文档首页/ 企业主机安全 HSS/ API参考/ API说明/ 事件管理/ 查询已拦截IP列表 - ListBlockedIp
更新时间:2025-10-31 GMT+08:00
分享

查询已拦截IP列表 - ListBlockedIp

功能介绍

查询已拦截IP列表

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

GET /v5/{project_id}/event/blocked-ip

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

项目ID

表2 Query参数

参数

是否必选

参数类型

描述

enterprise_project_id

String

主机所属的企业项目ID。

开通企业项目功能后才需要配置企业项目。

企业项目ID默认取值为“0”,表示默认企业项目。如果需要查询所有企业项目下的主机,请传参“all_granted_eps”。如果您只有某个企业项目的权限,则需要传递该企业项目ID,查询该企业项目下的主机,否则会因权限不足而报错。

last_days

Integer

查询时间范围天数,与自定义查询时间begin_time,end_time互斥

host_name

String

服务器名称

src_ip

String

攻击源IP

intercept_status

String

参数解释

拦截状态

约束限制:

不涉及

取值范围:

  • intercepted:已拦截。

  • canceled:已解除拦截。

  • cancelling:待解除拦截。

默认取值:

不涉及

offset

Integer

偏移量:指定返回记录的开始位置

limit

Integer

每页显示个数

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

用户Token。

通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)

region

String

Region ID

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

total_num

Integer

参数解释:

总数

取值范围:

最小值0,最大值2147483647

data_list

Array of BlockedIpResponseInfo objects

已拦截IP详情

表5 BlockedIpResponseInfo

参数

参数类型

描述

host_id

String

参数解释

主机ID

取值范围

字符长度1-64位

host_name

String

参数解释:

服务器名称

取值范围:

字符长度1-256位

src_ip

String

攻击源IP

login_type

String

参数解释

登录类型

约束限制:

不涉及

取值范围:

  • mysql:mysql服务。

  • rdp:rdp服务。

  • ssh:ssh服务。

  • vsftp:vsftp服务。

默认取值:

不涉及

intercept_num

Integer

拦截次数

intercept_status

String

参数解释

拦截状态

约束限制:

不涉及

取值范围:

  • intercepted:已拦截。

  • canceled:已解除拦截。

  • cancelling:待解除拦截。

默认取值:

不涉及

block_time

Long

开始拦截时间,毫秒

latest_time

Long

最近拦截时间,毫秒

请求示例

查询前10条已拦截的IP列表

GET https://{endpoint}/v5/{project_id}/event/blocked-ip?limit=10&offset=0&enterprise_project_id=xxx

响应示例

状态码:200

请求已成功

{
  "data_list" : [ {
    "block_time" : 1698715135407,
    "host_id" : "1c62fe52-0c84-4ee4-8dba-d892c5ad0ab0",
    "host_name" : "dfx-a00607964-0011",
    "intercept_num" : 230,
    "intercept_status" : "canceled",
    "latest_time" : 1698715296786,
    "login_type" : "ssh",
    "src_ip" : "100.85.239.180"
  } ],
  "total_num" : 1
}

状态码

状态码

描述

200

请求已成功

错误码

请参见错误码

相关文档