Whois XML Reverse MX API是Splunk 的一个应用程序,可在 Splunk 中找寻所有使用相同 MX 地址(邮件服务器)的域名。
前提条件
您需要安装并配置 Splunk Enterprise。为此,请参阅官方文档。
配置分机
1. 登录到 Splunk。
![登录 Splunk。 登录 Splunk。](https://reverse-mx.whoisxmlapi.com/products-vue-assets/public/images/reverse-mx/blogs/reverse-mx-api-splunk-application-tutorial/splunk-1.png)
2.下载 并 安装应用程序。这可以在 Splunk 中完成。(https://splunkbase.splunk.com/app/5186)
3.安装应用程序后,可以立即开始配置。
![安装应用程序后,您可以立即开始配置。 安装应用程序后,您可以立即开始配置。](https://reverse-mx.whoisxmlapi.com/products-vue-assets/public/images/reverse-mx/blogs/reverse-mx-api-splunk-application-tutorial/splunk-2.png)
3.1 用户还可以在应用程序页面配置应用程序。点击 设置。
![用户也可以在应用程序页面上配置应用程序。单击应用程序名称附近的设置。 用户也可以在应用程序页面上配置应用程序。单击应用程序名称附近的设置。](https://reverse-mx.whoisxmlapi.com/products-vue-assets/public/images/reverse-mx/blogs/reverse-mx-api-splunk-application-tutorial/splunk-3.png)
4. 填写API 密钥,然后点击 保存.
![填写 API 密钥并点击保存。 填写 API 密钥并点击保存。](https://reverse-mx.whoisxmlapi.com/products-vue-assets/public/images/reverse-mx/blogs/reverse-mx-api-splunk-application-tutorial/splunk-4.png)
使用扩展功能
1.在 "反向 MX 查找 "页面,用户可以执行即时反向 MX 查找。
![在 "反向 MX 查找 "页面,用户可以执行即时反向 MX 查找。 在 "反向 MX 查找 "页面,用户可以执行即时反向 MX 查找。](https://reverse-mx.whoisxmlapi.com/products-vue-assets/public/images/reverse-mx/blogs/reverse-mx-api-splunk-application-tutorial/splunk-5.png)
2.要将反向 MX 查询整合到脚本中,可以使用以下命令 wxareversemx.它需要 2 个参数: 邮件服务器(mail_server),可以在这里提供搜索项;api_key(可选),可以在这里提供 API 密钥,否则它将从配置文件中获取。
![整合反向 MX 查询。 整合反向 MX 查询。](https://reverse-mx.whoisxmlapi.com/products-vue-assets/public/images/reverse-mx/blogs/reverse-mx-api-splunk-application-tutorial/splunk-6.png)