INTEGRITY Dokumentace

Objekty JSON

Tato stránka obsahuje příklad objektu JSON pravidla ochrany TCP, který se používá v rozhraní API.

Prefix

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "prefix": "192.0.2.0/24",
  "comment": "Game ranges",
  "excluded": false,
  "created_on": "2022-01-01T13:06:04.721954+01:00",
  "modified_on": "2022-01-01T13:06:04.721954+01:00"
}

Prefix na seznamu povolených

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "prefix": "192.0.2.0/24",
  "comment": "Game ranges",
  "enabled": true,
  "created_on": "2021-10-01T13:06:04.721954+01:00",
  "modified_on": "2021-10-01T13:06:04.721954+01:00"
}

prefix může obsahovat IP adresu nebo rozsah CIDR.

Pravidlo pro SYN flood nebo pravidlo pro TCP mimo stav spojení

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "scope": "region",
  "name": "WEUR",
  "rate_sensitivity": "medium",
  "burst_sensitivity": "medium",
  "created_on": "2021-10-01T13:10:38.762503+01:00",
  "modified_on": "2021-10-01T13:10:38.762503+01:00"
}

scope musí mít jednu z hodnot global, region, nebo datacenter. Musíte zadat kód regionu (nebo kód datového centra) v name při zadávání region (nebo datacenter).

rate_sensitivity a burst_sensitivity musí mít některou z hodnot low, medium, nebo high.

Filtr

{
  "id": "20b99eb6-8b48-48dd-a5b9-a995a0843b57",
  "expression": "ip.dst in { 192.0.2.0/24 203.0.113.0/24 } and tcp.dstport in { 80 443 10000..65535 }",
  "mode": "enabled",
  "created_on": "2022-11-01T13:10:38.762503+01:00",
  "modified_on": "2022-11-01T13:10:38.762503+01:00"
}

expression je Výraz v jazyce Rules o délce až 8,192 znaků, který může obsahovat následující pole:

mode musí mít jednu z těchto hodnot: enabled, disabled, nebo monitoring.