Todos os produtos
Search
Central de documentação

Security Center:ListAttackEventInfo

Última atualização: Jun 24, 2026

Recuperar a lista de eventos de análise de ataques

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListAttackEventInfo

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

EndTime

integer

Não

O timestamp do horário de término.

1753152532550

StartTime

integer

Não

O timestamp do horário de início.

1752547732549

AttackInstance

string

Não

O ativo atacado. Você pode especificar o nome da instância da máquina, o endereço IP público ou o endereço IP privado.

instance_**

AttackType

string

Não

O tipo de ataque. Valores válidos:

  • 9: ataque de força bruta ao SQL Server

  • 5: ataque de força bruta ao SSH

  • 6: ataque de força bruta ao RDP

  • 101: interceptação de ataque Java Struts2

  • 102: interceptação de ataque Redis

  • 103: comunicação WebShell China Chopper (AntSword)

  • 104: comunicação WebShell China Chopper (Caidao)

  • 133: comunicação WebShell XISE

  • 161: upload de WebShell

  • 209: upload de WebShell PHP

  • 210: upload de WebShell JSP

  • 211: upload de WebShell ASP

  • 215: upload de WebShell com sufixo especial

  • ai_webshell: defesa inteligente contra upload de WebShell

  • java_common_rce: interceptação de vulnerabilidade RCE comum em Java

  • alinet_webrce: defesa adaptativa contra ataques web

9

SrcIp

string

Não

O endereço IP de origem do ataque.

185.237.96.***

DstPort

string

Não

A porta de destino do ataque.

9085

Lang

string

Não

O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:

  • zh: chinês

  • en: inglês

zh

CurrentPage

integer

Não

O número da página atual a ser retornada em uma consulta paginada.

1

PageSize

integer

Não

O número máximo de entradas a serem retornadas em cada página em uma consulta paginada.

10

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

PageResult

List

array<object>

A lista de eventos de ataque.

object

O evento de ataque.

Status

string

O status do ataque. Valores válidos:

  • block: bloqueado (defendido)

block

FirstTime

integer

O horário em que o evento de ataque ocorreu pela primeira vez, em formato de timestamp.

1752731615000

FirstTimeStr

string

O horário em que o evento de ataque ocorreu pela primeira vez, em formato de string.

2025-07-17 13:53:35

AttackType

string

O tipo de ataque. Valores válidos:

  • 9: ataque de força bruta ao SQL Server

  • 5: ataque de força bruta ao SSH

  • 6: ataque de força bruta ao RDP

  • 101: interceptação de ataque Java Struts2

  • 102: interceptação de ataque Redis

  • 103: comunicação WebShell China Chopper (AntSword)

  • 104: comunicação WebShell China Chopper (Caidao)

  • 133: comunicação WebShell XISE

  • 161: upload de WebShell

  • 209: upload de WebShell PHP

  • 210: upload de WebShell JSP

  • 211: upload de WebShell ASP

  • 215: upload de WebShell com sufixo especial

  • ai_webshell: defesa inteligente contra upload de WebShell

  • java_common_rce: interceptação de vulnerabilidade RCE comum em Java

  • alinet_webrce: defesa adaptativa contra ataques web

  • other: Outro

9

DstPort

string

A porta de destino do ataque.

8000

Count

integer

O número de ataques.

2

SrcIp

string

O endereço IP de origem do ataque.

140.205.11.**

IntranetIp

string

O endereço IP privado do ativo atacado.

10.1.0.**

PayloadMd5

string

O hash MD5 do payload do ataque.

a57b0d657369e4201eed8d47a4dc****

InstanceName

string

O nome da instância do ativo atacado.

sql-test-0****

Uuid

string

O UUID da instância do ativo atacado.

49e25e0f-bb51-4a5a-a1b3-13a4ddaa****

InternetIp

string

O endereço IP público do ativo atacado.

101.37.86.**

LatestTime

integer

O horário mais recente em que o evento de ataque ocorreu.

1752731618000

LatestTimeStr

string

O horário mais recente em que o evento de ataque ocorreu, em formato de string.

2025-07-17 13:53:38

Id

string

O ID do evento de ataque.

18825544674********

AttackTypeName

string

O nome mapeado do tipo de ataque. Valores válidos:

  • 9: ataque de força bruta ao SQL Server

  • 5: ataque de força bruta ao SSH

  • 6: ataque de força bruta ao RDP

  • 101: interceptação de ataque Java Struts2

  • 102: interceptação de ataque Redis

  • 103: comunicação WebShell China Chopper (AntSword)

  • 104: comunicação WebShell China Chopper (Caidao)

  • 133: comunicação WebShell XISE

  • 161: upload de WebShell

  • 209: upload de WebShell PHP

  • 210: upload de WebShell JSP

  • 211: upload de WebShell ASP

  • 215: upload de WebShell com sufixo especial

  • ai_webshell: defesa inteligente contra upload de WebShell

  • java_common_rce: interceptação de vulnerabilidade RCE comum em Java

  • alinet_webrce: defesa adaptativa contra ataques web

  • other: Outro

SQL Server暴力破解

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual em uma consulta paginada.

1

PageSize

integer

O número máximo de entradas a serem retornadas em cada página em uma consulta paginada.

10

TotalCount

integer

O número total de entradas.

253

Count

integer

O número de entradas na página atual em uma consulta paginada.

3

Success

boolean

Indica se a chamada de API foi bem-sucedida. Valores válidos:

  • true: bem-sucedida

  • false: falhou

true

Code

string

O código de resultado. O valor 200 indica sucesso. Outros valores indicam falha. Você pode usar este campo para determinar a causa da falha.

200

Message

string

A mensagem de retorno do resultado da solicitação.

successful

RequestId

string

O ID da solicitação, que é um identificador único gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solução de problemas.

52870893-48A7-5A9E-9E05-6253E5B6****

HttpStatusCode

integer

O código de status HTTP. O valor 200 indica que a solicitação foi bem-sucedida.

200

Exemplos

Resposta de sucesso

JSON formato

{
  "List": [
    {
      "Status": "block",
      "FirstTime": 1752731615000,
      "FirstTimeStr": "2025-07-17 13:53:35",
      "AttackType": "9",
      "DstPort": "8000",
      "Count": 2,
      "SrcIp": "140.205.11.**",
      "IntranetIp": "10.1.0.**",
      "PayloadMd5": "a57b0d657369e4201eed8d47a4dc****",
      "InstanceName": "sql-test-0****",
      "Uuid": "49e25e0f-bb51-4a5a-a1b3-13a4ddaa****",
      "InternetIp": "101.37.86.**",
      "LatestTime": 1752731618000,
      "LatestTimeStr": "2025-07-17 13:53:38",
      "Id": "18825544674********",
      "AttackTypeName": "SQL Server暴力破解"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 253,
    "Count": 3
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "52870893-48A7-5A9E-9E05-6253E5B6****",
  "HttpStatusCode": 200
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.