【实战教程】OPEN API 雷池社区版自动拉黑IP

老版本使用雷池社区版的时候都需要在界面操作,但是网络攻击往往都是无规律的,每次都手动操作非常累

前一段时间雷池社区版刚好开放了OPEN API 功能,可以支持大家使用API的方式进行管理了

但是没有相关文档非常难受,一直没有使用相关功能

前几天的7.2版本又公开api文档,诚意满满

这次专门做一个自动拉黑的脚本,分享给大家

关于如何使用open可以参考这个文档:

OPEN API使用教程 | 雷池 SafeLine

说一下思路

  1. 先手动创建一个ip组,设置为黑名单,手动获取ip组的id

  2. 开启高频攻击封禁功能,方便筛选出多次攻击的ip(可以设置大一些,多获取一些恶意ip)

  3. 使用接口获取高频攻击的ip

  4. 把获取的高频攻击ip放入ip组

前置工作:

1.成一个TOKEN,用于专门的自动化使用

token:07ztvayj0rQl3GnMZ32F21LaJz0MvbtJ

2.添加一个自动拉黑的ip组,用于后续的自定义拉黑

3.增加一个黑名单,匹配目标为上文创建的ip组

实现脚本:

  1. 手动设置一个高频攻击规则,封禁时间这里设置10分钟(目的只是获取高频攻击的ip)

  1. 使用 找到接口文档内的获取高频攻击的接口

如果不好找可以页面f12 看看哪一个,然后进页面搜索

示例代码是:

import requests
import jsonheader = {"X-SLCE-API-TOKEN": "xxxxx"
}
#添加站点的URL
url = 'https://xxxx:9443/api/open/records/acl?page=1&page_size=20'r=requests.get(url=url,headers=header,verify=False)
print(r.text)

把对结果获取ip的逻辑加上,让其输出一个ip列表

当前逻辑是对第一页的url请求进行输出,大家根据实际请求调整

r=r.json()["data"]["data"]
ip_list=[]
for i in r:ip = i['ip']ip_list.append(ip)

自动获取ip完成后只要再调用写入ip组的接口即可

找到编辑接口

分析接口信息,只需要这样设置

ipgroup_url='https://101.126.66.231:9443/api/open/ipgroup'data={"id": 3,"reference": "","comment": "自动拉黑IP组","ips": ip_list}
data = json.dumps(data)
r=requests.put(url=ipgroup_url,data=data,headers=header,verify=False)

就写完了最基本的查询+添加入黑名单

测试如下

如果需要优化功能,比如确保每次增加的ip都是新的ip ,就需要先调用一次查询ip组拿到原来的ip列表了

查看ip组信息的接口

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/84243.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/84243.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Hot100——链表专项

目录 相交链表 反转链表 回文链表 环形链表 合并两个有序链表 相交链表 ListNode *getIntersectionNode(ListNode *headA, ListNode *headB) {if (headA nullptr || headB nullptr) {return nullptr;}ListNode *pA headA;ListNode *pB headB;while (pA ! pB) {pA (pA…

Java + Spring Boot 后端防抖切面类AOP代码问题排查分析

需排查分析的防抖切面类 AOP代码: package com.weiyu.aop;import com.weiyu.anno.Debounce; import com.weiyu.utils.DebounceUtil; import org.aspectj.lang.ProceedingJoinPoint; import org.aspectj.lang.annotation.Around; import org.aspectj.lang.annotatio…

【FreeRTOS-信号量】

参照正点原子以及以下gitee笔记整理本博客,并将实验结果附在文末。 https://gitee.com/xrbin/FreeRTOS_learning/tree/master 一、信号量简介 1、什么是信号量 答:信号量是一种解决同步问题的机制,可以实现对共享资源的有序访问。 假设有…

C++中decltype / auto 类型自动推导的深入讲解

一、基本定义 关键字含义出现版本auto根据初始化表达式自动推导类型C11decltype根据表达式的类型推导类型C11 二、二者区别 特性autodecltype(expr)用途声明变量获取表达式类型是否需要初始化是否(可用表达式,如函数参数)是否推导引用否&am…

Echarts数据可视化开发教程+120套开源数据可视化大屏H5模板

数据可视化跨越了语言、技术和专业的边界,是能够推动实现跨界沟通,实现国际间跨行业的创新的工具。 正如画家用颜料表达自我,作者用文字讲述故事,而统计人员用数字沟通 ...... 同样,数据可视化的核心还是传达信息。 …

华为提取版,低调使用!

