日志格式化问题求助

查看 61|回复 2
作者:18176377361   
最近在研究一个elk的项目 以下是利用logstash获取到的ddos日志记录
"
想利用grok正则或正则把数据格式化到以下样式
[JavaScript] 纯文本查看 复制代码{
  AnomalyID:11111,
  CreationTime:"Mon May 29 07:01:16 2023",
  UpdateTime:"Mon May 29 10:20:16 2023",
  Type:"Traffic Anomaly",
  SubType:"TCP ACK Flood",
  DIP1:"117.117.208.187",
  DPort1:"443",
  DPort2:"80",
  SIP1:"39.175.116.198",
  SIP2:"123.55.23.18",
  SIP3:"143.112.214.371",
  SPort1:"981",
  SPort2:"58231"
}
我现在利用的是kibana里面自带的grok debugger测试正则 可惜这表达式我是一点都看不懂 研究了两天都没点头绪 恳求大佬们帮忙

正则, 日志

18176377361
OP
  

已自行使用js解决
NEmo11   

这个非常简单啊,根本用不到正则,文本替换“,”为“;”和回车,文本最前面和最后面加个花括号就行
您需要登录后才可以回帖 登录 | 立即注册

返回顶部