elasticsearch 7.6.2版本即使使用wildcard模糊查询,也毫无过滤效果分析

es使用wildcard方法查询attacker_ip不起效果

curl -X GET "localhost:9200/<index_name>/_search?pretty" -H 'Content-Type: application/json' -d'

{

"from": 0,

"size": 20,

"timeout": "60s",

"query": {

"bool": {

"must": [

{

"wildcard": {

"attacker_ip": {

"wildcard": "*10.88.3.*",

"boost": 1.0

}

}

},

{

"range": {

"modify_time": {

"from": 1734434659076,

"to": 1734521059076,

"include_lower": true,

"include_upper": true,

"boost": 1.0

}

}

},

{

"match": {

"leader": {

"query": true,

"operator": "OR",

"prefix_length": 0,

"max_expansions": 50,

"fuzzy_transpositions": true,

"lenient": false,

"zero_terms_query": "NONE",

"auto_generate_synonyms_phrase_query": true,

"boost": 1.0

}

}

}

],

"adjust_pure_negative": true,

"boost": 1.0

}

},

"sort": [

{

"modify_time": {

"order": "desc"

}

}

]

}

解决方法:需要升级elasticsearch版本,从7.6.2升级至7.10.2版后,问题解决

相关推荐
原来是猿2 分钟前
谈谈环境变量
java·开发语言
桃子不吃李子10 分钟前
nextTick的使用
前端·javascript·vue.js
梦昼初DawnDream20 分钟前
防火墙规则设置
linux·服务器·windows
萌新小码农‍31 分钟前
SpringBoot+alibaba的easyexcel实现前端使用excel表格批量插入
前端·spring boot·excel
oioihoii39 分钟前
深入理解 C++ 现代类型推导:从 auto 到 decltype 与完美转发
java·开发语言·c++
LXY_BUAA41 分钟前
Linux常见命令
linux·运维·服务器
想学全栈的菜鸟阿董1 小时前
Crew连接多个 MCP 服务器
运维·服务器·github
R&ain1 小时前
Linux目录结构
linux·运维·服务器
ddacrp1 小时前
RHEL_2_部署 chrony服务器
运维·服务器
Caesar Zou1 小时前
ssh远程连接服务器,vscode不显示claude
服务器·vscode·ssh