Passa al contenuto principale

Transazioni malevole

Recupero di tutte le transaction

Richiesta

Definizione

GET /api/v1/alerts/{alert_id}/transactions

Headers

  • Authorization richiesto

    Token di autenticazione con privilegi di lettura della risorsa.

    Bearer {token}

Query string parameters

ParametroTipoRichiestoDescrizione
paginatebooleanSiIndica se il risultato debba essere paginato.
pageintegerSi se paginate è trueIndice della pagina.
page_sizeintegerSi se paginate è trueNumero di elementi visualizzati per pagina.
timestamp_startintegerNoFiltra le transazioni avvenute dopo la data inserita.
timestamp_endintegerNoFiltra le transazioni avvenute prima della data inserita.
client_address_listarray<string>NoFiltra le transazioni malevole effettuate da uno degli indirizzi IP specificati nella lista.
last_hop_listarray<string>NoFiltra i risultati il cui ultimo nodo attraversato dal client corrisponde a uno degli indirizzi IP contenuti nella lista.
server_address_listarray<string>NoFiltra le transazioni malevole effettuate verso uno degli indirizzi IP specificati nella lista.
method_listarray<string>NoFiltra le transazioni malevole che contengono uno dei metodi indicati nella lista.
path_searchstringNoFiltra le transazioni malevole il cui path della richiesta corrisponde interamente o parzialmente alla stringa inserita.
protocol_version_listarray<string>NoFiltra i risultati il cui protocol_version corrisponde a uno di quelli indicati nella lista.
status_code_listarray<integer>NoFiltra i risultati che contengono uno degli status_code riportati nella lista.
status_code_startbooleanNoFiltra i risultati che contengono un codice di risposta maggiore o uguale a quello inserito.
status_code_endobjectNoFiltra i risultati che contengono un codice di risposta minore o uguale a quello inserito.
request_size_startstringNoDetermina l'inizio di un range di interi per recuperare le transazioni la cui richiesta ha una dimensione contenuta nel range.
request_size_endintegerNoDetermina la fine di un range di interi per recuperare le transazioni la cui richiesta ha una dimensione contenuta nel range.
response_size_startstringNoDetermina l'inizio di un range di interi per recuperare le transazioni la cui risposta ha una dimensione contenuta nel range.
response_size_endstringNoDetermina la fine di un range di interi per recuperare le transazioni la cui risposta ha una dimensione contenuta nel range.
rq_host_searchstringNoFiltra le transazioni il cui rq_host corrisponde interamente o parzialmente alla stringa inserita.
rq_host_listarray<string>NoFiltra le transazioni il cui rq_host corrisponde a uno di quelli elencati nella lista.
rq_user_agent_searchstringNoFiltra le transazioni il cui rq_user_agent corrisponde interamente o parzialmente alla stringa inserita.
rq_referer_searchstringNoFiltra i risultati il cui header Referer corrisponde interamente o parzialmente alla stringa inserita.
rq_authorization_searchstringNoFiltra le transazioni il cui rq_authorization corrisponde interamente o parzialmente alla stringa inserita.
country_listarray<string>NoFiltra i risultati in cui il valore di country corrisponde a uno di quelli elencati nella lista.
as_number_listarray<integer>NoFiltra i risultati in cui il valore di as_number corrisponde a uno di quelli indicati nella lista.
traffic_source_listarray<string>NoFiltra i risultati in cui il valore di traffic_source corrisponde a una di quelle indicate nella lista.

Response

Status codes

Status codeMessage
200"List of transactions"
400"Error with pagination fields"
400"Error retrieving transactions."
403"Forbidden"

Body

  • data.transactions.alert_id string

    Codice identificativo dell'alert.

  • data.transactions.timestamp integer

    Data e ora in cui è avvenuta la transazione in formato UNIX (microsecondi).

  • data.transactions.protocol_version string

    Versione di protocollo usata per eseguire la richiesta.

  • data.transactions.id string

    Codice identificativo della transazione.

  • data.transactions.rq_host string

    Header Host specificato nella richiesta.

  • data.transactions.request_body string

    Corpo della richiesta.

  • data.transactions.rq_headers object

    Header della richiesta.

  • data.transactions.method string

    Metodo della richiesta.

  • data.transactions.response_body string,

    Corpo della risposta.

  • data.transactions.network string

    Rete di cui fa parte l'indirizzo IP del client che ha effettuato la richiesta.

  • data.transactions.city string

    Città in cui è locato il client che ha effettuato la richiesta.

  • data.transactions.latitude string

    Latitudine in cui risulta locato il client che ha effettuato la richiesta.

  • data.transactions.response_size integer

    Dimensione dei dati della risposta.

  • data.transactions.traffic_source string

    Sorgente di traffico che ha processato la transazione.

  • data.transactions.request_size integer

    Dimensione dei dati della richiesta.

  • data.transactions.rq_cookie array<array<string>>

    Cookie della richiesta.

  • data.transactions.server_address string

    Server che ha processato la transazione.

  • data.transactions.rq_user_agent string

    User agent indicato nella richiesta.

  • data.transactions.path string

    Percorso a cui è stata inviata la richiesta.

  • data.transactions.rq_authorization string

    Autorizzazioni della richiesta.

  • data.transactions.alert_set_id string

    Codice identificativo dell'alert set.

  • data.transactions.last_hop string

    Identifica l'ultimo nodo attraversato dal client che ha effettuato la richiesta prima di raggiungere il server.

  • data.transactions.continent string

    Continente in cui è locato il client che ha effettuato la richiesta.

  • data.transactions.timestamp_human string

    Data in cui è avvenuta la transazione in un formato user-friendly.

  • data.transactions.server_port integer

    Porta del server che ha ricevuto la richiesta.

  • data.transactions.longitude string

    Longitudine in cui risulta locato il client che ha effettuato la richiesta.

  • data.transactions.parameters array<array<string>>

    Parametri query string inviati nella richiesta.

  • data.transactions.country string

    Paese in cui è locato il client che ha effettuato la richiesta.

  • data.transactions.status_code integer

    Codice di stato della risposta.

  • data.transactions.as_organization string

    Nome dell'Autonomous System associato al client che ha effettuato la richiesta.

  • data.transactions.rp_headers object

    Header della risposta.

  • data.transactions.rq_referer string

    Header Referer della richiesta.

  • data.transactions.as_number integer

    Numero dell'Autonomous System associato al client che ha effettuato la richiesta.

  • data.transactions.client_address string

    Indirizzo IP del client.

  • data.transactions.last_hop_port integer

    Identifica la porta dell'ultimo nodo attraversato dal client che ha effettuato la richiesta prima di raggiungere il server.

  • data.transactions.state string

    Regione in cui è locato il client che ha effettuato la richiesta.