ÜrünShieldMSPFiyatKarşılaştırBlogBelgelerÜcretsiz BaşlaPanele GirEN
Tehdit Akışı API'si

Shield'ın gördüğü saldırgan IP'leri
tek akışla firewall ve SIEM'inize taşıyın.

Shield'ın kendi makinelerinizde gözlemlediği saldırgan IP'leri düz metin ya da zengin JSON olarak dışarı aktarın — genel bir blocklist değil, doğrudan sizin sistemlerinizi hedefleyen saldırılar. Anahtar panelden tek tıkla alınır; kopyala-çalıştır örneklerle ilk sorgu üç dakika sürmez.

Uçtan uca akış
Shield saldırıyı algılar
Panelden anahtar oluşturun
TXT ya da JSON akışını bağlayın
Firewall / SIEM güncel kalır

Üç dakikada ilk sorgu — kod yazmadan.

Anahtar panelden alınır; panel size kopyala-çalıştır örnekleri hazır verir.

1
Anahtarı oluşturun

Panelde Entegrasyonlar ekranına girin, "Anahtar oluştur" deyin. Anahtar bir kez gösterilir; dilediğinizde iptal edersiniz.

2
Örneği kopyalayın

Ekran, anahtarınız yerleştirilmiş hazır curl, PowerShell ve Postman örnekleri sunar — tek tuşla kopyalayıp çalıştırırsınız.

3
Akışı sisteminize bağlayın

Sorgu URL'sini SIEM toplayıcınıza ya da özel başlık destekleyen liste beslemenize tanımlayın; gerekirse zamanlanmış küçük bir görevle dosyaya indirin. Akış kendiliğinden güncel kalır.

Dynacop Panel — Entegrasyonlar
Anahtar
Firewall besleme · dyn_live_ab3…Aktif
Kopyala-çalıştır örnekleri
curlPowerShellPostman
curl -H "Authorization: Bearer dyn_live_••••" \
  "https://api.dynacop.com/api/v1/attacks?format=text&days=7"

İki format: güvenlik duvarı için düz metin, SIEM için JSON.

Aynı uç nokta, iki çıktı — tüketen sisteme göre seçersiniz.

format=text — satır başına bir IP
curl -H "Authorization: Bearer dyn_live_••••" \
  "https://api.dynacop.com/api/v1/attacks?format=text&days=7"
185.220.101.4
91.240.118.7
104.28.227.11
45.155.204.62

Çıplak IP listesi. Özel başlık (header) gönderebilen liste beslemelerine doğrudan URL olarak verin; gönderemeyen güvenlik duvarlarında iki satırlık zamanlanmış bir görev (indir → dosya) yeterlidir. comments=true ile başlık satırları eklenir.

format=json — zengin alanlar
{
  "generatedAt": "2026-07-18T09:00:12Z",
  "window": { "since": "2026-07-11T09:00:12Z" },
  "count": 42,
  "attacks": [
    {
      "ip": "185.220.101.4",
      "attempts": 13633,
      "lastSeenAt": "2026-07-18T07:41:03Z",
      "resources": ["SRV-RDP-01"],
      "blocked": true,
      "services": { "rdp": 13401, "unknown": 232 },
      "geo": { "country": "DE", "city": "Berlin", "isp": "ExampleNet" }
    }
  ]
}

Deneme sayısı, hedeflenen kaynaklar, engel durumu, servis kırılımı (RDP/SSH) ve ülke/ISP bilgisi — SIEM kuralları ve raporlar için hazır.

Pencereyi ve filtreyi siz seçersiniz.

Parametreler uç noktanın gerçek sözleşmesidir; varsayılan pencere son 7 gündür.

GET /api/v1/attacks — parametreler
days=1..30Kayan pencere (varsayılan 7 gün)
since=ISO8601Sabit başlangıç zamanı (days yerine)
min_attempts=nEn az n denemeli IP'ler
blocked=true|falseYalnız engellenenler / engellenmeyenler
format=json|textÇıktı biçimi (Accept: text/plain da geçerli)
comments=trueText çıktısına başlık satırları (sayı, pencere)
Dört hazır tarif
Güvenlik duvarı beslemesi
?format=text&blocked=true&min_attempts=10

Dynacop'un makinede engellediği IP'ler ağ sınırınızda da kapansın. Header destekleyen beslemeye doğrudan URL; desteklemeyene zamanlanmış indirme.

SIEM / log platformu
?format=json&days=1

Son 24 saatin JSON çıktısını toplayıcınıza bağlayın; deneme sayısı, servis kırılımı ve coğrafi alanlarla korelasyon kuralları yazın.

MSP portföy görünümü
?format=json&days=7

Provider kapsamlı tek anahtar tüm müşterilerinizi kapsar; her kayıtta hangi müşterilerin hedeflendiği (customers) ayrıca listelenir.

Verimli tekrarlı sorgu
If-None-Match: "<etag>"

Yanıtlar ETag taşır: bu başlıkla sorarsanız veri değişmediyse 304 alırsınız — bant genişliği ve işlem israfı olmaz.

