Changelog
Eine vollständige Übersicht über API-Änderungen, neue Funktionen und veraltete Funktionen. Wir folgen dem semantischen Versionsmodell – Hauptversionen können kompatibilitätsbrechende Änderungen mit sich bringen.
v2.5.1 Mai 2026
-
Das Problem, dass
Quoten-Zähler doppelt belastet wurden,
wurde behoben
.
POST /reportBisher wurden bei ein und demselben Aufruf sowohl der Zähler für tägliche Abfragen als auch der Zähler für tägliche Reports erhöht, wodurch jedes Mal, wenn ein Kunde eine IP-Adresse meldete, das Abfrage-Kontingent belastet wurde./reportNun wird nur noch die Meldequote belastet – die Prüfquote ist für tatsächliche Reputationsabfragen reserviert. -
Behoben
POST /bulk-checkEs wird nun N auf das tägliche Prüfkontingent angerechnet, wobei N die Anzahl der gültigen IP-Adressen in der Anfrage ist (zuvor +1 unabhängig von der Größe der Payload). Aufrufe, die das verbleibende Kontingent überschreiten würden, geben einen HTTP-Status 429 zurück, ohne den Zähler zu erhöhen. -
Behoben
POST /bulk-reportEs wird nun N auf das tägliche Melde-Kontingent angerechnet, wobei N die Anzahl der übermittelten Reports ist (zuvor wurde der Meldungszähler überhaupt nicht erhöht). Aufrufe, die das verbleibende Kontingent überschreiten würden, geben einen HTTP-Fehler 429 zurück, bevor ein Report eingefügt wird. -
Behoben:
Tier-gesteuerte Funktions-Endpoints (
GET /blacklist,/blacklist-categories,/blacklist-stats,/reports/{ip},/trends) verbrauchen die Prüfquote nicht mehr. Sie werden im Preisplan als separate „Threat Feed“- bzw. Analysefunktionen angeboten und sollten von vornherein nicht als Prüfungen gezählt werden. -
Behoben:
Schutz vor Idempotenz bei der Ursachenermittlung.
Der WordPress-Kern ruft die
permission_callbackzweimal pro Anfrage auf – einmal während des Dispatchs und ein zweites Mal ausrest_send_allow_header()imrest_post_dispatchFilter, um denAllow:Header zu erstellen. Dies führte dazu, dass jeder authentifizierte Aufruf das Check-Kontingent doppelt belastete. Die Schutzmaßnahme überspringt nun die zweite Erhöhung, wenn die erste für dieselbe Anfrage bereits erfolgreich war. - Die überarbeitete API Reference-Seite dokumentiert nun die Quotenbelastung jedes Endpunkts direkt im Text („Belastet die Check-Quote um +1“, „Belastet die Report-Quote um +N“ oder „Wird nicht auf eine tägliche Quote angerechnet“). Eine zusammenfassende Übersicht am oberen Rand der Seite listet auf, welche Endpoints welchen Zähler beeinflussen.
v2.5.0 Mai 2026
-
Hinzugefügt
bundle_balance,bundle_eligible,inclusive_limit,inclusive_usedundinclusive_availableFelder auf/relay-quota,/relay-mailsowie/relay-smsAntworten sowohl für E-Mail als auch für SMS Bundles – Kunden können nun den Kontostand des Prepaid-Pakets neben dem Zähler für das monatliche Inklusivvolumen anzeigen. -
Hinzugefügt
Oberste Ebene
mail_bundle_balancesowiesms_bundle_balanceauf/relay-quota. Letzteres ergänzt das bestehende Feld, das ältere Hive-Clients zwar bereits auslesen konnten, das der Dienst jedoch nicht befüllt hatte. -
Hinzugefügt:
Öffentliche Dokumentation für die 2FA-Relay-Endpoints (
GET /relay-quota,POST /relay-mail,POST /relay-sms), einschließlich Authentifizierung, Parametern, Beispielen und der vollständigen HTTP-Fehlermatrix (401 / 402 / 403 / 429). -
Geändert
/relay-quotaStellt nun den Saldo des Prepaid-Pakets bereit, sodass das Hive-Dashboard die Zeile „+ X Guthaben in Ihrem Paketguthaben“ sowohl für E-Mail als auch für SMS anzeigen kann. -
Hinweis
bundle_balanceist eine vorzeichenbehaftete Ganzzahl. Zurückerstattete Gebühren führen zu negativen Guthaben, die weitere Sendungen blockieren, bis ein neues Paket erworben wird – dies ist der dokumentierte Stripe-Rückerstattungsschutz (charge.refundedWebhook).
