Skip to main contentSkip to footer
Hébergé dans l'UE · open source · RGPD

The GDPR Compliant alternative to AbuseIPDB

ReportedIP est une plateforme communautaire dédiée à la réputation des adresses IP et au Threat Intelligence, entièrement hébergée en Allemagne. Elle repose sur le même principe qu’AbuseIPDB — vérifier et signaler les adresses IP malveillantes — mais dispose d’une infrastructure exclusivement située dans l’UE, de clients open source, d’un Confidence Score transparent, d’une DNS / RBL Zone et d’un plugin WordPress natif.

AbuseIPDB est un service de réputation IP bien établi, basé aux États-Unis, qui répond aux besoins de nombreuses équipes. Mais si votre organisation a besoin de conserver ses données de Threat Intelligence au sein de l’UE, préfère des outils open source qu’elle peut auditer, ou souhaite disposer de plus d’une simple REST API, ReportedIP est conçu exactement pour cela. Il recueille les signalements d’abus provenant de plugins de sécurité, des honeypots et des signalements manuels, attribue à chaque adresse IP un score sur une échelle de confiance transparente de 0 à 100, couvrant 30 Threat Categories, et publie les résultats via une REST API gratuite, une Community Blacklist quotidienne, une DNS / RBL Zone et le plugin WordPress ReportedIP Hive — le tout géré par une entreprise allemande dans le respect du RGPD.

Cette page présente les différences concrètes afin que vous puissiez décider si un changement — ou l’utilisation simultanée des deux solutions — est pertinent pour vous.

ReportedIP vs AbuseIPDB en un coup d’œil

Une comparaison objective et factuelle des différences structurelles. Les limites exactes des niveaux d’AbuseIPDB sont fixées par AbuseIPDB et sont susceptibles de changer — consultez leur site pour connaître les chiffres actuels.

Dernière mise à jour de la comparaison : juillet 2026.
Critère ReportedIP AbuseIPDB
Hébergement et juridiction Allemagne / UE, RGPD, accord de traitement des données disponible États-Unis
Clients open source Oui — Les plugins WordPress, le Honeypot Server et le DNS Checker sont sous licence GPL-2.0 / AGPL-3.0 et peuvent faire l'objet d'un audit Propriétaire
Transparence des scores Ventilation complète par composant via verbose=true (rapports, diversité, actualité, gravité, bonus « Honeypot ») Confidence Score (valeur unique)
REST API gratuite Oui — 1 000 vérifications et 50 Reports par jour Oui (limites fixées par AbuseIPDB)
Accès DNS / RBL (DNSBL) Oui — zone authentifiée par jeton, RFC 5782, IPv4 et IPv6 Non proposé en tant que DNSBL
Plugin WordPress natif Oui — ReportedIP Hive (version complète) et ReportedIP Hive Light sur WordPress.org Plugins tiers uniquement
Blacklist Feed téléchargeable Oui — TXT / JSON / CSV, régénéré toutes les 15 minutes, miroir Git quotidien Disponible sur les formules payantes
Modèle de notation Avec décroissance dans le temps (demi-vie de 30 jours) et pondération configurable des Honeypots Basé sur la confiance

Pourquoi les équipes adoptent ReportedIP

Résidence des données dans l’UE par défaut

Chaque octet est traité sur une infrastructure allemande conforme au RGPD, et tous les sous-traitants (e-mail, SMS, facturation) sont basés dans l’UE. Un accord de traitement des données est disponible pour les clients Business — aucun transfert transatlantique de données à documenter.

Open source et vérifiable

Les plugins WordPress, le Honeypot Server et le DNS Checker sont publiés sous licence GPL-2.0 / AGPL-3.0. Vous pouvez consulter le code, héberger vous-même le Honeypot Server et vérifier exactement ce qui s'exécute sur vos serveurs.

Plusieurs possibilités d’intégration

Interrogez la REST API, importez le Blacklist Feed dans un ipset, résolvez la réputation via le DNS comme n’importe quelle RBL, ou installez le plugin Hive sur un site WordPress. Un seul ensemble de données, quatre façons de l’exploiter.

