Recuperar a lista de eventos de análise de ataques
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ListAttackEventInfo |
get |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| EndTime |
integer |
Não |
O timestamp do horário de término. |
1753152532550 |
| StartTime |
integer |
Não |
O timestamp do horário de início. |
1752547732549 |
| AttackInstance |
string |
Não |
O ativo atacado. Você pode especificar o nome da instância da máquina, o endereço IP público ou o endereço IP privado. |
instance_** |
| AttackType |
string |
Não |
O tipo de ataque. Valores válidos:
|
9 |
| SrcIp |
string |
Não |
O endereço IP de origem do ataque. |
185.237.96.*** |
| DstPort |
string |
Não |
A porta de destino do ataque. |
9085 |
| Lang |
string |
Não |
O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:
|
zh |
| CurrentPage |
integer |
Não |
O número da página atual a ser retornada em uma consulta paginada. |
1 |
| PageSize |
integer |
Não |
O número máximo de entradas a serem retornadas em cada página em uma consulta paginada. |
10 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
PageResult |
||
| List |
array<object> |
A lista de eventos de ataque. |
|
|
object |
O evento de ataque. |
||
| Status |
string |
O status do ataque. Valores válidos:
|
block |
| FirstTime |
integer |
O horário em que o evento de ataque ocorreu pela primeira vez, em formato de timestamp. |
1752731615000 |
| FirstTimeStr |
string |
O horário em que o evento de ataque ocorreu pela primeira vez, em formato de string. |
2025-07-17 13:53:35 |
| AttackType |
string |
O tipo de ataque. Valores válidos:
|
9 |
| DstPort |
string |
A porta de destino do ataque. |
8000 |
| Count |
integer |
O número de ataques. |
2 |
| SrcIp |
string |
O endereço IP de origem do ataque. |
140.205.11.** |
| IntranetIp |
string |
O endereço IP privado do ativo atacado. |
10.1.0.** |
| PayloadMd5 |
string |
O hash MD5 do payload do ataque. |
a57b0d657369e4201eed8d47a4dc**** |
| InstanceName |
string |
O nome da instância do ativo atacado. |
sql-test-0**** |
| Uuid |
string |
O UUID da instância do ativo atacado. |
49e25e0f-bb51-4a5a-a1b3-13a4ddaa**** |
| InternetIp |
string |
O endereço IP público do ativo atacado. |
101.37.86.** |
| LatestTime |
integer |
O horário mais recente em que o evento de ataque ocorreu. |
1752731618000 |
| LatestTimeStr |
string |
O horário mais recente em que o evento de ataque ocorreu, em formato de string. |
2025-07-17 13:53:38 |
| Id |
string |
O ID do evento de ataque. |
18825544674******** |
| AttackTypeName |
string |
O nome mapeado do tipo de ataque. Valores válidos:
|
SQL Server暴力破解 |
| PageInfo |
object |
As informações de paginação. |
|
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
O número máximo de entradas a serem retornadas em cada página em uma consulta paginada. |
10 |
| TotalCount |
integer |
O número total de entradas. |
253 |
| Count |
integer |
O número de entradas na página atual em uma consulta paginada. |
3 |
| Success |
boolean |
Indica se a chamada de API foi bem-sucedida. Valores válidos:
|
true |
| Code |
string |
O código de resultado. O valor 200 indica sucesso. Outros valores indicam falha. Você pode usar este campo para determinar a causa da falha. |
200 |
| Message |
string |
A mensagem de retorno do resultado da solicitação. |
successful |
| RequestId |
string |
O ID da solicitação, que é um identificador único gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solução de problemas. |
52870893-48A7-5A9E-9E05-6253E5B6**** |
| HttpStatusCode |
integer |
O código de status HTTP. O valor 200 indica que a solicitação foi bem-sucedida. |
200 |
Exemplos
Resposta de sucesso
JSON formato
{
"List": [
{
"Status": "block",
"FirstTime": 1752731615000,
"FirstTimeStr": "2025-07-17 13:53:35",
"AttackType": "9",
"DstPort": "8000",
"Count": 2,
"SrcIp": "140.205.11.**",
"IntranetIp": "10.1.0.**",
"PayloadMd5": "a57b0d657369e4201eed8d47a4dc****",
"InstanceName": "sql-test-0****",
"Uuid": "49e25e0f-bb51-4a5a-a1b3-13a4ddaa****",
"InternetIp": "101.37.86.**",
"LatestTime": 1752731618000,
"LatestTimeStr": "2025-07-17 13:53:38",
"Id": "18825544674********",
"AttackTypeName": "SQL Server暴力破解"
}
],
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 253,
"Count": 3
},
"Success": true,
"Code": "200",
"Message": "successful",
"RequestId": "52870893-48A7-5A9E-9E05-6253E5B6****",
"HttpStatusCode": 200
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.