cccs/assemblyline-service-badlist该服务与Assemblyline的Badlist交互,用于将标签或文件标记为***。
添加数据源时支持以下数据格式:
支持的源类型包括:
需通过config.updater.<source>键配置数据源,指定源类型(blocklist)、格式(json|csv)及IOC类型(domain/ip/uri/md5/sha1/sha256/ssdeep/tlsh)的位置。
CSV格式示例(第3列包含uri):
yamlconfig: updater: my_source: type: blocklist format: csv uri: 2 # 列索引(从0开始) delimiter: ","
JSON格式示例(bad_uri键包含uri):
yamlconfig: updater: my_source: type: blocklist format: json uri: "bad_uri" # JSON键名
Hosts文件格式(无需额外配置):
yamlconfig: updater: my_source: type: blocklist format: hosts
可通过score字段自定义匹配评分(默认1000分)。
默认项目永久有效,可通过dtl(生存天数)配置过期时间。若多源包含同一项目,过期时间取最长DTL。
基于Assemblyline服务基础镜像(Debian 11 + Python 3.11)构建,标签定义如下:
| 标签类型 | 描述 | 示例标签 |
|---|---|---|
| latest | 最新构建(可能不稳定) | latest |
| build_type | 构建类型:dev(最新不稳定版)、stable(最新稳定版) | stable 或 dev |
| series | 完整构建信息,格式为version.buildType | 4.5.stable、4.5.1.dev3 |
通过以下命令直接运行Docker镜像:
bashdocker run \ --name Badlist \ --env SERVICE_API_HOST=http://`ip addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"`:5003 \ --network=host \ cccs/assemblyline-service-badlist
参考官方指南。
Assemblyline通用文档:[***]
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务