axgate-ngfw-nf-add-blacklist-batch
각 입력 행마다 단일 add-blacklist 옵션처럼 행의 필드를 조합해 블랙리스트 항목을 추가합니다.
문법
... | axgate-ngfw-nf-add-blacklist-batch profile=STRING [label=STRING] [expiry=STRING]
옵션
- profile=STRING
- 필수 옵션. 엑스게이트 차세대 방화벽(NF) 접속 프로파일 식별자.
- label=STRING
- 선택 옵션. 항목에 부여할 라벨 (기본값: Logpresso).
- expiry=STRING
- 선택 옵션. 현재 기준 만료 기간: 숫자+단위 s/m/h/d/w/mon (예: 30d, 12h, 1mon). 장비 만료일은 날짜 단위이므로 하루 미만 단위(s/m/h)는 날짜로 절삭됩니다. 미입력 시 무기한.
입력 필드
파이프로 들어온 각 행에서 아래 필드를 읽어 처리합니다.
| 필드 | 타입 | 필수 | 설명 |
|---|---|---|---|
| src_ip | 문자열 | △ | 출발지 IP (ip 별칭 허용). 예: 192.0.2.1 |
| dst_ip | 문자열 | △ | 목적지 IP. 예: 192.0.2.2 |
| protocol | 문자열 | N | tcp/udp/icmp 또는 1-254 |
| src_port | 정수 | N | 출발지 포트 (tcp/udp 필요) |
| dst_port | 정수 | N | 목적지 포트 (tcp/udp 필요) |
Note
src_ip·dst_ip 중 최소 하나는 필수이며(표의 △ 표시), 둘 다 지정할 경우 IP 버전이 같아야 합니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| _result | 문자열 | 결과 | 행별 결과 (SUCCESS/FAIL) |
| _error | 문자열 | 오류 | 실패 시 사유 |
입력 행의 원본 필드는 그대로 통과되며, 위 두 필드가 각 행에 추가됩니다.