从特定日志开始的DSL查询时间范围

问题描述

我是Elasticsearch的新手,我的数据由DNS查询组成,看起来 像这样:

DNS_queries_table

我需要寻找一个特定的域并显示它,以及之前给定时间出现的所有域。

例如,当我在寻找stackoverflow.com时,我需要显示stackoverflow.com以及访问过的所有域,例如15秒之前。 我知道在执行此操作之前,还需要按客户端对数据进行分组。 知道如何使用DSL查询吗? 非常感谢!

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)