查詢域名攻擊的攻擊IP、被攻擊URL、攻擊來源、攻擊類型分布
更新時間 2023-11-13 18:33:46
最近更新時間: 2023-11-13 18:33:46
分享文章
接口描述:調用本接口查詢域名在指定時間段被,被攻擊域名的WAF攻擊IP、被攻擊URL、攻擊來源、攻擊類型分布情況
請求方式:post
請求路徑:/waf/waf-attack/query-waf-attack-info
使用說明:
- 修改域名之前,您需要先開通對應產品類型的服務,且服務有效;
- 支持查詢最近30天數據
- 單個用戶一分鐘限制調用10000次,并發不超過100
- 支持查詢WAF攻擊類型的數據
請求參數說明:
| 參數名 | 類型 | 是否必填 | 名稱 | 說明 |
|---|---|---|---|---|
| domain | string | 是 | 域名 | 單次調用僅支持一個域名查詢 |
| startTime | string | 是 | 開始時間 | 格式為:YYYY-MM-DDThh: mm:ssZ 支持最近30天的數據 |
| endTime | string | 是 | 結束時間 | 格式為:YYYY-MM-DDThh: mm:ssZ 支持最近30天的數據 |
| type | string | 是 | 查詢類型 | 取值: 1、IP:攻擊IP 2、URL:被攻擊的URL 3、AREA:攻擊來源 4、ATTACKTYPE:攻擊類型 |
| pageSize | string | 否 | 查詢每頁的數量 | 不傳默認30,pageSize以及pageNumber的乘積不得超過2000 |
| pageNumber | string | 否 | 查詢的頁數 | 不傳默認30,pageSize以及pageNumber的乘積不得超過2000 |
返回參數說明:
| 參數 | 類型 | 是否必傳 | 名稱及描述 |
|---|---|---|---|
| code | string | 是 | 狀態碼,成功100000 |
| message | string | 是 | 描述信息,成功返回success,其他返回異常信息描述 |
| data | attackInfoData | 否 | 查詢結果以及域名對應狀態 |
1)attackInfoData參數
| 參數 | 類型 | 是否必返回 | 名稱及描述 |
|---|---|---|---|
| domain | string | 是 | 域名 |
| total | string | 是 | 記錄總數 |
| attackDataList | List | 否 | 具體攻擊類型 |
2)attackData參數
| 參數 | 類型 | 是否必返回 | 名稱及描述 |
|---|---|---|---|
| attackCount | int | 是 | 攻擊數量 |
| attackKey | string | 是 | 攻擊類型;據查詢的類型不同對應的值為IP/URL/攻擊來源地區/攻擊類型 |
示例:
請求路徑://cdnapi-global.ctapi.daliqc.cnn/waf/waf-attack/query-waf-attack-info
示例1:
請求參數:
{
"request":{
"domain":"daliqc.cn",
"startTime":"2022-10-17T00:00:00Z",
"endTime":"2022-10-25T08:59:59Z",
"pageSize":"10",
"pageNumber":"1",
"type":"URL"
},
}
復制
返回結果:
{
"respone": {
"code": "100000",
"message": "success",
"data": {
"attackDataList": [
{
"attackCount": 47,
"attackKey": "/login.php"
}
],
"domain": "www.daliqc.cn",
"total": "1"
}
}
}
錯誤碼請參考:API返回參數code和message含義