Сетевые трансформеры и IOC (Network & IOC)
Валидаторы и экстракторы индикаторов. Регулярные выражения — намеренно нестрогие
эвристики, задокументированные для платформы: октеты IPv4 не проверяются на
диапазон при извлечении, а сопоставление email/доменов основано на форме, а не
является авторитетным. Операторы-предикаты (is*) перед проверкой приводят
значение через String(value).
isIP
Вид: трансформер · Обработка значения: whole-value
true для литерала IPv4 или IPv6.
Пример. "10.0.0.1" → true
isIPv4
Вид: трансформер · Обработка значения: whole-value
true для литерала IPv4.
Пример. "10.0.0.1" → true · "::1" → false
isIPv6
Вид: трансформер · Обработка значения: whole-value
true для литерала IPv6.
Пример. "2001:db8::1" → true
isPrivateIP
Вид: трансформер · Обработка значения: whole-value
true для IPv4-адресов RFC-1918 / loopback (10/8, 172.16–31, 192.168,
127).
Пример. "10.1.2.3" → true · "8.8.8.8" → false
isDomain
Вид: трансформер · Обработка значения: whole-value
true для строки, имеющей форму домена.
Пример. "example.com" → true
isURL
Вид: трансформер · Обработка значения: whole-value
true, когда значение разбирается как URL.
Пример. "https://x.com" → true · "notaurl" → false
isEmail
Вид: трансформер · Обработка значения: whole-value
true для строки, имеющей форму email.
Пример. "a@b.com" → true
isHash
Вид: трансформер · Обработка значения: whole-value
true для hex-строки MD5/SHA1/SHA256/SHA512 (32/40/64/128 hex-символов).
Пример. "d41d8cd98f00b204e9800998ecf8427e" → true
isCIDR
Вид: трансформер · Обработка значения: whole-value
true для нотации CIDR IPv4.
Пример. "10.0.0.0/8" → true
ipInCIDR
Вид: трансформер · Обработка значения: whole-value
true, когда IPv4-адрес попадает в диапазон CIDR.
| Аргумент | Тип | Обязателен | По умолчанию |
|---|---|---|---|
cidr |
string | да | — |
Пример. "10.1.2.3" с cidr="10.0.0.0/8" → true
extractIPs
Вид: трансформер · Обработка значения: whole-value
Извлекает из текста подстроки в форме IPv4 (массив совпадений; пустой массив, если их нет).
Пример. "x 10.0.0.1 y" → ["10.0.0.1"]
extractDomains
Вид: трансформер · Обработка значения: whole-value
Извлекает из текста подстроки в форме домена.
Пример. "visit example.com now" → ["example.com"]
extractURLs
Вид: трансформер · Обработка значения: whole-value
Извлекает из текста URL http/https.
Пример. "see https://x.com/p here" → ["https://x.com/p"]
extractEmails
Вид: трансформер · Обработка значения: whole-value
Извлекает из текста подстроки в форме email.
Пример. "to a@b.com ok" → ["a@b.com"]
extractHashes
Вид: трансформер · Обработка значения: whole-value
Извлекает из текста hex-последовательности длиной 32–128 символов (MD5 … SHA512).
Пример. "md5 d41d8cd98f00b204e9800998ecf8427e" →
["d41d8cd98f00b204e9800998ecf8427e"]
defangURL
Вид: трансформер · Обработка значения: per-item
Обезвреживает URL (:// → [://], . → [.]).
Пример. "https://e.com" → "https[://]e[.]com"
refangURL
Вид: трансформер · Обработка значения: per-item
Отменяет обезвреживание URL.
Пример. "https[://]e[.]com" → "https://e.com"
defangIP
Вид: трансформер · Обработка значения: per-item
Обезвреживает IP (. → [.]).
Пример. "10.0.0.1" → "10[.]0[.]0[.]1"
refangIP
Вид: трансформер · Обработка значения: per-item
Отменяет обезвреживание IP.
Пример. "10[.]0[.]0[.]1" → "10.0.0.1"
domainExtract
Вид: трансформер · Обработка значения: whole-value
Разбивает имя хоста или URL на subdomain, domain и tld.
Пример. "a.b.example.com" → {"subdomain":"a.b","domain":"example","tld":"com"}