Dışa Aktarım Önceden Üretilmiş

Hazır Veri Dosyaları

SiberAnaliz tehdit istihbaratının tamamı; günde bir kez (02:00 İstanbul) tüm tipler için ön-üretilir ve gzip ile sıkıştırılmış CSV/JSON olarak sunulur. Doğrudan indirilebilir bu dosyalar; canlı /export.csv uç noktasının aksine sunucuda anlık DB sorgusu tetiklemez, SOC pipeline'ları ve TIP konnektörleri için en hızlı yoldur.

Üretim Sıklığı
Günde 1 (02:00)
Sıkıştırma
gzip (deflate)
Doğrulama
SHA-256
Son Üretim
22.07.2026 21:03

CSV Dosyaları

UTF-8 BOM'lu, RFC 4180 uyumlu; Excel, Power BI, pandas, jq türevleri doğrudan açar. Sütunlar: ID, URL, Tip, Kategori, Kaynak, Kritiklik, Bağlantı Tipi, Yayım Tarihi, Önbellek Tarihi.

Tip Dosya Satır Boyut SHA-256 Aksiyon
Tümü all.csv.gz 32.413 673,5 KB ebebcadb590c… İndir SHA
IPv4 ip.csv.gz 1.519 28,7 KB 92943568dd9b… İndir SHA
IPv6 ip6.csv.gz 0 107 B 79d9066fe5da… İndir SHA
IPv6 Ağ ip6net.csv.gz 0 107 B 79d9066fe5da… İndir SHA
URL url.csv.gz 9 551 B 04eb1f480f7c… İndir SHA
Domain domain.csv.gz 30.885 641,8 KB 0d74118b6db3… İndir SHA

JSON Dosyaları

UTF-8, JSON-array envelope. Yapı: {generated_at, source, type, items: [{id, url, type, desc_code, source_code, criticality_level, conn_type, date, cached_at}, …]}. TIP konnektörleri (MISP, OpenCTI), Splunk REST modular input ve özel Python pipeline'ları için uygundur.

Tip Dosya Satır Boyut SHA-256 Aksiyon
Tümü all.json.gz 32.413 748,9 KB efb4f6104c77… İndir SHA
IPv4 ip.json.gz 1.519 33,1 KB 6b75bcdc5b6e… İndir SHA
IPv6 ip6.json.gz 0 115 B dd4060c17d73… İndir SHA
IPv6 Ağ ip6net.json.gz 0 116 B 2c23295f5158… İndir SHA
URL url.json.gz 9 613 B ffb05c151aa5… İndir SHA
Domain domain.json.gz 30.885 711,2 KB 227043ff3704… İndir SHA

TXT Dosyaları (Firewall EDL Uyumlu)

Düz metin, sıkıştırmasız, satır başına bir gösterge. FortiGate External Threat Feed, PAN-OS External Dynamic List (EDL), Cisco SecureX ve benzeri cihazların doğrudan tükettiği format — CSV başlığı, tırnak veya JSON yapı yoktur, ara dönüştürücü gerekmez. İlk 4 satır # ile başlayan yorum satırıdır (FortiOS/PAN-OS yorum kabul eder).

Tip Dosya Satır Boyut SHA-256 Aksiyon
Tümü all.txt 32.413 682,9 KB 01ab8a6b1699… İndir SHA
IPv4 ip.txt 1.519 21,4 KB 5b731cbae216… İndir SHA
IPv6 ip6.txt 0 279 B bd03bc1ffd22… İndir SHA
IPv6 Ağ ip6net.txt 0 282 B b1ffa9fa1b82… İndir SHA
URL url.txt 9 618 B e87d413e56e3… İndir SHA
Domain domain.txt 30.885 661,5 KB b968d64b02bc… İndir SHA

Kullanım

Hızlı indirme (curl)

# Tüm tehditler (CSV)
curl -fsSLO https://siberanaliz.com/exports/all.csv.gz

# Yalnızca IPv4 (CSV) + SHA doğrulama
curl -fsSLO https://siberanaliz.com/exports/ip.csv.gz
curl -fsSL  https://siberanaliz.com/exports/ip.csv.gz.sha256 | sha256sum -c -

# Domain (JSON)
curl -fsSLO https://siberanaliz.com/exports/domain.json.gz

# Firewall EDL — düz metin (FortiGate / PAN-OS)
curl -fsSL  https://siberanaliz.com/exports/ip.txt -o /etc/edl/siberanaliz-ip.txt
curl -fsSL  https://siberanaliz.com/exports/domain.txt -o /etc/edl/siberanaliz-domain.txt

# Açma
gunzip -k ip.csv.gz   # → ip.csv (gzip kaldırır, .gz korunur)
zcat ip.csv.gz | head # decompress ederek doğrudan oku

Özel filtreli dışa aktarım

Kritiklik bandı, kategori, kaynak veya tarih aralığı gibi özel filtreler için canlı /export.csv ve /export.json uç noktaları kullanılır. Bu uç noktalar tek bir tip filtresi olduğunda otomatik olarak yukarıdaki hazır dosyaya 302 yönlendirir; başka bir filtre eklendiğinde canlı streaming yapar (max 50.000 satır, varsayılan 10.000).

# Sadece kritiklik 1-3 IPv4'ler
curl -fsSL "https://siberanaliz.com/export.csv?type=ip&criticality_level=3" -o critical-ip.csv

# Tarih aralığı filtreli domain (son 7 gün)
curl -fsSL "https://siberanaliz.com/export.json?type=domain&date_gte=$(date -d '7 days ago' +%F)" -o week-domain.json

Manifest

Tüm hazır dosyaların metadata'sı (boyut, satır sayısı, SHA-256, üretim zamanı) tek bir JSON manifesto'da yayınlanır: /exports/manifest.json. Otomasyonlarda; önce manifest çekilip files[].sha256 bir önceki çalışmayla karşılaştırılarak değişiklik tespiti yapılabilir.

Notlar

  • ! Dosyalar günde bir kez üretilir; en taze veri için liste sayfaları veya /api/addresses sayfalı uç noktası tercih edilmelidir.
  • i Yalnız aktif göstergeler dahil edilir; kaldırılmış (removed_at IS NOT NULL) kayıtlar hazır export'ta yer almaz. Tarihsel kayıtlar için canlı uç nokta ?status=all parametresi ile sorgulanır.
  • Dosyalar bütünlük doğrulaması için .sha256 companion içerir. Otomatik pipeline'larda her indirme öncesi sha256sum -c ile doğrulanması önerilir.