大家好呀!今天想给大家推荐两款实用软件,一个是视频软件的定制版,另一个是卫星地图软件。 01 引言 之前给大家推荐过某秋音乐的定制版,结果被投诉了。以后大家推荐某秋家的软件要小心,不然很容易违规。 今天推荐的是…

天汇企业的网络设计与实现

天汇企业网络的设计与实现 摘要:互联网技术与通信技术的相互带动作用,使得两者皆呈现多样化的快速发展趋势,5G的时代序幕在已经逐渐开启,由此引发的互联网技术和设备变革必然是各界人士关注的重点,几乎所有与计算机相…

系统架构设计师:安全架构考点解析与例题

一、安全架构概述 安全架构是系统架构设计中确保信息系统安全性的重要组成部分,它定义了保护系统免受安全威胁的策略、技术和方法。安全架构需要贯穿系统设计的全生命周期,从需求分析到部署运维。 安全架构核心目标 ​​保密性​​:防止未授权访问信息​​完整性​​:防止…

计量经济学(复习/自用/未完)

补充: 1、多重共线性的补充 所谓的估计标准误,指的是回归系数的标准误差。例如回归方程: y β0 β1X1 β2X2 e 我们构建的回归方程的系数的计算得出是基于样本的。这意味着,我们每从总体中进行一次抽样,然后计算…

HarmonyOS性能优化——感知流畅优化

在应用开发中,动画可以为用户界面增添生动、流畅的交互效果,提升用户对应用的好感度。然而,滥用动画也会导致应用性能下降,消耗过多的系统资源,甚至影响用户体验。关于感知流畅度请参阅提升动画感知流畅度。 视觉感知…

基于Python的房屋信息可视化及价格预测系统

开发语言:Python框架:djangoPython版本:python3.10(必须)数据库:mysql 5.7数据库工具:Navicat12开发软件:PyCharm 系统展示 系统首页 系统登录 房价预测 房屋管理 房屋分析 个人信息 密码修改 用户管理 摘…

(17)-java+ selenium->自动化测试-元素定位大法之By css上

1.简介 CSS定位方式和xpath定位方式基本相同,只是CSS定位表达式有其自己的格式。CSS定位方式拥有比xpath定位速度快,且比CSS稳定的特性。下面详细介绍CSS定位方式的使用方法。相对CSS来说,具有语法简单,定位速度快等优点。 2.CSS定位优势 CSS定位是平常使用过程中非常重要…

高效I/O处理:模型与多路复用的探讨

目录 一、了解IO模型 (一)异步IO和同步IO (二)五种IO快速回顾 二、IO多路复用 (一)IO 多路复用模型 (二)select 实现原理 (三)poll 实现原理 &#x…

行列式展开定理(第三种定义) 线性代数

目录 1.余子式 2代数余子式 3行列式展开公式(常用) 本篇的用途是关于三阶以上行列式的一般解法。因为对于三阶以上行列式我们没有类似于2阶和三阶一样的特殊的求值办法,而对于我们上一篇讲的办法来说又太复杂了,一般考试几乎不…

一种轻量级IDS,使用新型特征选择方法进行早期APT检测

大家读完觉得有帮助记得关注和点赞!!! 高级持续性威胁 (APT) 是一种多阶段、高度复杂且隐蔽的网络威胁形式,它通过获得对网络的未授权访问来窃取有价值的数据或破坏目标网络。这些威胁通常在很长一段时间内未被发现,这…

深入理解 let、var 和 const

JavaScript 中的变量声明有三种主要方式:var、let 和 const。理解它们之间的差异对于编写清晰、有效的代码至关重要。本文将深入探讨这三种声明方式的区别、使用场景以及潜在的陷阱。 一、var 关键字 1.1 特点 函数作用域:var 声明的变量在函数内是局…

RT thread 在gd32f303平台下rtc bug date获取时间错误始终是1970

现象 时间设置指令 date 2025 6 18 10 28 00 时间获取指令 date date指定显示设置OK,但是返回的时间始终是Thu Jan 1 08:00:00 1970 msh >date local time: Thu Jan 1 08:00:00 1970 timestamps: 0 timezone: UTC+

jieba中lcut与cut的区别及用法

jieba 库中的 cut 和 lcut 是中文分词的核心函数,两者的核心区别在于​​返回类型​​和​​适用场景​​,具体对比如下: ⚙️ 1. ​​核心区别​​ ​​函数​​​​返回类型​​​​特点​​​​等价操作​​jieba.cut生成器(G…

LoRA、QLoRA是什么

一: LoRA(Low-Rank Adaptation,低秩适应)是一种高效的大模型参数微调技术,由Meta在2021年提出。它通过冻结预训练模型参数,仅训练少量新增的低秩矩阵,大幅减少了需要训练的参数量,同…

【web应用】在 Vue 3 中实现饼图:使用 Chart.js实现饼图显示数据分析结果

文章目录 前言一、准备工作二、实现饼图组件三、关键点解析四、实现效果总结 前言 在现代 Web 应用中,数据可视化是不可或缺的一部分。无论是展示统计信息还是监控关键指标,图表都能帮助用户更直观地理解数据。在 Vue 3 项目中,我们可以使用…