Kaspersky Threat Intelligence Portal

Содержание

Поиск IP-адреса

Развернуть все | Свернуть все

Kaspersky Threat Intelligence Portal предоставляет API для анализа IP-адресов.

Запрос

Метод запроса: GET

Конечная точка: https://opentip.kaspersky.com/api/v1/search/ip

Параметр запроса: request – IP-адрес, который требуется проанализировать.

Пример команды cURL:

curl --request GET 'https://opentip.kaspersky.com/api/v1/search/ip?request=<IP address>' --header 'x-api-key: <API token>'

Где:

Ответы

200 OK

Запрос обработан успешно.

Конечная точка возвращает объект JSON, содержащий результаты анализа указанного IP-адреса.

Параметры ответа 200 OK

Параметр

Тип

Описание

Zone

строка (string)

Цвет зоны, которой принадлежит IP-адрес. Доступные значения:

Red (красный) – IP-адрес содержит вредоносные объекты и может быть классифицирован как Опасный.

Orange (оранжевый) – IP-адрес может быть классифицирован как Недоверенный и содержать вредоносные объекты.

Yellow (желтый) – IP-адрес классифицируется как Рекламная или другая программа (рекламные программы, программы для взрослых или прочие программы).

Grey (серый) – для классификации IP-адреса нет или недостаточно информации.

Green (зеленый) – IP-адрес имеет статус Безопасный объект или Угрозы не обнаружены. Статус Угрозы не обнаружены присваивается IP-адресу, если он не классифицирован "Лабораторией Касперского", но ранее был проверен или проанализирован и на момент выполнения анализа угрозы не были обнаружены.

IpGeneralInfo

объект (object)

Общая информация о запрашиваемом IP-адресе.

Status

строка (string)

Статус IP-адреса (known, если страна определена, reserved для зарезервированных IP-адресов специального назначения (см. RFC 6890) и NoInfo для IP-адресов, не принадлежащих ни одной стране и не зарезервированных).

CountryCode

строка (string)

Двухбуквенный код страны (стандарт ISO 3166-1 alpha-2), которой принадлежит IP-адрес.

HitsCount

целое число (integer)

Количество обращений, связанных с запрашиваемым IP-адресом (популярность).

FirstSeen

строка <дата-время> (string <date-time>)

Дата и время, когда запрашиваемый IP-адрес впервые появился в статистических данных экспертных систем "Лаборатории Касперского".

Ip

строка (string)

Запрашиваемый IP-адрес.

Categories

Массив строк (Array of strings)

Категория запрашиваемого IP-адреса.

CategoriesWithZone

Массив объектов (Array of objects)

Категории запрашиваемого IP-адреса и зоны, к которым относятся эти категории:

Name – название категории.

Zone – цвет зоны категории, Красный или Желтый.

IpWhoIs

объект (object)

Данные WHOIS для запрашиваемого IP-адреса.

Asn

Массив объектов (Array of objects)

Номер автономной системы:

Number – номер автономной системы в соответствии со стандартами RFC 1771 и RFC 4893.

Description – описание автономной системы.

Net

объект (object)

Информация о сети, к которой принадлежит запрашиваемый IP-адрес:

RangeStart – начальный IP-адрес сети, которой принадлежит запрашиваемый IP-адрес.

RangeEnd – конечный IP-адрес сети, которой принадлежит запрашиваемый IP-адрес.

Created – дата регистрации IP-адреса.

Changed – дата последнего обновления информации об IP-адресе.

Name – название сети, которой принадлежит IP-адрес.

Description – описание сети, которой принадлежит IP-адрес.

400 Bad Request

Запрос не обработан: недопустимый запрос.

Убедитесь, что вы указали правильный параметр, и попытайтесь выполнить запрос еще раз.

401 Unauthorized

Запрос не обработан: не удалось выполнить аутентификацию пользователя.

Убедитесь, что вы указали правильные учетные данные, и попытайтесь выполнить запрос еще раз.

403 Forbidden

Запрос не обработан: превышены квота или лимит запросов.

Проверьте квоту и ограничения и попытайтесь выполнить запрос еще раз.

В начало

[Topic IPLookupAPI]