Comment basculer (ou utiliser les deux)

La migration présente peu de risques, car vous n’avez rien à supprimer. Associez une API Key ReportedIP gratuite à votre action fail2ban ou à votre règle de pare-feu existante, puis comparez les Confidence Scores à ceux de votre source actuelle pendant une semaine. Pour le blocage en masse, importez le Blacklist Feed de la communauté dans un ipset à l’aide d’une seule tâche cron — le même format que la plupart des équipes utilisent déjà avec d’autres listes. Les sites WordPress peuvent installer ReportedIP Hive et bénéficier de vérifications de réputation ainsi que d’une protection contre les attaques Brute-Force sans toucher au code. Des exemples fonctionnels pour fail2ban, iptables, nginx et Postfix sont disponibles dans la documentation.

Foire aux questions

ReportedIP est-il un remplacement direct de l’API AbuseIPDB ?

Les concepts sont très proches : vous vérifiez une adresse IP et obtenez en retour un Confidence Score, des Threat Categories et des métadonnées de signalement, et vous pouvez soumettre des signalements de la même manière. Les Endpoints et le format JSON diffèrent, vous devrez donc adapter l’intégration une seule fois, mais le flux de travail (vérification du trafic suspect, signalement des abus confirmés) est identique. De nombreuses équipes utilisent les deux solutions en parallèle pendant la phase d’évaluation et comparent les scores avant de basculer complètement. Notre API Reference détaille chaque champ, et le Free tier (1 000 vérifications et 50 Reports par jour) suffit pour valider la migration de bout en bout.

Pourquoi l’hébergement au sein de l’UE est-il important pour les données de réputation IP ?

Les adresses IP peuvent constituer des données à caractère personnel au sens du RGPD ; leur lieu de traitement relève donc d’une question de conformité, et non d’une simple préférence. ReportedIP fonctionne entièrement sur une infrastructure allemande avec des sous-traitants exclusivement situés dans l’UE et propose un accord de traitement des données, ce qui signifie qu’il n’y a aucun transfert transatlantique de données que votre équipe juridique doive évaluer et documenter. Pour les organisations allemandes et européennes — en particulier dans les secteurs public, de la santé et de la finance —, c’est souvent le facteur décisif lors du choix d’un fournisseur de Threat Intelligence hébergé en dehors de l’UE.

Puis-je interroger ReportedIP via le DNS comme un DNSBL traditionnel ?

Oui. Le module complémentaire « DNS / RBL Zone » vous offre une zone privée, authentifiée par jeton, que n’importe quel serveur de messagerie, pare-feu ou filtre anti-spam peut interroger exactement comme Spamhaus ou n’importe quelle autre liste noire DNS (DNSBL). Il est conforme à la norme RFC 5782, prend en charge les adresses IPv4 et IPv6, et renvoie les codes de réponse habituels de type 127.0.0.x ; ainsi, les configurations existantes de Postfix, Exim ou Rspamd fonctionnent sans modification particulière. C’est une fonctionnalité qu’une REST API pure n’offre pas, et qui vous permet d’intégrer la réputation communautaire au flux de messagerie sans pratiquement aucune latence supplémentaire.

ReportedIP est-il gratuit ?

Oui. La vérification des adresses IP publiques ne nécessite aucun compte, et un compte API gratuit inclut 1 000 vérifications et 50 Reports par jour, ce qui couvre la plupart des sites de petite et moyenne taille. Le Blacklist Feed téléchargeable est gratuit pour toute utilisation. Les formules payantes augmentent les quotas et ajoutent un SMS Relay géré ainsi que la gestion multisite ; la DNS / RBL Zone est quant à elle proposée sous forme d’Add-on distinct. La tarification complète et à jour est disponible sur la page des tarifs.

Essayez l'alternative hébergée dans l'UE

Vérifiez n’importe quelle adresse IP en quelques secondes, sans inscription — ou procurez-vous une API Key gratuite et utilisez-la en parallèle de votre solution actuelle.