Hazır Veri Dosyaları
SiberAnaliz tehdit istihbaratının tamamı; günde bir kez (02:00 İstanbul)
tüm tipler için ön-üretilir ve gzip ile sıkıştırılmış CSV/JSON olarak
sunulur. Doğrudan indirilebilir bu dosyalar; canlı /export.csv
uç noktasının aksine sunucuda anlık DB sorgusu tetiklemez, SOC pipeline'ları
ve TIP konnektörleri için en hızlı yoldur.
- Üretim Sıklığı
- Günde 1 (02:00)
- Sıkıştırma
- gzip (deflate)
- Doğrulama
- SHA-256
- Son Üretim
- 22.07.2026 21:03
CSV Dosyaları
UTF-8 BOM'lu, RFC 4180 uyumlu; Excel, Power BI, pandas, jq türevleri
doğrudan açar. Sütunlar: ID, URL, Tip, Kategori, Kaynak, Kritiklik,
Bağlantı Tipi, Yayım Tarihi, Önbellek Tarihi.
| Tip | Dosya | Satır | Boyut | SHA-256 | Aksiyon |
|---|---|---|---|---|---|
| Tümü | all.csv.gz |
32.413 | 673,5 KB | ebebcadb590c… |
İndir SHA |
| IPv4 | ip.csv.gz |
1.519 | 28,7 KB | 92943568dd9b… |
İndir SHA |
| IPv6 | ip6.csv.gz |
0 | 107 B | 79d9066fe5da… |
İndir SHA |
| IPv6 Ağ | ip6net.csv.gz |
0 | 107 B | 79d9066fe5da… |
İndir SHA |
| URL | url.csv.gz |
9 | 551 B | 04eb1f480f7c… |
İndir SHA |
| Domain | domain.csv.gz |
30.885 | 641,8 KB | 0d74118b6db3… |
İndir SHA |
JSON Dosyaları
UTF-8, JSON-array envelope. Yapı:
{generated_at, source, type, items: [{id, url, type, desc_code, source_code, criticality_level, conn_type, date, cached_at}, …]}.
TIP konnektörleri (MISP, OpenCTI), Splunk REST modular input ve özel
Python pipeline'ları için uygundur.
| Tip | Dosya | Satır | Boyut | SHA-256 | Aksiyon |
|---|---|---|---|---|---|
| Tümü | all.json.gz |
32.413 | 748,9 KB | efb4f6104c77… |
İndir SHA |
| IPv4 | ip.json.gz |
1.519 | 33,1 KB | 6b75bcdc5b6e… |
İndir SHA |
| IPv6 | ip6.json.gz |
0 | 115 B | dd4060c17d73… |
İndir SHA |
| IPv6 Ağ | ip6net.json.gz |
0 | 116 B | 2c23295f5158… |
İndir SHA |
| URL | url.json.gz |
9 | 613 B | ffb05c151aa5… |
İndir SHA |
| Domain | domain.json.gz |
30.885 | 711,2 KB | 227043ff3704… |
İndir SHA |
TXT Dosyaları (Firewall EDL Uyumlu)
Düz metin, sıkıştırmasız, satır başına bir gösterge. FortiGate
External Threat Feed, PAN-OS External Dynamic List (EDL),
Cisco SecureX ve benzeri cihazların doğrudan tükettiği format —
CSV başlığı, tırnak veya JSON yapı yoktur, ara dönüştürücü gerekmez. İlk
4 satır # ile başlayan yorum satırıdır (FortiOS/PAN-OS yorum
kabul eder).
| Tip | Dosya | Satır | Boyut | SHA-256 | Aksiyon |
|---|---|---|---|---|---|
| Tümü | all.txt |
32.413 | 682,9 KB | 01ab8a6b1699… |
İndir SHA |
| IPv4 | ip.txt |
1.519 | 21,4 KB | 5b731cbae216… |
İndir SHA |
| IPv6 | ip6.txt |
0 | 279 B | bd03bc1ffd22… |
İndir SHA |
| IPv6 Ağ | ip6net.txt |
0 | 282 B | b1ffa9fa1b82… |
İndir SHA |
| URL | url.txt |
9 | 618 B | e87d413e56e3… |
İndir SHA |
| Domain | domain.txt |
30.885 | 661,5 KB | b968d64b02bc… |
İndir SHA |
Kullanım
Hızlı indirme (curl)
# Tüm tehditler (CSV)
curl -fsSLO https://siberanaliz.com/exports/all.csv.gz
# Yalnızca IPv4 (CSV) + SHA doğrulama
curl -fsSLO https://siberanaliz.com/exports/ip.csv.gz
curl -fsSL https://siberanaliz.com/exports/ip.csv.gz.sha256 | sha256sum -c -
# Domain (JSON)
curl -fsSLO https://siberanaliz.com/exports/domain.json.gz
# Firewall EDL — düz metin (FortiGate / PAN-OS)
curl -fsSL https://siberanaliz.com/exports/ip.txt -o /etc/edl/siberanaliz-ip.txt
curl -fsSL https://siberanaliz.com/exports/domain.txt -o /etc/edl/siberanaliz-domain.txt
# Açma
gunzip -k ip.csv.gz # → ip.csv (gzip kaldırır, .gz korunur)
zcat ip.csv.gz | head # decompress ederek doğrudan oku
Özel filtreli dışa aktarım
Kritiklik bandı, kategori, kaynak veya tarih aralığı gibi özel filtreler
için canlı /export.csv ve /export.json uç noktaları
kullanılır. Bu uç noktalar tek bir tip filtresi olduğunda otomatik olarak
yukarıdaki hazır dosyaya 302 yönlendirir; başka bir filtre eklendiğinde
canlı streaming yapar (max 50.000 satır, varsayılan 10.000).
# Sadece kritiklik 1-3 IPv4'ler
curl -fsSL "https://siberanaliz.com/export.csv?type=ip&criticality_level=3" -o critical-ip.csv
# Tarih aralığı filtreli domain (son 7 gün)
curl -fsSL "https://siberanaliz.com/export.json?type=domain&date_gte=$(date -d '7 days ago' +%F)" -o week-domain.json
Manifest
Tüm hazır dosyaların metadata'sı (boyut, satır sayısı, SHA-256, üretim zamanı)
tek bir JSON manifesto'da yayınlanır:
/exports/manifest.json.
Otomasyonlarda; önce manifest çekilip files[].sha256 bir önceki çalışmayla
karşılaştırılarak değişiklik tespiti yapılabilir.
Notlar
-
!
Dosyalar günde bir kez üretilir; en taze veri için
liste sayfaları veya
/api/addressessayfalı uç noktası tercih edilmelidir. -
i
Yalnız aktif göstergeler dahil edilir; kaldırılmış (
removed_at IS NOT NULL) kayıtlar hazır export'ta yer almaz. Tarihsel kayıtlar için canlı uç nokta?status=allparametresi ile sorgulanır. -
⚙
Dosyalar bütünlük doğrulaması için
.sha256companion içerir. Otomatik pipeline'larda her indirme öncesisha256sum -cile doğrulanması önerilir.