---
title: "获取聚合攻击事件"
method: GET
path: "/api/v1/waf/logs/events"
tags: ["WAF安全日志"]
---

# 获取聚合攻击事件

`GET /api/v1/waf/logs/events`

按来源IP、目标端口和域名聚合的攻击事件统计，支持多维度筛选和分页

## Query parameters

- `srcIp` string
- `dstIp` string
- `domain` string
- `srcPort` integer
- `dstPort` integer
- `startTime` string
- `endTime` string
- `page` integer
- `pageSize` integer

## Response `200`

成功

- object — 成功的API响应标准格式
  - `code` integer
  - `data` DtoAttackEventResponse — 攻击事件查询的分页响应结构体，包含聚合结果列表及分页元数据，用于前端展示和翻页控制
    - `currentPage` integer — 当前页码，从1开始计数
    - `pageSize` integer — 每页大小，当前设置的每页记录数
    - `results` DtoAttackEventAggregateResult[] — 聚合结果列表，当前页的攻击事件记录
      - `count` integer — 攻击总次数，同一来源的攻击计数
      - `domain` string — 域名，被攻击的站点
      - `dstPort` integer — 目标端口号，被攻击的服务端口
      - `durationInMinutes` number — 攻击持续时间(分钟)，从首次到最近攻击的时间跨度
      - `firstAttackTime` string — 首次攻击时间，该IP首次发起攻击的时间点
      - `isOngoing` boolean — 是否正在进行中，标识攻击是否仍在持续
      - `lastAttackTime` string — 最近攻击时间，该IP最后一次攻击的时间点
      - `srcIp` string — 来源IP地址，攻击者地址
      - `srcIpInfo` ModelIPInfo — IP地址地理位置详细信息，包含城市、区域、国家和ASN等数据
        - `asn` object
          - `number` integer — ASN号码
          - `organization` string — 组织名称
        - `city` object
          - `nameEn` string — 城市英文名称
          - `nameZh` string — 城市中文名称
        - `continent` object
          - `nameEn` string — 大洲英文名称
          - `nameZh` string — 大洲中文名称
        - `country` object
          - `isoCode` string — 国家ISO代码
          - `nameEn` string — 国家英文名称
          - `nameZh` string — 国家中文名称
        - `location` object
          - `latitude` number — 纬度
          - `longitude` number — 经度
          - `timeZone` string — 时区
        - `subdivision` object
          - `isoCode` string — 省/州代码
          - `nameEn` string — 省/州英文名称
          - `nameZh` string — 省/州中文名称
    - `totalCount` integer — 总记录数，符合条件的攻击事件总数
    - `totalPages` integer — 总页数，根据总记录数和每页大小计算
  - `message` string
  - `requestId` string
  - `success` boolean
  - `timestamp` string

## Other responses

- `400` — 请求参数错误
- `500` — 服务器内部错误

---

[API](https://skmtc.net/labring/apis/ruiqi-waf-api.md) · [All operations](https://skmtc.net/labring/apis/ruiqi-waf-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/labring/ruiqi-waf-api/revisions/aaacd7e06a88/schema)
