更新时间:2025-09-23 GMT+08:00

查询已拦截IP列表

功能介绍

查询已拦截IP列表

URI

GET /v5/{project_id}/event/blocked-ip

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

租户项目ID

表2 Query参数

参数

是否必选

参数类型

描述

enterprise_project_id

String

租户企业项目ID,查询所有企业项目时填写:all_granted_eps

last_days

Integer

查询时间范围天数,与自定义查询时间begin_time,end_time互斥

host_name

String

服务器名称

src_ip

String

攻击源IP

intercept_status

String

拦截状态,包含如下:

  • intercepted : 已拦截

  • canceled : 已解除拦截

  • cancelling : 待解除拦截

offset

Integer

偏移量:指定返回记录的开始位置,必须为数字,取值范围为大于或等于0,默认0

limit

Integer

每页显示个数

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

x-auth-token

String

用户Token。

通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

total_num

Integer

总数

data_list

Array of BlockedIpResponseInfo objects

已拦截IP详情

表5 BlockedIpResponseInfo

参数

参数类型

描述

host_id

String

服务器ID

host_name

String

服务器名称

src_ip

String

攻击源IP

login_type

String

登录类型,包含如下:

  • "mysql" # mysql服务

  • "rdp" # rdp服务服务

  • "ssh" # ssh服务

  • "vsftp" # vsftp服务

intercept_num

Integer

拦截次数

intercept_status

String

拦截状态,包含如下:

  • "intercepted" # 已拦截

  • "canceled" # 已解除拦截

  • "cancelling" # 待解除拦截

block_time

Long

开始拦截时间,毫秒

latest_time

Long

最近拦截时间,毫秒

请求示例

查询前10条已拦截的IP列表

GET https://{endpoint}/v5/{project_id}/event/blocked-ip?limit=10&offset=0&enterprise_project_id=xxx

响应示例

状态码:200

已拦截IP列表

{
  "data_list" : [ {
    "block_time" : 1698715135407,
    "host_id" : "1c62fe52-0c84-4ee4-8dba-d892c5ad0ab0",
    "host_name" : "dfx-a00607964-0011",
    "intercept_num" : 230,
    "intercept_status" : "canceled",
    "latest_time" : 1698715296786,
    "login_type" : "ssh",
    "src_ip" : "100.85.239.180"
  } ],
  "total_num" : 1
}

状态码

状态码

描述

200

已拦截IP列表

错误码

请参见错误码