v2.4.0 Mai 2026
-
Hinzugefügt
Öffentliche Preisseite mit Shortcode
[reportedip_pricing]: nebeneinander angeordneter Tarifvergleich, Umschaltfunktion zwischen monatlicher und jährlicher Abrechnung, integrierter Stripe-Checkout für Upgrades. - Hinzugefügt: Dashboard-KPI-Übersicht: Auf einen Blick erfassbares Panel mit Angaben zum aktiven Tarif, den heutigen API-Abfragen, den heutigen Reports sowie den 2FA-E-Mail-/SMS-Kontingenten mit Fortschrittsbalken.
-
Hinzugefügt
Einheitliche Navigation im Mitgliederbereich über
[reportedip_user_nav]Dashboard, „My Logs“, „Preise“, „Docs“ und „Konto“-Seiten. - Hinzugefügt: Selbstüberwachung der Cron-Pipeline: Heartbeat-Job, Erkennung der Warteschlangentiefe (E-Mail/SMS/Stripe/Reputation), Detektor für festgefahrene Sperren, täglicher Watchdog.
-
Hinzugefügt:
Externer Cron-Trigger-Endpoint
POST /v1/cron/tickmit Bearer-Token-Authentifizierung als Umgehungslösung, falls WP-Cron ins Stocken gerät.
v2.3.0 April 2026
- Business-Stufe für 39 € pro Monat (389 € pro Jahr) hinzugefügt : 100.000 API-Prüfungen pro Tag, 5.000 Reports pro Tag, 15 Domains, 2.500 enthaltene 2FA-E-Mails pro Monat, 75 enthaltene 2FA-SMS pro Monat, White-label Setup Wizard, WooCommerce-Integration, GDPR Export Tool, Priority Support mit 12-Stunden-SLA.
- Stripe-Abrechnungsintegration hinzugefügt : Abonnement-Checkout für die Tarife „PRO“ und „Business plan“, Stripe-Kundenportal zur Tarifverwaltung, automatisierte Rechnungsstellung, Prepaid-SMS Bundles (50 / 200 / 500).
- 2FA-Mail Relay hinzugefügt : verwaltete SMTP-Zustellung für Authentifizierungs-E-Mails des Hive-Plugins, 500 im Lieferumfang enthalten für PRO, 2.500 für Business, Unlimited bei fairer Nutzung für Enterprise.
- 2FA-SMS Relay (verwaltetes Relay von reportedIP) hinzugefügt mit weltweiter Zustellung unter Ausschluss einer internen Länder-Blocklist (Schutz vor Gebührenbetrug), 25 im PRO-Tarif enthalten, 75 im Business-Tarif, Prepaid-Pakete verfügbar.
