批量 Whois

本文档介绍了如何将 Bulk Whois 与 Google Security Operations 集成。

配置 Bulk Whois 以与 Google Security Operations 搭配使用

如何获取 API 凭据

  1. 如需获取 API 凭据,请登录您的 Bulk Whois API 账号

  2. 前往我的账号部分,然后在左侧菜单中选择 API 凭据,即可使用您的 API 密钥。

网络

函数 默认端口 方向 协议
API 多值 出站 apikey

在 Google SecOps 中配置批量 Whois 集成

有关如何在 Google SecOps 中配置集成的详细说明,请参阅配置集成

集成参数

使用以下参数配置集成:

参数显示名称 类型 默认值 为必需参数 说明
实例名称 字符串 不适用 您打算为之配置集成的实例的名称。
说明 字符串 不适用 实例的说明。
API 密钥 字符串 不适用 在 Bulk Whois 控制台中生成的 API 密钥。
API 密钥 字符串 不适用 在 Bulk Whois 控制台中通过 API 密钥生成。
验证 SSL 复选框 勾选 如果您的批量 Whois 连接需要 SSL 验证,请选中此复选框(默认情况下处于未选中状态)。
远程运行 复选框 尚未核查 选中相应字段,以便远程运行配置的集成。选中后,系统会显示用于选择远程用户(客服人员)的选项。

操作

Ping

说明

测试连接。

参数

不适用

Run On

此操作会针对所有实体运行。

操作执行结果

脚本结果
脚本结果名称 值选项 示例
null 不适用 不适用

WhoIs 详细信息

说明

获取网域/IP WHOIS 信息。

参数

不适用

Run On

此操作适用于以下实体:

  • 网址
  • 主机名
  • IP 地址

操作执行结果

实体扩充
扩充项字段名称 逻辑 - 应用场景
RegistrarWHOISServer 如果存在于 JSON 结果中,则返回
UpdatedDate 如果存在于 JSON 结果中,则返回
转销商 如果存在于 JSON 结果中,则返回
DNSSEC 如果存在于 JSON 结果中,则返回
DomainName 如果存在于 JSON 结果中,则返回
RegistrarIANAID 如果存在于 JSON 结果中,则返回
RegistrantCountry 如果存在于 JSON 结果中,则返回
RegistrarAbuseContactEmail 如果存在于 JSON 结果中,则返回
RegistryDomainID 如果存在于 JSON 结果中,则返回
DomainStatus 如果存在于 JSON 结果中,则返回
RegistrarAbuseContactPhone 如果存在于 JSON 结果中,则返回
RegistryExpiryDate 如果存在于 JSON 结果中,则返回
注册商 如果存在于 JSON 结果中,则返回
RegistrantOrganization 如果存在于 JSON 结果中,则返回
NameServer 如果存在于 JSON 结果中,则返回
CreationDate 如果存在于 JSON 结果中,则返回
RegistrarURL 如果存在于 JSON 结果中,则返回
RegistrantStateProvince 如果存在于 JSON 结果中,则返回
RegistrarRegistrationExpirationDate 如果存在于 JSON 结果中,则返回
LastupdateofWHOISdatabase 如果存在于 JSON 结果中,则返回
脚本结果
脚本结果名称 值选项 示例
is_enriched True/False is_enriched:False
JSON 结果
[
    {
        "EntityResult": {
            "RegistrarWHOISServer": " ",
            "UpdatedDate": "2018-05-22T09",
            "Reseller": " ",
            "DNSSEC": "unsigned",
            "DomainName": "GOOGLE.CO.IN",
            "RegistrarIANAID": "292",
            "RegistrantCountry": "US",
            "RegistrarAbuseContactEmail": " ",
            "RegistryDomainID": "D8357-AFIN",
            "DomainStatus": "clientUpdateProhibited",
            "RegistrarAbuseContactPhone": " ",
            "RegistryExpiryDate": "2019-06-23T14",
            "Registrar": "MarkMonitorInc.",
            "RegistrantOrganization": "GoogleInc.",
            "NameServer": "NS4.GOOGLE.COM",
            "CreationDate": "2003-06-23T14",
            "RegistrarURL": "http",
            "RegistrantState/Province": "CA",
            "RegistrarRegistrationExpirationDate": " ",
            ">>>LastupdateofWHOISdatabase": "2019-01-15T06"
        },
        "Entity": "GOOGLE.CO.IN"
    }
]

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。