INTEGRITY Документация

Объекты JSON

На этой странице приведен пример объекта JSON правила защиты TCP, используемого в API.

Префикс

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "prefix": "192.0.2.0/24",
  "comment": "Game ranges",
  "excluded": false,
  "created_on": "2022-01-01T13:06:04.721954+01:00",
  "modified_on": "2022-01-01T13:06:04.721954+01:00"
}

Префикс в списке разрешений

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "prefix": "192.0.2.0/24",
  "comment": "Game ranges",
  "enabled": true,
  "created_on": "2021-10-01T13:06:04.721954+01:00",
  "modified_on": "2021-10-01T13:06:04.721954+01:00"
}

prefix поле может содержать IP-адрес или диапазон CIDR.

Правило SYN-флуда или правило TCP-пакетов вне состояния соединения

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "scope": "region",
  "name": "WEUR",
  "rate_sensitivity": "medium",
  "burst_sensitivity": "medium",
  "created_on": "2021-10-01T13:10:38.762503+01:00",
  "modified_on": "2021-10-01T13:10:38.762503+01:00"
}

scope значение поля должно быть одним из global, region, или datacenter. Необходимо указать код региона (или код дата-центра) в name поле при указании region (или datacenter) область применения.

rate_sensitivity и burst_sensitivity значения полей должны быть одними из low, medium, или high.

Фильтр

{
  "id": "20b99eb6-8b48-48dd-a5b9-a995a0843b57",
  "expression": "ip.dst in { 192.0.2.0/24 203.0.113.0/24 } and tcp.dstport in { 80 443 10000..65535 }",
  "mode": "enabled",
  "created_on": "2022-11-01T13:10:38.762503+01:00",
  "modified_on": "2022-11-01T13:10:38.762503+01:00"
}

expression поле представляет собой Выражение языка правил длиной до 8,192 символов, который может включать следующие поля:

mode значение должно быть одним из enabled, disabled, или monitoring.