API DOCS
API 接入
REST 接口 · 订阅 API Key 鉴权 · 5 分钟接入 网关 / 防火墙 / WAF / IPS
API Key 直连为订阅会员专属权益。注册会员可网页下载基础黑名单,升级订阅即可设备 / 脚本直连。
查看会员权益 / 升级订阅 →GET
/api/dedup按 src_ip 去重的攻击者黑名单(主接口,网关 / 防火墙默认使用)。窗口最长 7 天(hours≤168)。
curl -H "X-API-Key: 你的KEY" "https://dl.trapcloud.cn:64005/api/dedup?hours=168&format=txt"
GET
/api/export订阅专属 · 分类导出按 来源类型 × 目标服务 × 危险等级 × 网络类型 × 运营商 × 省份 × 精度 × 周期 导出分类黑名单,可导 txt / csv / json。 例:导出近 30 天「打 SSH 的极高危攻击源」;或只导「IDC/云服务器来源」(
&net=idc)——云机房地址多为租用跳板,直接载入网关封堵,不会误伤家宽 NAT 出口背后的正常用户,实现精确封堵。curl -H "X-API-Key: 你的KEY" "https://dl.trapcloud.cn:64005/api/export?type=attacker&level=critical&service=ssh&hours=720&format=txt"
GET
/api/stats平台关键指标 — 攻击总数、独立 IP 数、TOP 国家 / 端口(公开,无需 Key)。
GET
/api/recent最近 N 条攻击事件 — 含 IP / 国家 / 端口 / 服务(公开,无需 Key)。
鉴权
- 推荐请求头:
X-API-Key: KEY - 或
?key=KEY(会进访问日志,仅限脚本临时用) - Key 在「会员中心 → 下载」页获取
参数(/api/export)
typeall / attacker / scanner / research_scanner / asset_scannerserviceall / ssh / rdp / vnc / db / web / smb / telnet / mail / ics / ai / proxylevelall / critical / high / medium(危险等级)precisionstandard / high(高可信=多源印证)hours1–720(最长 30 天,单次最多返回 100 万条)netidc / broadband / mobile / edu(来源网络类型,可选)isp电信 / 联通 / 移动(运营商,可选)province省份名,如 浙江(可选)formattxt / csv / json
/api/dedup 的 hours 上限 168(7 天)。
速率与缓存
- 无 Key 公开接口:5 次/分钟
- 订阅 Key:按会员等级配额
- 结果缓存:24 小时窗口 30 分钟;72 小时及以上窗口 2 小时
- 建议每天拉取一次,黑名单按天更新
Panabit网关一键接入
下载 .apx APP 包,导入 Panabit 网关后填入 Key,3 分钟完成。自动同步默认每天凌晨执行,支持在线检查与一键升级。