Blocklists
Create Blocklist
Create a new blocklist in the specified workspace. The blocklist is defined by a GNQL query and will automatically refresh its IP list.
post/v3/workspaces/{workspace_id}/blocklists
Path parameters
workspace_idstring uuid required
Workspace UUID.
Request body
Example request
{
"query": "classification:malicious last_seen:1d",
"name": "Malicious scanners",
"ip_limit": 1000
}Response
Created - blocklist successfully created.
Example response
{
"id": "550e8400-e29b-41d4-a716-446655440000",
"workspace_id": "7c9e6679-7425-40de-944b-e07fc1f90ae7",
"query": "classification:malicious last_seen:1d",
"name": "Malicious scanners",
"ip_limit": 1000,
"enabled": true,
"last_ip_count": 427
}