查询安全总览分类统计top信息
功能介绍
查询安全总览分类统计TOP信息,包含受攻击域名 、攻击源ip、受攻击URL、攻击来源区域、攻击事件分布。
URI
GET /v1/{project_id}/waf/overviews/classification
参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
project_id | 是 | String | 项目ID,对应控制台用户名->我的凭证->项目列表->项目ID |
参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
enterprise_project_id | 否 | String | 您可以通过调用企业项目管理服务(EPS)的查询企业项目列表接口(ListEnterpriseProject)查询企业项目id |
from | 是 | Long | 起始时间(13位毫秒时间戳),需要和to同时使用 |
to | 是 | Long | 结束时间(13位毫秒时间戳),需要和from同时使用 |
top | 否 | Integer | 要查询的前几的结果,最大值为10,默认值为5。 |
hosts | 否 | String | 域名id,通过查询云模式防护域名列表(ListHost)获取域名id或者通过独享模式域名列表(ListPremiumHost)获取域名id。默认不传,查询该项目下所有防护域名的top业务异常统计信息。 |
instances | 否 | String | 要查询引擎实例id |
请求参数
参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
X-Auth-Token | 是 | String | 用户Token,通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) |
Content-Type | 是 | String | 内容类型 |
X-Language | 否 | String | 语言 |
响应参数
状态码:200
参数 | 参数类型 | 描述 |
|---|---|---|
domain | DomainClassificationItem object | 受攻击域名 |
attack_type | AttackTypeClassificationItem object | 攻击事件分布 |
ip | IpClassificationItem object | 攻击源ip |
url | UrlClassificationItem object | 受攻击url |
geo | GeoClassificationItem object | 攻击来源区域 |
参数 | 参数类型 | 描述 |
|---|---|---|
total | Integer | DomainItem的总数量 |
items | Array of DomainItem objects | DomainItem详细信息 |
参数 | 参数类型 | 描述 |
|---|---|---|
total | Integer | AttackTypeItem的总数量 |
items | Array of AttackTypeItem objects | AttackTypeItem详细信息 |
状态码:400
参数 | 参数类型 | 描述 |
|---|---|---|
error_code | String | 错误码 |
error_msg | String | 错误信息 |
状态码:401
参数 | 参数类型 | 描述 |
|---|---|---|
error_code | String | 错误码 |
error_msg | String | 错误信息 |
状态码:500
参数 | 参数类型 | 描述 |
|---|---|---|
error_code | String | 错误码 |
error_msg | String | 错误信息 |
请求示例
查询项目id为project_id,时间从2022-05-19 00:00:00到2022-06-17 11:14:41,域名id为“1bac09440a814aa98ed08302c580a48b”,引擎实例id为“5a532f83a2fb476ba51ca1de7b1ebc43”的top10安全总览分类统计信息
GET https://{Endpoint}/v1/{project_id}/waf/overviews/classification?enterprise_project_id=0&from=1652889600354&to=1655435681354&top=10&hosts=1bac09440a814aa98ed08302c580a48b&instances=5a532f83a2fb476ba51ca1de7b1ebc43 响应示例
状态码:200
ok
{
"attack_type" : {
"total" : 1,
"items" : [ {
"key" : "custom_custom",
"num" : 2
} ]
},
"domain" : {
"total" : 2,
"items" : [ {
"key" : "www.whitelist.com",
"num" : 2,
"web_tag" : "www.whitelist.com"
}, {
"key" : "zbx002.apayaduo.cn",
"num" : 2,
"web_tag" : ""
} ]
},
"geo" : {
"total" : 1,
"items" : [ {
"key" : "xxx",
"num" : 2
} ]
},
"ip" : {
"total" : 1,
"items" : [ {
"key" : "10.142.4.15",
"num" : 2
} ]
},
"url" : {
"total" : 1,
"items" : [ {
"key" : "/attack",
"num" : 2,
"host" : "www.whitelist.com"
} ]
}
} 状态码
状态码 | 描述 |
|---|---|
200 | ok |
400 | 请求失败 |
401 | token权限不足 |
500 | 服务器内部错误 |
错误码
请参见错误码。

