首页 > 解决方案 > Elasticsearch / Logstash:从 geoip 插件获取 ASN 号

问题描述

我正在使用geoip插件获取地理位置信息,如下所示:

geoip { source => "clientIP" }

根据官方文档,如果我想获取ASN信息,我必须将数据库类型更改为ASN

我的问题是是否可以同时拥有ASN 坐标信息,因为我希望能够同时拥有 Kibana可视化(需要坐标)。

编辑:目前我正在尝试首先获得asn以下内容:

   geoip {
    default_database_type => "ASN" 
    source => "dst" 
   }

   mutate {
     add_field => [ "[dst_asn]", "%{[geoip.asn]}" ]
     # remove_field => [ "geoip" ]      
   }

但由于某种原因,dst_asn我得到的有这个值(即替换不起作用)

#  dst_port         443
?  geoip.as_org           Dropbox, Inc.
?  geoip.asn              19679

尽管存在的事实geoip.asn

标签: elasticsearchlogstashkibanageoip

解决方案


推荐阅读