Akışa ne iner, ne inmez?

Dışa açılan her alan bilinçli bir karardır — varsayılan, sızdırmamaktır.

Kullanıcı adları asla inmez

Feed'de hedeflenen hesap adları bilinçli olarak yoktur: dışa verilen bir akış, yönetici hesap envanterinizi sızdırmamalıdır. Ham adlar yalnız panelde kalır.

Kaynak bazında kapatma

Bir makineyi akıştan çıkarmak isterseniz kaynağın politikasından API dışa aktarımını kapatırsınız; o kaynak hiçbir yanıtta yer almaz.

Salt okunur; paneli değiştiremez

Anahtar yalnız veri okur: kullanıcıları, politikaları, engelleri ya da kaynak ayarlarını değiştiremez. Panel oturumundan da tamamen ayrıdır — çerez yok, yalnız Authorization başlığındaki anahtar.

Anahtar başına 60 istek/dk

Adil kullanım sınırı vardır; ETag desteğiyle birlikte dakikalık tazelikte bir besleme için fazlasıyla yeterlidir.

Tehdit Akışı hakkında sık sorulanlar

Anahtarı nereden alıyorum?

Panelde Entegrasyonlar ekranından, tek tıkla. Anahtar oluşturulurken bir kez gösterilir; ekran, anahtarınız yerleştirilmiş kopyala-çalıştır curl, PowerShell ve Postman örnekleri sunar. Dilediğiniz an iptal edebilirsiniz.

Tehdit Akışı için ek ücret var mı?

Hayır. Tehdit Akışı API'si her kuruluma dahildir — ücretsiz dilimde de çalışır. Ayrı bir paket ya da katman yoktur.

Güvenlik duvarıma nasıl beslerim?

format=text çıktısı satır başına bir çıplak IP verir. Liste beslemesi özel başlık (header) gönderebilen sistemlerde URL'yi doğrudan tanımlayın; gönderemeyenlerde listeyi zamanlanmış iki satırlık bir görevle dosyaya indirip harici liste olarak vermeniz yeterlidir. blocked=true filtresiyle yalnız engellenen IP'leri alırsınız.

Bir IP akıştan ne zaman çıkar?

Akış pencere temellidir: her yanıt, seçtiğiniz penceredeki (varsayılan son 7 gün) saldırgan IP'lerin tam listesidir — artımlı bir fark akışı değildir. Pencere dışına düşen IP bir sonraki yanıtta yer almaz; bu yüzden çıktıyı tüketen sistemde "tam liste değiştirme" olarak uygulayın.

Akış ne kadar güncel?

Akış canlı veriden okunur; arada ayrı bir yayınlama ya da önbellek katmanı yoktur. Ajan saldırı olaylarını raporladıkça kayıtlar bir sonraki sorgunuzda görünür.

Akışta hangi veriler var, hangileri yok?

Var: saldırgan IP, deneme sayısı, ilk/son görülme, hedeflenen kaynak adları, engel durumu, servis kırılımı (RDP/SSH) ve ülke/şehir/ISP. Bilinçli olarak yok: hedeflenen kullanıcı adları (hesap envanteri sızdırır) ve iç sistem kimlikleri.

MSP olarak tüm müşterilerimi tek anahtarla alabilir miyim?

Evet. Provider kapsamlı bir anahtar tüm müşteri çalışma alanlarınızı kapsar; her saldırı kaydında hedeflenen müşteriler ayrı bir alanda listelenir. Tek müşteriye özel anahtar da oluşturabilirsiniz.

Ne sıklıkla sorgulayabilirim?

Anahtar başına dakikada 60 istek sınırı vardır. Yanıtlar ETag taşır: If-None-Match başlığıyla sorduğunuzda veri değişmediyse 304 dönülür — sık sorgulama ucuzlaşır.

Belirli bir makineyi akıştan çıkarabilir miyim?

Evet. Kaynağın politikasında API dışa aktarımını kapatırsınız; o kaynağın verileri hiçbir API yanıtında yer almaz. Panel görünürlüğü etkilenmez.

Yalnız engellenen IP'ler mi görünüyor?

Hayır — varsayılan yanıt, eşiği aşmamış olanlar dahil gözlemlenen tüm saldırgan IP'leri içerir; her kayıtta engel durumu ayrıca işaretlidir. Yalnız engellenenleri istiyorsanız blocked=true filtresini kullanırsınız.

API anahtarım sızarsa ne yapmalıyım?

Panelden anahtarı anında iptal edip yenisini oluşturun. Anahtar salt okunur olduğu için sızıntı hiçbir ayarı değiştirme yetkisi vermez; akışta kullanıcı adları da bulunmadığından etki, saldırı telemetrinizin okunmasıyla sınırlı kalır — yine de iptal edin.

İlk 10 kişi ücretsiz.
Shield verisini bugün firewall ya da SIEM'inize bağlayın.

Kredi kartı gerekmez · Minimum lisans yok