查询恶意请求事件列表

最近更新时间: 2024-09-03 18:49:49

1. 接口描述

接口请求域名: tcss.api3.cloud.sunhongs.com。

查询恶意请求事件列表

默认接口请求频率限制:20次/秒。

接口更新时间:2023-09-05 07:13:27。

接口既验签名又鉴权。

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见公共请求参数

参数名称 必选 允许NULL 类型 描述
Action String 公共参数,本接口取值:DescribeRiskDnsList
Version String 公共参数,本接口取值:2020-11-01
Region String 公共参数,本接口不需要传递此参数。
Limit Uint64 此参数对外不可见。
需要返回的数量,默认为10,最大值为100
Offset Uint64 此参数对外不可见。
偏移量,默认为0。
Filters Array of RunTimeFilters 此参数对外不可见。
过滤条件。<br><li>EventStatus- String - 是否必填:否 - 事件状态,待处理:EVENT_UNDEAL,EVENT_DEALED:已处理,已忽略:EVENT_IGNORE, EVENT_ADD_WHITE:已加白</li><br><li>ContainerStatus- String - 是否必填:否 - 容器运行状态筛选,已创建:CREATED,正常运行:RUNNING, 暂定运行:PAUSED, 停止运行: STOPPED,重启中:RESTARTING, 迁移中:REMOVING, 销毁:DESTROYED </li><br><li>ContainerNetStatus- String -是否必填: 否 - 容器网络状态筛选 未隔离:NORMAL,已隔离:ISOLATED,隔离失败:ISOLATE_FAILED,解除隔离失败:RESTORE_FAILED,解除隔离中:RESTORING,隔离中:ISOLATING</li><br><li>EventType - String -是否必填: 否 - 事件类型,恶意域名请求:DOMAIN,恶意IP请求:IP</li><br><li>TimeRange- String -是否必填: 否 - 时间范围,第一个值表示开始时间,第二个值表示结束时间 </li><br><li>RiskDns- string - 是否必填:否 - 恶意域名。</li><br><li>RiskIP- string - 是否必填:否 - 恶意IP。</li><br><li>ContainerName- string - 是否必填:否 - 容器名称。</li><br><li>ContainerID- string - 是否必填:否 - 容器ID。</li><br><li>ImageName- string - 是否必填:否 - 镜像名称。</li><br><li>ImageID- string - 是否必填:否 - 镜像ID。</li><br><li>HostName- string - 是否必填:否 - 主机名称。</li><br><li>HostIP- string - 是否必填:否 - 内网IP。</li><br><li>PublicIP- string - 是否必填:否 - 外网IP。</li>
Order String 此参数对外不可见。
排序方式:asc/desc
By String 此参数对外不可见。
排序字段:告警数量:EventCount,最近生成时间:LatestFoundTime

3. 输出参数

参数名称 类型 描述
List RiskDnsEventInfo 恶意请求事件列表
TotalCount Int64 总数量
RequestId String 唯一请求 ID,每次请求都会返回。定位问题时需要提供该次请求的 RequestId。

4. 错误码

以下仅列出了接口业务逻辑相关的错误码,其他错误码详见公共错误码

错误码 描述
MissingParameter
InvalidParameter
AuthFailure
InternalError
InvalidParameterValue
FailedOperation
UnknownParameter
InvalidParameter.ParsingError
InvalidParameter.MissingParameter
InvalidParameter.InvalidFormat