WhoisXML 注册人预警 API是Splunk 的一个应用程序,可监测特定域名注册人的理想工具,只要他们的信息与 Splunk 中新注册或刚刚过期的域名相关联,就会发出警报。
先决条件
如需安装并配置 Splunk Enterprise。为此,请参阅官方 文档。
配置分机
1. 登录 Splunk。
![登录 Splunk。 登录 Splunk。](https://registrant-alert.whoisxmlapi.com/products-vue-assets/public/images/registrant-alert/blogs/registrant-alert-api-splunk-application-tutorial/splunk-1.png)
2.下载 并 安装应用程序。这可以在 Splunk 中完成。(https://splunkbase.splunk.com/app/5236)
3.安装应用程序后,可以立即开始配置。
![安装应用程序后,可以立即开始配置。 安装应用程序后,可以立即开始配置。](https://registrant-alert.whoisxmlapi.com/products-vue-assets/public/images/registrant-alert/blogs/registrant-alert-api-splunk-application-tutorial/splunk-2.png)
3.1 用户还可以在应用程序页面配置应用程序。 点击 设置。
![用户还可以在应用程序页面上配置应用程序。单击应用程序名称附近的设置。 用户还可以在应用程序页面上配置应用程序。单击应用程序名称附近的设置。](https://registrant-alert.whoisxmlapi.com/products-vue-assets/public/images/registrant-alert/blogs/registrant-alert-api-splunk-application-tutorial/splunk-3.png)
4. 填写API 密钥,然后点击 保存.
![填写 API 密钥并点击保存。 填写 API 密钥并点击保存。](https://registrant-alert.whoisxmlapi.com/products-vue-assets/public/images/registrant-alert/blogs/registrant-alert-api-splunk-application-tutorial/splunk-4.png)
使用扩展功能
1.在注册人预警查询页面,可以进行即时注册人预警查询。
![在注册人预警查询页面,可以执行即时注册人警示查询。 在注册人预警查询页面,可以执行即时注册人警示查询。](https://registrant-alert.whoisxmlapi.com/products-vue-assets/public/images/registrant-alert/blogs/registrant-alert-api-splunk-application-tutorial/splunk-5.png)
2.要将注册人预警 splunk 整合到脚本中,可以使用以下命令 wxaregalert.它最多需要 18 个参数:term1-term4,用于提供搜索条件;api_key(可选),用于提供 API 密钥;exclude_term1 - exclude_term4,用于指定排除项以过滤结果;advanced_term1 - advanced_term4 和 advanced_field。 advanced_term4 和 advanced_field1 - advanced_field4,用于指定高级搜索条件。请访问 API 文档页面获取更多信息。
![整合注册人查询。 整合注册人查询。](https://registrant-alert.whoisxmlapi.com/products-vue-assets/public/images/registrant-alert/blogs/registrant-alert-api-splunk-application-tutorial/splunk-6.png)