Beyaz liste
SONUÇ · GÖSTERGELER
—Filtrelenenler
NOT · NEDEN CANLI SORGU YOK
Bu sekme sentetik bir örnektir: göstergeler RFC 5737 IP'leri ve example.* alan adlarıdır,
sağlayıcı yanıtları depodaki kayıtlı fikstürlerdir. Panel tarayıcıdan AbuseIPDB, VirusTotal, OTX veya abuse.ch'e
istek göndermez: bu servisler tarayıcıdan çapraz kaynak (CORS) isteğine çoğunlukla izin vermez ve
API anahtarınızın bir web sayfasına girilmesi onu ifşa eder. Gerçek zenginleştirme için
komut satırı aracını kullanın — anahtarlar yalnız ortam değişkeninden okunur.
Aşağıdaki veri, aracın araclar/ornek_uret.py ile fikstürlerle çalıştırılmasından üretilen gerçek çıktıdır
(JSON · CLI'nin HTML raporu · girdi metni).
GÖSTERGELER · SAĞLAYICI BULGULARI
SAĞLAYICILAR
| Sağlayıcı | Ortam değişkeni | Desteklenen türler |
|---|
KURULUM
git clone https://github.com/mrsemihkaba/ioc-zenginlestir
cd ioc-zenginlestir
python3 -m venv .venv && . .venv/bin/activate
pip install -e .
KULLANIM
# metinden IOC çıkar (metin / json / csv)
ioc cikar rapor.txt
ioc cikar rapor.txt --bicim json --defang
ioc cikar - < e-posta-basliklari.txt
# zenginleştir (biçim uzantıdan: .html .json .csv)
ioc zenginlestir iocs.txt --cikti rapor.html
ioc zenginlestir iocs.txt --saglayici otx,urlhaus -o sonuc.json
# metni zararsızlaştır / geri al
ioc defang rapor.txt
ioc refang paylasilan.txt
# hangi sağlayıcı etkin?
ioc saglayicilar
ANAHTARLAR · ORTAM DEĞİŞKENLERİ
Anahtarı tanımlı olmayan sağlayıcı sessizce değil, bilgi mesajıyla atlanır. Anahtarlar dosyaya yazılmaz.
| Sağlayıcı | Değişken | Türler |
|---|---|---|
| AbuseIPDB | ABUSEIPDB_API_KEY | IPv4, IPv6 |
| VirusTotal | VT_API_KEY | IP, alan adı, URL, hash |
| AlienVault OTX | OTX_API_KEY | IP, alan adı, URL, hash, CVE |
| abuse.ch URLhaus | ABUSECH_AUTH_KEY | URL, alan adı, IPv4, MD5, SHA256 |
| abuse.ch ThreatFox | ABUSECH_AUTH_KEY | IPv4, alan adı, URL, hash |
DAVRANIŞ
- Sağlayıcı başına hız sınırı (VirusTotal ücretsiz katman: 15 sn aralık).
- Yanıtlar 24 saat önbelleklenir (
~/.cache/ioc-zenginlestir,--onbellek-yok); hata yanıtları önbelleğe alınmaz. - Kota koruması: varsayılan en fazla 200 gösterge (
--en-fazla). - HTML raporda göstergeler defang'lı, CSV'de formül enjeksiyonuna karşı korumalıdır.