ДокументацияОператоры маппера7. Сетевые трансформеры и IOC (Network & IOC)

Сетевые трансформеры и IOC (Network & IOC)

Валидаторы и экстракторы индикаторов. Регулярные выражения — намеренно нестрогие эвристики, задокументированные для платформы: октеты IPv4 не проверяются на диапазон при извлечении, а сопоставление email/доменов основано на форме, а не является авторитетным. Операторы-предикаты (is*) перед проверкой приводят значение через String(value).

isIP

Вид: трансформер · Обработка значения: whole-value

true для литерала IPv4 или IPv6.

Пример. "10.0.0.1"true

isIPv4

Вид: трансформер · Обработка значения: whole-value

true для литерала IPv4.

Пример. "10.0.0.1"true · "::1"false

isIPv6

Вид: трансформер · Обработка значения: whole-value

true для литерала IPv6.

Пример. "2001:db8::1"true

isPrivateIP

Вид: трансформер · Обработка значения: whole-value

true для IPv4-адресов RFC-1918 / loopback (10/8, 172.16–31, 192.168, 127).

Пример. "10.1.2.3"true · "8.8.8.8"false

isDomain

Вид: трансформер · Обработка значения: whole-value

true для строки, имеющей форму домена.

Пример. "example.com"true

isURL

Вид: трансформер · Обработка значения: whole-value

true, когда значение разбирается как URL.

Пример. "https://x.com"true · "notaurl"false

isEmail

Вид: трансформер · Обработка значения: whole-value

true для строки, имеющей форму email.

Пример. "a@b.com"true

isHash

Вид: трансформер · Обработка значения: whole-value

true для hex-строки MD5/SHA1/SHA256/SHA512 (32/40/64/128 hex-символов).

Пример. "d41d8cd98f00b204e9800998ecf8427e"true

isCIDR

Вид: трансформер · Обработка значения: whole-value

true для нотации CIDR IPv4.

Пример. "10.0.0.0/8"true

ipInCIDR

Вид: трансформер · Обработка значения: whole-value

true, когда IPv4-адрес попадает в диапазон CIDR.

Аргумент Тип Обязателен По умолчанию
cidr string да

Пример. "10.1.2.3" с cidr="10.0.0.0/8"true

extractIPs

Вид: трансформер · Обработка значения: whole-value

Извлекает из текста подстроки в форме IPv4 (массив совпадений; пустой массив, если их нет).

Пример. "x 10.0.0.1 y"["10.0.0.1"]

extractDomains

Вид: трансформер · Обработка значения: whole-value

Извлекает из текста подстроки в форме домена.

Пример. "visit example.com now"["example.com"]

extractURLs

Вид: трансформер · Обработка значения: whole-value

Извлекает из текста URL http/https.

Пример. "see https://x.com/p here"["https://x.com/p"]

extractEmails

Вид: трансформер · Обработка значения: whole-value

Извлекает из текста подстроки в форме email.

Пример. "to a@b.com ok"["a@b.com"]

extractHashes

Вид: трансформер · Обработка значения: whole-value

Извлекает из текста hex-последовательности длиной 32–128 символов (MD5 … SHA512).

Пример. "md5 d41d8cd98f00b204e9800998ecf8427e"["d41d8cd98f00b204e9800998ecf8427e"]

defangURL

Вид: трансформер · Обработка значения: per-item

Обезвреживает URL (://[://], .[.]).

Пример. "https://e.com""https[://]e[.]com"

refangURL

Вид: трансформер · Обработка значения: per-item

Отменяет обезвреживание URL.

Пример. "https[://]e[.]com""https://e.com"

defangIP

Вид: трансформер · Обработка значения: per-item

Обезвреживает IP (.[.]).

Пример. "10.0.0.1""10[.]0[.]0[.]1"

refangIP

Вид: трансформер · Обработка значения: per-item

Отменяет обезвреживание IP.

Пример. "10[.]0[.]0[.]1""10.0.0.1"

domainExtract

Вид: трансформер · Обработка значения: whole-value

Разбивает имя хоста или URL на subdomain, domain и tld.

Пример. "a.b.example.com"{"subdomain":"a.b","domain":"example","tld":"com"}