-
Hinzugefügt:
Neue REST-Endpoints unter
/v2/billing/*:checkout-session,portal-session,subscription,invoices,sms-credits,enterprise-request,reactivate-subscription. -
Hinzugefügt
Enterprise-Workflow für Self-Service-Anfragen mit individueller Preisgestaltung beim Checkout über einen dedizierten
enterprise_request_idZweig. - Geändert : Erhöhte Limits für die Tarife: PRO umfasst nun 25.000 Überprüfungen/Tag · 1.000 Reports/Tag · 3 Domains (bisher 25.000 / 1.000 / 1).
v2.2.0 Februar 2026
-
Geändert
Umbenennung des Hive-Plugins: Das kundenseitige WordPress-Plugin heißt nun „ReportedIP Hive“
(zuvor
reportedip-client). Neues Repository unter GitHub.com/reportedip/reportedip-hive. Die Text-Domain, das Klassenpräfix und die Optionsschlüssel wurden alle verschoben nachreportedip-hive. - Hive-2FA-Suite hinzugefügt : TOTP (Authenticator Apps), E-Mail-Codes, SMS-Codes, WebAuthn / Passkeys, Recovery Codes, Trusted Devices.
- 12-Sensor-Sicherheitsmonitor in Hive hinzugefügt (Block Escalation, geografische Anomalien, Passwortstärke, REST-Monitor, Scan-Detektor, App-Passwort-Monitor, WooCommerce-Monitor, Hide Login, User Enumeration).
- Hive Setup Wizard (6 Schritte) mit Modusauswahl hinzugefügt : „Local Shield“ (nur offline) vs. „Community Network“ (Synchronisierung mit reportedip.de).
v2.1.0 November 2025
-
Hinzugefügt:
Admin-Endpoints:
POST /clear-addresszum Löschen von IP-Einträgen,POST /whitelistzur Verwaltung vertrauenswürdiger IPs. -
Hinzugefügt
GET /statisticsEndpoint mit dienstweiten öffentlichen Statistiken. - Endpoint für Statistiken zu Threat Categories und Endpoint für Blacklist-Statistiken mit Aufschlüsselung nach Konfidenzintervallen hinzugefügt .
v2.0.0 März 2025
-
Hinzugefügt
Öffentliche Endpoints:
/check-public,/search-public,/stats-public,/attack-map-data - Honeypot-Integration mit Konfidenzbonus für vertrauenswürdige automatisierte Melder hinzugefügt
- Endpoint für Bulk Check für „Professional+“-Nutzer hinzugefügt (bis zu 1.000 IP-Adressen pro Anfrage)
- Endpoint für Bulk Reports für Enterprise-Nutzer mit Unterstützung des CSV-Formats hinzugefügt
- Endpoint für Trenddaten mit Zeitreihenanalyse hinzugefügt
- Endpoint für detaillierte Reports pro IP für Nutzer der Stufe „Professional+“ hinzugefügt
- Export der Blacklist in den Formaten TXT, JSON und CSV hinzugefügt
-
Hinzugefügt:
Rate Limit-Header:
X-RateLimit-Limit,X-RateLimit-Remaining,X-RateLimit-Reset - Die Berechnung des Confidence Scores wurde geändert und umfasst nun Time Dampening mit konfigurierbarer Halbwertszeit
- Geändert: Berichtsaggregation mit Burst-Schutz (5-Minuten-Fenster für doppelte Reports)
-
Veraltet
/blacklist-detailed— wird umgeleitet zu/blacklist -
Veraltet
/blacklist-combined— weiterleitet zu/blacklist?source=all -
Veraltet
/blacklist-export/git— weitergeleitet zu/blacklist?format=txt
v1.0.0 Januar 2025
-
Endpoint für die Core-IP-Prüfung
hinzugefügt
(
/check) -
Endpoint für IP-Berichte
hinzugefügt
(
/report) - API-Key-Authentifizierungssystem hinzugefügt
-
Endpoint für die Basis-Blacklist
hinzugefügt
(
/blacklist) - 30 vordefinierte Threat Categories mit Schweregraden hinzugefügt
- Benutzerrollen hinzugefügt : „Free“, „Contributor“, „Professional“, „Enterprise“ (die Rolle „Business“ wird später in Version 2.3.0 hinzugefügt)
-
Endpoint zur Verifizierung des API Keys
hinzugefügt
(
/verify-key)
Zuletzt aktualisiert: · Betreut vom reportedIP-Team
Security Focused
GDPR Compliant
Made in Germany