DescribeIPSRules - 查询IPS规则

更新时间:
复制 MD 格式

查询IPS规则

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

SourceIp

string

访问者源 IP。

8.139.222.XXX

Lang

string

请求消息的语言类型。

枚举值:

  • en :

    英文

  • zh :

    中文

zh

Lang

string

请求消息的语言类型。

枚举值:

  • en :

    英文

  • zh :

    中文

zh

RuleType

string

规则类型。

枚举值:

  • patchRule :

    patchRule

  • basicRule :

    basicRule

patchRule

PageNo

integer

当前页码。

1

PageSize

integer

当前页数。

10

QueryModify

string

是否修改过规则。

true

RuleLevel

integer

规则等级。

枚举值:

  • 1 :

    严格

  • 2 :

    中等

  • 3 :

    较低

1

AttackType

string

攻击应用类型。

web攻击

AttackApp

string

攻击应用。

SMB

RuleAction

string

规则动作。

枚举值:

  • drop :

    拦截

  • alert :

    观察

alert

RuleId

string

规则 ID。

f835533b-01ef-49f4-b172-85bbfd0e****

RuleName

string

规则名称。

Nmap扫描探测

Cve

string

CVE 编号。

CVE-2026-25253

RuleClass

string

支持的引擎模式。

枚举值:

  • alert :

    观察

  • dropMiddle :

    拦截-中等严格

  • dropStrict :

    拦截-严格

  • dropLoose :

    拦截-宽松/中等/严格

dropStrict

DefaultAction

string

启用状态。

枚举值:

  • 0 :

    禁用

  • 1 :

    启用

1

Sort

string

排序方式。

UpdateTime

Order

string

排序方向。

枚举值:

  • asc :

    升序

  • desc :

    降序

desc

FirewallType

string

云防火墙类型。

枚举值:

  • VpcFirewall :

    VPC 边界防火墙

  • InternetFirewall :

    互联网边界防火墙

VpcFirewall

VpcFirewallId

string

VPC 边界防火墙的实例 ID。

cen-rnbkqx4a8er21a****

AttackApps

array

攻击应用列表。

string

攻击应用列表。

SSH

AttackAppCategory

array

被攻击应用的类别的列表,使用["AttackAppCategory1","AttackAppCategory2"]格式表示。

string

被攻击应用的类别的列表,使用["AttackAppCategory1","AttackAppCategory2"]格式表示。

AI Component

返回参数

名称

类型

描述

示例值

object

PageNo

integer

页码。

1

PageSize

integer

页数。

10

RequestId

string

结果的请求 ID。

6DF55258-1448-5386-B263-4771D081****

TotalCount

integer

总条数。

20

Rules

array<object>

规则列表。

object

规则列表。

CurrentMode

string

当前动作。

alert

UpdateTime

integer

修改时间的时间戳。

1775101028

AttackType

string

攻击类型。

异常连接

RuleLevel

integer

规则等级。

枚举值:

  • 1 :

    严格

  • 2 :

    中等

  • 3 :

    较低

1

RuleId

string

规则 ID。

f532f59d-2026-436b-8209-e04d8ebc2****

RuleName

string

规则名称。

Nmap扫描探测

DefaultMode

string

默认动作。

枚举值:

  • drpo :

    拦截

  • alert :

    观察

alert

Description

string

规则描述。

test

RuleClass

integer

支持的引擎模式。

生效条件:仅当 DefaultMode 为 drop (拦截) 时有效;其它模式下该值无参考意义。

枚举值:

  • 1 :

    拦截-宽松/中等/严格

  • 2 :

    拦截-宽松/中等

  • 3 :

    拦截-严格

1

Cve

string

CVE 编号。

cve-2024-38816

AttackApp

string

攻击应用。

SMB

RuleUuid

string

规则 uuid。

d401b0cb-dc64-4bbe-bba0-3e7c744****

UserDefined

string

是否为用户自定义规则。

1

UserStatus

integer

用户状态。

1

OpenCount

integer

开启总条目。

1752

HighRiskCount

integer

高危风险数量。

518

DropCount

integer

拦截总条目。

976

UserDefineCount

integer

自定义动作总条目。

32

示例

正常返回示例

JSON格式

{
  "PageNo": 1,
  "PageSize": 10,
  "RequestId": "6DF55258-1448-5386-B263-4771D081****",
  "TotalCount": 20,
  "Rules": [
    {
      "CurrentMode": "alert",
      "UpdateTime": 1775101028,
      "AttackType": "异常连接",
      "RuleLevel": 1,
      "RuleId": "f532f59d-2026-436b-8209-e04d8ebc2****",
      "RuleName": "Nmap扫描探测",
      "DefaultMode": "alert",
      "Description": "test",
      "RuleClass": 1,
      "Cve": "cve-2024-38816",
      "AttackApp": "SMB",
      "RuleUuid": "d401b0cb-dc64-4bbe-bba0-3e7c744****",
      "UserDefined": "1",
      "UserStatus": 1
    }
  ],
  "OpenCount": 1752,
  "HighRiskCount": 518,
  "DropCount": 976,
  "UserDefineCount": 32
}

错误码

HTTP status code

错误码

错误信息

描述

400 ErrorParametersUid invalid aliUid. 无效的Aliuid。
400 ErrorDBSelect An error occurred while querying database. 内部错误:数据库查询错误
400 ErrorMarshalJSON internal error: marshal json. 请求错误,请稍后重试。
400 ErrorParameters Parameters error. 参数错误。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情