You need to enable JavaScript to run this app.
导航

QueryAttackAnalysisWithRuleAggLb-查询攻击源 IP

最近更新时间2024.03.01 16:47:38

首次发布时间2023.11.10 18:24:49

查询不同防护策略下的攻击源 IP 信息、命中规则和攻击次数。

请求说明

  • 请求方式:POST
  • 请求地址:https://open.volcengineapi.com/?Action=QueryAttackAnalysisWithRuleAggLb&Version=2022-12-09

请求参数

参数

类型

是否必填

示例值

描述

AnalysisKey

String

ClientIP

按照攻击来源 IP 查询攻击源信息,固定为 ClientIP。

StartTime

Integer

1695767322

Unix 秒级时间戳,EndTime 要大于 StartTime。

EndTime

Integer

1697185065

Unix 秒级时间戳,EndTime 要大于 StartTime。

Host

String

example.volcwaf001.com

根据域名查询攻击事件。若为空,则查询所有域名的攻击事件。

Plugins

Array of strings

["web_policy"]

查询的防护策略类型。若为空,则查询所有防护类型的数据。

  • acl:访问管控
  • cc_policy:CC 防护
  • web_policy:漏洞防护
  • web_policy:API 防护
  • bot_policy:Bot 防护

返回参数

参数

类型

示例值

描述

Items

Array of Items objects

-

攻击详情。

Total

Double

1341130

总攻击次数。

Items

参数

类型

示例值

描述

Key

String

1.1.1.1

攻击来源 IP。

RuleTags

Array

["F000000001150"]

规则 ID。

Value

Double

1322052

单个 IP 的攻击次数。

请求示例

POST https://open.volcengineapi.com/?Action=QueryAttackAnalysisWithRuleAggLb&Version=2022-12-09
X-Date: 20230711T035055Z
Authorization: HMAC-SHA256 Credential=AKLTNGU0OGEyMT***/20230711/cn-beijing/waf/request, SignedHeaders=content-type;x-content-sha256;x-date, Signature=da4fac562d00f41ad8***

{
  "Host": "",
  "StartTime": 1695767322,
  "EndTime": 1697185065,
  "AnalysisKey": "ClientIP",
  "Plugins": [
    "web_policy"
  ]
}

返回示例

{
    "ResponseMetadata": {
        "RequestId": "20231013163C60D2BE3A6F8****",
        "Action": "QueryAttackAnalysisWithRuleAggLb",
        "Version": "2022-12-09",
        "Service": "waf",
        "Region": "cn-beijing"
    },
    "Result": {
        "Total": 1341130,
        "Items": [
            {
                "KeyExtraInfo": null,
                "Key": "1.1.1.1",
                "RuleTags": [
                    "F000000001150",
                    "P000000000001"
                ],
                "Count": 272933
            },
            {
                "KeyExtraInfo": null,
                "Key": "1.1.1.2",
                "RuleTags": [
                    "P000000000001",
                    "F000000001150"
                ],
                "Count": 151853
            }
            
        ]
    }
}