Tools-API
Jedes kostenlose Tool ist ein REST-Endpoint. Es sind weder ein Schlüssel noch ein Konto erforderlich; sie nutzen das Tagesbudget, das unter „Kostenlose Tools“ beschrieben ist, und sind von der Haupt-API getrennt: ein anderer Namespace, ein anderes Limit und keine zu verbrauchende Quote. Nutzen Sie sie für eine einmalige Überprüfung oder ein kleines Skript. Alles, was ein höheres Volumen erfordert, gehört in die Haupt-API.
Base URL und Anforderungsformat
Alle Endpoints befinden sich unter einem Namensraum:
https://reportedip.com/wp-json/ridns/v1
Sechzehn davon akzeptieren POST einen JSON-Body; /whoami akzeptieren
GET. Stellen Sie Content-Type: application/json. Es gibt keinen Authentifizierungs-
Header und keinen X-Key: Das Senden eines solchen ändert nichts.
Form der Antwort
Jede Antwort verwendet denselben Umschlag, sodass ein Client anhand eines Feldes verzweigen kann:
{
"success": true,
"data": { ... }
}
Und im Fehlerfall:
{
"success": false,
"error": {
"code": "rate_limit_exceeded",
"message": "Daily limit of 30 checks reached. Please try again tomorrow."
}
}
| Status | Fehlercode | Bedeutung |
|---|---|---|
| 400 | rest_missing_callback_param | Ein erforderlicher Parameter wurde nicht übermittelt |
| 400 | rest_invalid_param | Ein Parameter hat die Validierung nicht bestanden |
| 429 | rate_limit_exceeded | Das Tagesbudget ist aufgebraucht |
| 500 | variiert | Eine Abfrage ist fehlgeschlagen; in der Meldung wird angegeben, welche |
DNS-Abfragen
POST /check
Löst einen Datensatztyp über eine Reihe von Resolvern auf und meldet, was jeder einzelne zurückgegeben hat. Dies ist der Endpoint hinter dem DNS Checker.
| Parameter | Typ | Erforderlich | Anmerkungen |
|---|---|---|---|
domain | Zeichenkette | ja | Der aufzulösende Name |
record_type | Zeichenkette | nein | Standard A. A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA, HTTPS, SVCB, DS, DNSKEY, TLSA, NAPTR |
servers | Array | nein | Resolver-IDs. Ein leerer Eintrag bedeutet, dass die Standardwerte verwendet werden |
mode | Zeichenkette | nein | standard, migration oder security |
preset | Zeichenkette | nein | fast oder diverse, wählt den für Sie festgelegten Resolver aus |
expected_value | Zeichenkette | nein | Migrationsmodus: Der Wert, auf den Sie achten müssen |
curl -X POST https://reportedip.com/wp-json/ridns/v1/check \
-H "Content-Type: application/json" \
-d '{"domain":"example.com","record_type":"MX","preset":"fast"}'
POST /check/all
Führt für jeden unterstützten Datensatztyp eine Abfrage für eine Domain in einer einzigen Anfrage durch. Akzeptiert
domain und sonst nichts.
Adressprüfungen
POST /DNSBL/check
Fragt die kuratierte Blacklist-Sammlung für eine Adresse (IPv4 oder IPv6) ab und gibt zurück, welche Listen ein Treffer liefern und mit welchem Rückgabecode. Basiert auf dem DNSBL Blacklist Check .
| Parameter | Typ | Erforderlich | Anmerkungen |
|---|---|---|---|
ip | Zeichenkette | ja | IPv4, IPv6 oder eine Domain, die zuerst aufgelöst wird |
lists | Array | nein | Zonennamen, auf die die Abfrage beschränkt werden soll. Leer bedeutet alle zwölf |
Drei der zwölf Listen veröffentlichen keine IPv6-Zone. Bei einer IPv6-Adresse werden diese als „nicht zutreffend“ und nicht als einwandfreies Ergebnis gemeldet, sodass eine leere Antwort niemals fälschlicherweise als „bestanden“ gewertet wird. Die Methode wird unter „Verifizierungsmethoden“ beschrieben.
POST /Reverse DNS/check
Löst den PTR Record einer Adresse auf und prüft, ob der Name wieder auf diese zurückgeführt werden kann. Erfordert einen
Parameter, query, der eine IPv4-Adresse, eine IPv6-Adresse oder einen Hostnamen akzeptiert. Bei
einem Hostnamen werden nacheinander alle A- und AAAA-Einträge überprüft.
curl -X POST https://reportedip.com/wp-json/ridns/v1/reverse-dns/check \
-H "Content-Type: application/json" \
-d '{"query":"8.8.8.8"}'
POST /bot/verify
Stellt fest, ob eine Adresse tatsächlich zu dem Crawler gehört, als der sie sich ausgibt.
| Parameter | Typ | Erforderlich | Anmerkungen |
|---|---|---|---|
ip | Zeichenkette | ja | Die im Protokoll angezeigte Adresse |
user_agent | Zeichenkette | nein | Bis zu 512 Zeichen. Die Angabe, anhand derer das Ergebnis überprüft werden soll |
Das Ergebnis lautet entweder confirmed, unconfirmed oder
unattributable. Welche der beiden Überprüfungsmethoden zur Anwendung kommt, hängt vom
Betreiber ab und wird in der Antwort angegeben.
