看起来我可以使用 geoip 过滤器可以使用免费的 GeoLite 数据库从这里(http://dev.maxmind.com/geoip/legacy/geolite/)在我导入时将 AS 编号和 AS 名称添加到我的数据中它是这样的:
geoip {
add_tag => [ "Whois" ]
database => "somePath\GeoIPASNum.dat"
source => "src_ip"
}
我已经导入了很多数据。我应该采取什么方法来更新我的数据以将 WhoIs 信息添加到 Elastic Search 中?