Threat Categories
ReportedIP utiliza 30 categorías de amenazas predefinidas para clasificar la actividad maliciosa. Cada categoría tiene un nivel de gravedad que va del 1 (bajo) al 10 (crítico) y que influye en el cálculo del Confidence Score. Al notificar una dirección IP, se especifican uno o varios identificadores de categoría para describir el tipo de ataque observado.
Todas las categorías
Uso de categorías en la API
Al notificar una dirección IP a través del /report punto de conexión, incluya el ID de la categoría en su solicitud
para clasificar el tipo de amenaza observada. La gravedad de la categoría influye directamente en el Confidence Score.
La documentación completa del punto de conexión se encuentra en la API Reference;
la página «Blacklist» muestra cómo crear
listas de bloqueo filtradas por categoría y específicas para cada servicio.
Notificar con categoría
curl -X POST \
-H "X-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"ip": "1.2.3.4", "categories": [4, 15], "comment": "Brute force SSH + port scan"}' \
"https://reportedip.com/wp-json/reportedip/v2/report"
{
"data": {
"ipAddress": "1.2.3.4",
"abuseConfidencePercentage": 42,
"reportId": "12345"
}
}
Recuperar todas las categorías
Puede obtener la lista completa de categorías mediante programación:
curl "https://reportedip.com/wp-json/reportedip/v2/categories"
Escala de gravedad
La escala de gravedad va del 1 al 10 y se corresponde con cuatro niveles de amenaza:
| Nivel | Gravedad | Descripción | Ejemplo |
|---|---|---|---|
| Baja | 1 – 3 | Amenazas menores o informativas | Extracción de datos de la web, spam en los comentarios |
| Medio | 4 – 6 | Amenazas moderadas que requieren atención | Login por Brute Force, Credential Stuffing |
| Alta | 7 – 8 | Amenazas graves con daño potencial | SQL Injection, ataques XSS |
| Crítico | 9 – 10 | Amenazas graves que requieren una actuación inmediata | DDoS, ransomware, Zero-Day Exploits |
Última actualización: · Gestionado por el equipo de reportedIP