Ip Intelligence
保護DNS
VulnCheck IPインテリジェンスには、特定のタグやフィルタに関連するホスト名のリストを返す保護DNS APIエンドポイントが含まれています。
VulnCheckのIPインテリジェンス保護DNS(PDNS)APIは、コマンド&コントロール(C2)や攻撃者インフラストラクチャをブロックするために、サードパーティのデナイリスト(VulnCheckなど)を活用する保護DNSサービスを含む、さまざまな方法で使用できます。
サポートされているIPインテリジェンスタグ
以下は、現在サポートされているIPインテリジェンスタグのリストです:
タグ名 | 動的タグURL |
---|---|
vulncheck-c2 | https://api.vulncheck.com/v3/tags/vulncheck-c2 |
C2 IPアドレスリクエストの例(改行区切り)
curl --request GET \
--url https://api.vulncheck.com/v3/tags/vulncheck-c2 \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'
レスポンス
0-64-187-224-133.quickpacket.com
014198194219.ctinets.com
014199160130.ctinets.com
019-128-100-005.ip-addr.inexio.net
020116.vps-10.com
037008238050.gubin.vectranet.pl
056.168.151.89.chtts.ru
058177115124.ctinets.com
058177167198.ctinets.com
058177174111.ctinets.com
...
C2 IPアドレスリクエストの例(JSON)
curl --request GET \
--url https://api.vulncheck.com/v3/tags/vulncheck-c2?format=json \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'