POST /abuse/lookup
Ermittelt über RDAP das für eine Adresse zuständige Postfach. Als Eingabe dienen query: eine IP-Adresse
oder eine Domain, die zuerst aufgelöst wird. Die Antwort nennt die Registry, den Netzwerkblock, dessen
Inhaber, das Land und die Abuse-Adresse sowie die Reputation der Adresse in der Community.
POST /ASN/lookup
Reports das hinter einer Adresse liegende Netzwerk. Erfordert query: eine IP-Adresse oder eine AS-Nummer
mit oder ohne AS Präfix. Ausschließlich aggregierte Angaben; die Antwort enthält niemals die
Adressen, aus denen sich ein Netzwerk zusammensetzt.
curl -X POST https://reportedip.com/wp-json/ridns/v1/asn/lookup \
-H "Content-Type: application/json" \
-d '{"query":"AS14061"}'
E-Mail-Sicherheit
POST /security/validate
Führt alle sieben E-Mail-Prüfungen gleichzeitig durch und gibt eine Gesamtbewertung zurück.
| Parameter | Typ | Erforderlich | Anmerkungen |
|---|---|---|---|
domain | Zeichenkette | ja | Die zu prüfende Domäne |
checks | Array | nein | Beliebige der spf, dkim, dmarc, dnssec, mta-sts, tls-rpt, bimi. Standard: alle sieben |
Nur die tatsächlich angeforderten Überprüfungen fließen in die Punktzahl ein. Wenn Sie eine Auswahl aufheben, wird diese aus der Berechnung entfernt, anstatt mit null Punkten bewertet zu werden; daher kann ein Durchlauf mit drei Überprüfungen immer noch 100 Punkte erreichen. Die Gewichtungen sind unter „Tool-Bewertung“ aufgeführt.
Die sieben Einzelprüfungen
Jede Prüfung ist auch einzeln verfügbar. Alle domain;
/security/dkim akzeptiert zusätzlich selectorsein Array mit bis zu 20
Selektor-Namen, die anstelle der integrierten Liste ausprobiert werden sollen.
| Endpoint | Liest |
|---|---|
POST /security/spf | Den SPF-Eintrag, einschließlich verschachtelter Einbindungen und der Begrenzung auf 10 Abfragen |
POST /security/dkim | Selektor-Einträge unter _domainkey |
POST /security/dmarc | _dmarc TXT, Richtlinien- und Berichtsadressen |
POST /security/dnssec | DS- und DNSKEY-Einträge sowie die Überprüfung, ob die Kette gültig ist |
POST /security/mta-sts | _mta-sts TXT sowie die Richtliniendatei über HTTPS |
POST /security/tls-rpt | _smtp._tls TXT sowie die Struktur der zugehörigen Berichtsadressen |
POST /security/bimi | default._bimi TXT-, Logo- und Zertifikat-URLs |
HTTP und Überprüfung der Anfragen
POST /headers/check
Ruft eine Seite ab und liest deren Security Headers aus. Als Argument werden url, eine Domain oder eine vollständige URL.
Die Anfrage erfolgt mit GET statt mit HEAD, da einige Server auf HEAD-Anfragen mit einem
anderen Header-Satz antworten.
Der Abruf unterliegt Einschränkungen: nur HTTP und HTTPS, nur die Ports 80 und 443; jede aufgelöste Adresse wird in beiden Adressfamilien gegen die privaten, Loopback-, Link-Local-, CGNAT- und Multicast-Bereiche überprüft; Weiterleitungen werden manuell und höchstens dreimal verfolgt, wobei jedes Mal dieselbe Prüfung angewendet wird, und es werden nur die ersten paar Kilobyte des Hauptteils gelesen. Eine Adresse, die eine dieser Prüfungen nicht besteht, löst einen Fehler aus. Familien; Weiterleitungen werden manuell und höchstens dreimal verfolgt, wobei jedes Mal dieselbe Prüfung durchgeführt wird; und es werden nur die ersten paar Kilobyte des Hauptteils gelesen. Eine Adresse, die eine dieser Prüfungen nicht besteht, gibt einen Fehler statt eines Ergebnisses zurück.
GET /whoami
Gibt das zurück, was die Anfrage selbst offenlegt: die Client-Adresse, deren Reverse DNS, das daraus abgeleitete Netzwerk und
den Standort sowie die Community-Reputation dieser Adresse. Dies ist der einzige
GET Endpoint und der einzige, dessen Antwort davon abhängt, wer die Anfrage stellt.
curl https://reportedip.com/wp-json/ridns/v1/whoami
Praktische Einschränkungen
- Eine Prüfung zählt, sobald sie ausgeführt wird, nicht erst, wenn sie erfolgreich ist. Eine fehlerhafte Anfrage, die den Validator erreicht, kostet dennoch eine Prüfung.
- Identische Abfragen werden aus einem 90-Sekunden-Cache beantwortet und kosten innerhalb dieses Zeitfensters nichts.
- Das Kontingent wird auf alle Endpoints in diesem Namensraum aufgeteilt: 30 Anfragen pro Tag ohne Konto, 100 bei angemeldetem Benutzer.
- Es gibt kein Burst-Limit und keine Begrenzung pro Minute. Der tägliche Zähler ist die einzige Begrenzung.
Für die dauerhafte Nutzung beginnt ein API Key für die Haupt-API bei 1.000 Abfragen pro Tag und liefert dieselben Reputationsdaten.
Zuletzt aktualisiert: · Betreut vom ReportedIP-Team