i try recover email subject in splunk when receive log from cisco ironport.
Ex: =?utf-8?B?Rlc6IEzDoG0gcsO1IGRvYW5oIHRodSBow6BuZyBow7NhIHbDoCBkb2FuaCB0?=\r\n =?utf-8?B?aHUgY2h1eeG7g24gbmjGsOG7o25nIELhuqV0IMSQ4buZbmcgU+G6o24=?='
=> FW: Làm rõ doanh thu hàng hóa và doanh thu chuyển nhượng Bất Động Sản
I tried edit props.conf to support uft-8 but when log recieve from spunk it don't change.
↧