresser och nätverksdata lämnar aldrig din maskin. Ingen uppladdning till en server, inget konto, ingen spårning. Om ditt nätverk sjunker fortsätter de att fungera. Om du hanterar känsliga loggar eller efterlevnadskritisk information innebär lokal bearbetning ingen risk för oavsiktlig exponering eller åtkomst från tredje part. Detta är särskilt viktigt i reglerade branscher där hanteringen av nätverksdata är strikt styrd.

Byggd för nätverksdrift

Oavsett om du granskar loggar, skriver automatisering, felsöker anslutningar eller svarar på säkerhetsincidenter, sparar du tid och minskar fel med snabba, lokala verktyg för domän- och IP-arbete. Ingen inlärningskurva, ingen registrering – öppna TextArray, klistra in dina data och få resultat på några sekunder.