Tutorial WHOIS History para la aplicación Splunk | Plataformas | WHOIS History API | WhoisXML API

Tutorial WHOIS History API para la aplicación Splunk Tutorial WHOIS History API para la aplicación Splunk

Whois XML History API es una aplicación para Splunk. Permite recopilar cambios históricos de registros WHOIS para nombres de dominio dentro de Splunk.

Requisitos previos

Necesita tener Splunk Enterprise instalado y configurado. Para ello, consulte ladocumentación oficial.

Configurar la extensión

1. Inicie sesión en Splunk.

Inicie sesión en Splunk.

2. Descargue e instale la aplicación. Esto se puede hacer desde Splunk.(https://splunkbase.splunk.com/app/4918)

Descargue e instale la aplicación. Esto se puede hacer desde dentro de Splunk.

3. Puede empezar la configuración inmediatamente una vez instalada la aplicación.

Puede empezar a configurar inmediatamente una vez instalada la aplicación.

3.1 También puede configurar la aplicación en la página Apps. Pulse en Configurar junto al nombre de la aplicación.

También puede configurar la aplicación en la página Aplicaciones. Haga clic en Configurar cerca del nombre de la aplicación.

4. Introduzca su clave API y haga clic en Guardar.

Introduzca su clave API y haga clic en Guardar.

Uso de la extensión

1. En la página de búsqueda WHOIS puede realizar búsquedas WHOIS instantáneas. Seleccione los campos visibles y envíe el formulario.

En la página de búsqueda WHOIS puede realizar búsquedas WHOIS instantáneas.

2. Para integrar WHOIS History lookup en su script puede utilizar el comando wxawhoishistory. Este comando toma 3 argumentos: domain_name, donde se proporciona el nombre del dominio, api_key (opcional), donde puede proporcionar su clave API, de lo contrario se tomará de un archivo de configuración; y fields (opcional), que contiene una lista separada por comas de los campos que espera ver. Puede encontrar una lista completa de campos en la página de búsqueda WHOIS.

Integrar WHOIS History lookup