Graylog2 / Graylog2/graylog-s3-lambda
Cloudflare IP fields are set as string instead of IP
Nessuno ha ancora preso questa issue.
- Lingua principale
- Java
- Stelle
- 13
- Fork
- 6
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
When Cloudflare logs are ingested through the Lambda function, the ClientIP, EdgeServerIP, and OriginIP fields are brought in as a string instead of an IP address. This means that the field cannot be queried as an IP address, and so it prevents using cidr notation in the query e.g., ClientIP:(172.16.0.0\/12)
The lambda function should be updated to set the string to an IP.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia individuando il codice AWS Lambda che acquisisce i log di Cloudflare e mappa ClientIP, EdgeServerIP e OriginIP. Verifica come sono rappresentati questi campi prima di essere inviati a Graylog, quindi verifica che i campi risultanti supportino query di indirizzi IP utilizzando la notazione CIDR, come ClientIP:(172.16.0.0/12).
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- aws, java
- Ambito
- backend, cloud
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 42/100