Shield'ın gördüğü saldırgan IP'leri
tek akışla firewall ve SIEM'inize taşıyın.
Shield'ın kendi makinelerinizde gözlemlediği saldırgan IP'leri düz metin ya da zengin JSON olarak dışarı aktarın — genel bir blocklist değil, doğrudan sizin sistemlerinizi hedefleyen saldırılar. Anahtar panelden tek tıkla alınır; kopyala-çalıştır örneklerle ilk sorgu üç dakika sürmez.
Üç dakikada ilk sorgu — kod yazmadan.
Anahtar panelden alınır; panel size kopyala-çalıştır örnekleri hazır verir.
Panelde Entegrasyonlar ekranına girin, "Anahtar oluştur" deyin. Anahtar bir kez gösterilir; dilediğinizde iptal edersiniz.
Ekran, anahtarınız yerleştirilmiş hazır curl, PowerShell ve Postman örnekleri sunar — tek tuşla kopyalayıp çalıştırırsınız.
Sorgu URL'sini SIEM toplayıcınıza ya da özel başlık destekleyen liste beslemenize tanımlayın; gerekirse zamanlanmış küçük bir görevle dosyaya indirin. Akış kendiliğinden güncel kalır.
curl -H "Authorization: Bearer dyn_live_••••" \
"https://api.dynacop.com/api/v1/attacks?format=text&days=7"İki format: güvenlik duvarı için düz metin, SIEM için JSON.
Aynı uç nokta, iki çıktı — tüketen sisteme göre seçersiniz.
curl -H "Authorization: Bearer dyn_live_••••" \ "https://api.dynacop.com/api/v1/attacks?format=text&days=7"
Çıplak IP listesi. Özel başlık (header) gönderebilen liste beslemelerine doğrudan URL olarak verin; gönderemeyen güvenlik duvarlarında iki satırlık zamanlanmış bir görev (indir → dosya) yeterlidir. comments=true ile başlık satırları eklenir.
{
"generatedAt": "2026-07-18T09:00:12Z",
"window": { "since": "2026-07-11T09:00:12Z" },
"count": 42,
"attacks": [
{
"ip": "185.220.101.4",
"attempts": 13633,
"lastSeenAt": "2026-07-18T07:41:03Z",
"resources": ["SRV-RDP-01"],
"blocked": true,
"services": { "rdp": 13401, "unknown": 232 },
"geo": { "country": "DE", "city": "Berlin", "isp": "ExampleNet" }
}
]
}Deneme sayısı, hedeflenen kaynaklar, engel durumu, servis kırılımı (RDP/SSH) ve ülke/ISP bilgisi — SIEM kuralları ve raporlar için hazır.
Pencereyi ve filtreyi siz seçersiniz.
Parametreler uç noktanın gerçek sözleşmesidir; varsayılan pencere son 7 gündür.
days=1..30Kayan pencere (varsayılan 7 gün)since=ISO8601Sabit başlangıç zamanı (days yerine)min_attempts=nEn az n denemeli IP'lerblocked=true|falseYalnız engellenenler / engellenmeyenlerformat=json|textÇıktı biçimi (Accept: text/plain da geçerli)comments=trueText çıktısına başlık satırları (sayı, pencere)?format=text&blocked=true&min_attempts=10Dynacop'un makinede engellediği IP'ler ağ sınırınızda da kapansın. Header destekleyen beslemeye doğrudan URL; desteklemeyene zamanlanmış indirme.
?format=json&days=1Son 24 saatin JSON çıktısını toplayıcınıza bağlayın; deneme sayısı, servis kırılımı ve coğrafi alanlarla korelasyon kuralları yazın.
?format=json&days=7Provider kapsamlı tek anahtar tüm müşterilerinizi kapsar; her kayıtta hangi müşterilerin hedeflendiği (customers) ayrıca listelenir.
If-None-Match: "<etag>"Yanıtlar ETag taşır: bu başlıkla sorarsanız veri değişmediyse 304 alırsınız — bant genişliği ve işlem israfı olmaz.
Akışa ne iner, ne inmez?
Dışa açılan her alan bilinçli bir karardır — varsayılan, sızdırmamaktır.
Feed'de hedeflenen hesap adları bilinçli olarak yoktur: dışa verilen bir akış, yönetici hesap envanterinizi sızdırmamalıdır. Ham adlar yalnız panelde kalır.
