正则表达式在regex101而不是Splunk上工作

时间:2019-05-13 15:27:11

标签: regex pcre splunk

我想捕获单词abcd \,abcd.com \和unknown之后的所有内容

WebView

使用正则表达式可以很好地捕获

https://regex101.com/r/c9vdia/2/

但是当我在Splunk搜索中使用它时,它只会抛出我的域名

unknown                     
abcd\svc-backup
abcd\swt034         
abcd\svc-app-login  
abcd.com\chi572 
abcd\daj144 
abcd\smi556
abcd\mki317
abcd\aiw014
abcd\joh488
abcd\ymc965 
abcd\jet041
abcd\rjo220 
abcd\mst790
abcd.com\sre590

我只得到域名(abcd),但是没有域的用户看起来不错。

0 个答案:

没有答案