如何从CIDR BigQuery获取IP地址

时间:2019-12-03 11:41:03

标签: google-bigquery geoip

BigQuery提供了更新的geoip2公共数据集here [bigquery-publicdata-> geolite2-> ipv4_city_blocks],其中包含具有IPv4 CIDR值的网络列。

如何通过BigQuery SQL(而不是通过BigQuery外部的实用程序)将network列中的CIDR值转换为开始和结束ip-address值,以便我可以找到IP地址是否在范围内或不在范围内?如果您可以提供查询以获取表中CIDR值的范围ips,将会很有帮助。

3 个答案:

答案 0 :(得分:1)

以下是用于BigQuery标准SQL

#standardSQL
CREATE TEMP FUNCTION cidrToRange(CIDR STRING)
RETURNS STRUCT<start_IP STRING, end_IP STRING>
LANGUAGE js AS """
  var beg = CIDR.substr(CIDR,CIDR.indexOf('/'));
  var end = beg;
  var off = (1<<(32-parseInt(CIDR.substr(CIDR.indexOf('/')+1))))-1; 
  var sub = beg.split('.').map(function(a){return parseInt(a)});
  var buf = new ArrayBuffer(4); 
  var i32 = new Uint32Array(buf);
  i32[0]  = (sub[0]<<24) + (sub[1]<<16) + (sub[2]<<8) + (sub[3]) + off;
  var end = Array.apply([],new Uint8Array(buf)).reverse().join('.');
  return {start_IP: beg, end_IP: end};
"""; 
SELECT network, IP_range.*
FROM `bigquery-public-data.geolite2.ipv4_city_blocks`,
UNNEST([cidrToRange(network)]) IP_range   

处理所有3,037,858行花了大约60秒,结果如下所示

enter image description here

答案 1 :(得分:0)

您需要检查的第一件事是,如果该功能已经存在,请参考BigQuery Functions and Operators documentation

如果没有,则需要使用Standard SQL User-Defined Functions(UDF),它使您可以使用其他SQL表达式或其他编程语言(例如JavaScript)创建函数。

在使用UDF JavaScript函数时,请记住,BigQuery会在每个执行片段上使用函数的内容初始化JavaScript环境。没有优化措施可以避免加载环境,因此会减慢查询速度。

关于GeoIP2 City and Country CSV Databases站点,有一个实用程序可以将“网络”列转换为开始/结束IP或开始/结束整数。有关详细信息,请访问Github网站。

答案 2 :(得分:0)

此查询将完成这项工作:

# replace with your source of IP addresses
# here I'm using the same Wikipedia set from the previous article
WITH source_of_ip_addresses AS (
  SELECT REGEXP_REPLACE(contributor_ip, 'xxx', '0')  ip, COUNT(*) c
  FROM `publicdata.samples.wikipedia`
  WHERE contributor_ip IS NOT null  
  GROUP BY 1
)
SELECT city_name, SUM(c) c, ST_GeogPoint(AVG(longitude), AVG(latitude)) point
FROM (
  SELECT ip, city_name, c, latitude, longitude, geoname_id
  FROM (
    SELECT *, NET.SAFE_IP_FROM_STRING(ip) & NET.IP_NET_MASK(4, mask) network_bin
    FROM source_of_ip_addresses, UNNEST(GENERATE_ARRAY(9,32)) mask
    WHERE BYTE_LENGTH(NET.SAFE_IP_FROM_STRING(ip)) = 4
  )
  JOIN `fh-bigquery.geocode.201806_geolite2_city_ipv4_locs`  
  USING (network_bin, mask)
)
WHERE city_name  IS NOT null
GROUP BY city_name, geoname_id
ORDER BY c DESC
LIMIT 5000`

查找有关以下内容的更多详细信息:

相关问题