Всем доброго дня!
Необходимо отфильтровать события по recv_ipv4, исключив подсеть. Судя по гайду для этого есть оператор IN и отрицание NOT.
Пробовал выполнить различные запросы, например:
recv_ipv4 NOT IN ['
10.20.30.0/24']
Но либо выдается ошибка, либо ничего не происходит.
Как быть? Куда смотреть? Не вбивать же вручную через !=.