Whois XML API é um aplicativo para Splunk. Ele permite a realização de pesquisas WHOIS para nomes de domínio ou endereços IP de dentro do Splunk.
Pré-requisitos
Você precisa ter o Splunk Enterprise instalado e configurado. Para fazer isso, consulte a documentação oficial.
Configuração da extensão
1. Faça login no Splunk.
![Faça login no Splunk. Faça login no Splunk.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/1.jpg)
2. Faça o download e instale o aplicativo. Isso pode ser feito a partir do Splunk(https://splunkbase.splunk.com/app/4404).
![Faça o download e instale o aplicativo. Isso pode ser feito a partir do Splunk. Faça o download e instale o aplicativo. Isso pode ser feito a partir do Splunk.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/2.jpg)
3. Você pode começar a configurar imediatamente depois que o aplicativo for instalado.
![Você pode começar a configurar imediatamente depois que o aplicativo for instalado. Você pode começar a configurar imediatamente depois que o aplicativo for instalado.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/3_1.jpg)
3.1 Você também pode configurar o aplicativo na página Aplicativos. Clique em Configurar ao lado do nome do aplicativo.
![Você também pode configurar o aplicativo na página Apps. Clique em Configurar próximo ao nome do aplicativo. Você também pode configurar o aplicativo na página Apps. Clique em Configurar próximo ao nome do aplicativo.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/3_2.jpg)
4. Preencha sua chave de API e clique em Salvar.
![Você também pode configurar o aplicativo na página Apps. Clique em Configurar próximo ao nome do aplicativo. Você também pode configurar o aplicativo na página Apps. Clique em Configurar próximo ao nome do aplicativo.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/4.jpg)
Usando a extensão
1. Adicione dados ao Splunk. Neste tutorial, usamos um arquivo CSV que contém nomes de domínio, mas fique à vontade para usar qualquer outra abordagem descrita no documento oficial do Splunk . Vá para Configurações > Adicionar dados.
![Vá para Configurações > Adicionar dados. Vá para Configurações > Adicionar dados.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/5_1.jpg)
2. Clique em Carregar arquivos do meu computador.
![Clique em Upload files from my computer (Carregar arquivos do meu computador). Clique em Upload files from my computer (Carregar arquivos do meu computador).](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/5_2.jpg)
3. Selecione seu arquivo e clique em Avançar.
![Selecione seu arquivo e clique em Next. Selecione seu arquivo e clique em Next.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/6.jpg)
4. Você precisa configurar a extração do registro de data e hora (o nome da opção Splunk correspondente na visualização) como Atual e preencher o arquivo CSV nomes das colunas. Em seguida, clique em Avançar e escolha se você deseja salvar as alterações no tipo de fonte.
![Você precisa configurar a extração de registro de data e hora (o nome da opção Splunk correspondente na exibição) como Atual e preencher os nomes das colunas CSV. Em seguida, clique em Next (Avançar) e escolha se deseja salvar as alterações no tipo de fonte. Você precisa configurar a extração de registro de data e hora (o nome da opção Splunk correspondente na exibição) como Atual e preencher os nomes das colunas CSV. Em seguida, clique em Next (Avançar) e escolha se deseja salvar as alterações no tipo de fonte.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/7.jpg)
5. Na tela Configurações de entrada escolha o índice no qual você gostaria de salvar seus dados. Em seguida, clique em Revisar.
![Na página Configurações de entrada, escolha o índice no qual deseja salvar seus dados. Em seguida, clique em Revisar. Na página Configurações de entrada, escolha o índice no qual deseja salvar seus dados. Em seguida, clique em Revisar.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/8.jpg)
6. Após a revisão, clique em Iniciar pesquisa ou simplesmente vá para Aplicativos > Pesquisa e relatórios. Você pode adicionar uma lookup após sua consulta de pesquisa. Em seguida, escolha o período de tempo e clique no ícone Pesquisar.
![Após a revisão, clique em Start searching (Iniciar pesquisa) ou vá para Apps > Search & Reporting (Aplicativos > Pesquisa e relatórios). Após a revisão, clique em Start searching (Iniciar pesquisa) ou vá para Apps > Search & Reporting (Aplicativos > Pesquisa e relatórios).](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/9.jpg)
![Você pode adicionar uma cláusula de lookup após sua consulta de pesquisa. Em seguida, escolha o período de tempo e clique no ícone Pesquisar. Você pode adicionar uma cláusula de lookup após sua consulta de pesquisa. Em seguida, escolha o período de tempo e clique no ícone Pesquisar.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/10.jpg)
7. Quando os resultados aparecerem, você poderá expandir cada evento para ver as propriedades enriquecidas. Para realizar uma pesquisa mais abrangente, dê uma olhada na documentação oficial correspondente.
![Quando os resultados aparecerem, você poderá expandir cada evento para ver as propriedades enriquecidas. Quando os resultados aparecerem, você poderá expandir cada evento para ver as propriedades enriquecidas.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/11.jpg)
8. Você também pode realizar pesquisas instantâneas de WHOIS na página Pesquisa de WHOIS
Ir para Aplicativos > WhoisXML API para Splunk > WHOIS Lookup. Preencha um ou mais nomes de domínio ou endereços IPv4 separados por vírgulas. Selecione campos visíveis e enviar o formulário.
![Preencha um ou mais nomes de domínio ou endereços IPv4 separados por vírgulas. Selecione os campos visíveis e envie o formulário. Preencha um ou mais nomes de domínio ou endereços IPv4 separados por vírgulas. Selecione os campos visíveis e envie o formulário.](https://whois.whoisxmlapi.com/images/whoisapi/blogs/splunk-tutorial/12.jpg)