Bir makineyi akıştan çıkarmak isterseniz kaynağın politikasından API dışa aktarımını kapatırsınız; o kaynak hiçbir yanıtta yer almaz.
Anahtar yalnız veri okur: kullanıcıları, politikaları, engelleri ya da kaynak ayarlarını değiştiremez. Panel oturumundan da tamamen ayrıdır — çerez yok, yalnız Authorization başlığındaki anahtar.
Adil kullanım sınırı vardır; ETag desteğiyle birlikte dakikalık tazelikte bir besleme için fazlasıyla yeterlidir.
Tehdit Akışı hakkında sık sorulanlar
Anahtarı nereden alıyorum?
Panelde Entegrasyonlar ekranından, tek tıkla. Anahtar oluşturulurken bir kez gösterilir; ekran, anahtarınız yerleştirilmiş kopyala-çalıştır curl, PowerShell ve Postman örnekleri sunar. Dilediğiniz an iptal edebilirsiniz.
Tehdit Akışı için ek ücret var mı?
Hayır. Tehdit Akışı API'si her kuruluma dahildir — ücretsiz dilimde de çalışır. Ayrı bir paket ya da katman yoktur.
Güvenlik duvarıma nasıl beslerim?
format=text çıktısı satır başına bir çıplak IP verir. Liste beslemesi özel başlık (header) gönderebilen sistemlerde URL'yi doğrudan tanımlayın; gönderemeyenlerde listeyi zamanlanmış iki satırlık bir görevle dosyaya indirip harici liste olarak vermeniz yeterlidir. blocked=true filtresiyle yalnız engellenen IP'leri alırsınız.
Bir IP akıştan ne zaman çıkar?
Akış pencere temellidir: her yanıt, seçtiğiniz penceredeki (varsayılan son 7 gün) saldırgan IP'lerin tam listesidir — artımlı bir fark akışı değildir. Pencere dışına düşen IP bir sonraki yanıtta yer almaz; bu yüzden çıktıyı tüketen sistemde "tam liste değiştirme" olarak uygulayın.
Akış ne kadar güncel?
Akış canlı veriden okunur; arada ayrı bir yayınlama ya da önbellek katmanı yoktur. Ajan saldırı olaylarını raporladıkça kayıtlar bir sonraki sorgunuzda görünür.
Akışta hangi veriler var, hangileri yok?
Var: saldırgan IP, deneme sayısı, ilk/son görülme, hedeflenen kaynak adları, engel durumu, servis kırılımı (RDP/SSH) ve ülke/şehir/ISP. Bilinçli olarak yok: hedeflenen kullanıcı adları (hesap envanteri sızdırır) ve iç sistem kimlikleri.
MSP olarak tüm müşterilerimi tek anahtarla alabilir miyim?
Evet. Provider kapsamlı bir anahtar tüm müşteri çalışma alanlarınızı kapsar; her saldırı kaydında hedeflenen müşteriler ayrı bir alanda listelenir. Tek müşteriye özel anahtar da oluşturabilirsiniz.
Ne sıklıkla sorgulayabilirim?
Anahtar başına dakikada 60 istek sınırı vardır. Yanıtlar ETag taşır: If-None-Match başlığıyla sorduğunuzda veri değişmediyse 304 dönülür — sık sorgulama ucuzlaşır.
Belirli bir makineyi akıştan çıkarabilir miyim?
Evet. Kaynağın politikasında API dışa aktarımını kapatırsınız; o kaynağın verileri hiçbir API yanıtında yer almaz. Panel görünürlüğü etkilenmez.
Yalnız engellenen IP'ler mi görünüyor?
Hayır — varsayılan yanıt, eşiği aşmamış olanlar dahil gözlemlenen tüm saldırgan IP'leri içerir; her kayıtta engel durumu ayrıca işaretlidir. Yalnız engellenenleri istiyorsanız blocked=true filtresini kullanırsınız.
API anahtarım sızarsa ne yapmalıyım?
Panelden anahtarı anında iptal edip yenisini oluşturun. Anahtar salt okunur olduğu için sızıntı hiçbir ayarı değiştirme yetkisi vermez; akışta kullanıcı adları da bulunmadığından etki, saldırı telemetrinizin okunmasıyla sınırlı kalır — yine de iptal edin.
İlk 10 kişi ücretsiz.
Shield verisini bugün firewall ya da SIEM'inize bağlayın.
Kredi kartı gerekmez · Minimum lisans yok