IP高级查询

IP高级查询,获取IP当前域名,历史域名信息。

调用脚本
Run In Postman
请求方法
请求地址: https://api.threatbook.cn/v3/ip/adv_query

请求方式:POSTGET

使用说明

适用场景: 该接口适用于 IP 反查域名、历史域名关联和基础设施溯源,可用于攻击基础设施拓线、历史解析关系回溯、同源资产发现等场景。

使用建议: 建议在已确认某个 IP 可疑或需要分析其历史关联资产时调用。当前指向域名更适合支撑现时关联判断,历史域名更适合用于溯源和拓线;处置当前业务流量时,应优先结合近期解析关系和当前威胁情报。

响应字段解读建议: 建议先查看 cur_domains 判断当前是否有域名指向该 IP,再查看 history_domains 分析历史关联域名和时间变化;同时结合 basicasn 和详情页链接补充网络归属和风险背景。

请求参数说明
序号参数名称必选类型描述
1apikeystringAPI请求的身份识别标识。
2resourcestringIP地址,目前支持单个查询。
3exclude可选string可根据实际使用场景排除以下参数,返回结果信息,多个参数请以逗号分隔(注意不要有空格)。
  • asn:asn信息。
  • cur_domains:当前指向该IP的域名。
  • history_domains:IP逆向的历史域名。
4lang可选string返回结果语言。不输入该参数时,默认返回英文。
取值二者选其一:
  • zh:所有返回结果内容中文显示。
  • en:所有返回结果内容英文显示。
响应参数说明
序号参数名称类型描述使用说明
1response_codeint响应正常会返回"0"。
其他Response code及对应msg描述参见"响应Code和Msg对照表"
用于判断本次请求是否成功。业务系统应先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。
2verbose_msgstring响应正常会返回"Ok"。
其他Response code及对应msg描述参见"响应Code和Msg对照表"
用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。
3ipstring查询的IP地址。用于确认返回结果对应的查询 IP,适合批处理、日志记录和报告展示。
4basicobjectbasic返回是一个JSON对象,字段说明如下:
  • carrier: 运营商/服务商
  • location: ip对应的位置信息,JSON对象,说明如下:
    • country: 国家
    • country_code:国家代码
    • province: 省
    • city: 城市
    • lng: 经度
    • lat: 纬度
用于补充 IP 的地理位置和运营商背景,辅助理解基础设施属性。
5asnobjectasn信息。一个JSON对象,包含:
  • number: ASN号码
  • info: AS名称
  • rank: 风险值(0~4,越大代表风险越高)
用于识别 IP 所属网络和风险背景,适合基础设施归属分析。
6cur_domainsarray当前指向该IP的域名,是一个数组。用于查看当前指向该 IP 的域名,适合发现同基础设施上的相关域名。
7history_domainsmapIP逆向的历史域名,是一个JSON Map,key是日期,value是JSON数组,每个item是一个域名。用于查看历史反向域名,适合历史关联拓线和攻击基础设施复盘;使用时应结合日期判断时效性。
8permalinkstringIP对应的情报查询结果页链接用于跳转到 X 情报中心的情报详情页,适合人工复核、报告留存和协同分析,不建议作为自动化风险判断依据。
请求示例

微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:

Python
import requests

url = "https://api.threatbook.cn/v3/ip/adv_query"

query = {
  "apikey":"请替换apikey",
  "resource":"159.203.93.255"
}

response = requests.request("GET", url, params=query)

print(response.json())
响应示例(JSON)
{
    "data": {
        "ip": "159.203.93.255",
        "basic": {},
        "asn": {
            "rank": 2,
            "info": "DIGITALOCEAN-ASN",
            "number": 14061
        },
        "cur_domains": [],
        "history_domains": {
            "2017-02-22": [
                "www.muusick.net",
                "muusick.net"
            ],
            "2017-01-29": [
                "www.muusick.net",
                "www.muusick.tv",
                "muusick.net"
            ],
            "2016-12-21": [
                "www.muusick.net",
                "muusick.tv",
                "www.muusick.tv",
                "muusick.net"
            ],
            "2016-09-11": [
                "www.muusick.net",
                "muusick.net"
            ],
            "2015-12-17": [
                "daysntowers.com"
            ]
        },
        "permalink": "https://x.threatbook.com/v5/ip/159.203.93.255"
    },
    "response_code": 0,
    "verbose_msg": "OK"
}
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》联系我们:api@threatbook.cn