안랩 TIP

다운로드 0
업데이트 2025. 12. 2.

ahnlab-tip-ip-addresses

안랩 TIP 서비스에서 지정된 기간의 악성 IP 주소 목록을 조회합니다.

ahnlab-tip-ip-addresses [profile=PROFILE] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss] [order=ORDER]
profile=PROFILE
안랩 TIP 접속 프로파일 식별자
duration=NUM{mon|w|d|h|m|s}
현재 일자로부터 일정 기간 이내의 데이터로 한정. d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 7d의 경우 현재 일자로부터 7일 이전까지의 범위를 의미합니다.
from=yyyyMMddHHmmss
시작 일자 (yyyyMMdd)
to=yyyyMMddHHmmss
종료 일자 (yyyyMMdd)
order=ORDER
정렬 순서 (asc 또는 desc, 기본값: desc)

출력 필드

필드타입이름설명
_time날짜시간피드 일자. 예: 2025-11-29 00:00:00+0900
profile문자열접속 프로파일안랩 TIP 접속 프로파일 식별자
ipIP 주소IP 주소악성 IP 주소. 예: 197.227.8.186
port32비트 정수포트예: 22, 80
category문자열분류예: Attacker/HoneyPot, Attacker/IPS, Malicious/Reputation
direction문자열방향트래픽 방향. 예: INBOUND, OUTBOUND
country문자열국가예: KR, US, CN
risk_score32비트 정수위험 점수0-100
first_seen날짜최초 발견최초 탐지 시각. 예: 2023-08-20 04:57:15+0900
last_seen날짜최근 발견최근 탐지 시각. 예: 2025-11-29 23:59:51+0900
revision32비트 정수리비전피드 리비전 번호. 예: 202511300204