Skip to main contentSkip to footer

Tools-API

Jedes kostenlose Tool ist ein REST-Endpoint. Es sind weder ein Schlüssel noch ein Konto erforderlich; sie nutzen das Tagesbudget, das unter „Kostenlose Tools“ beschrieben ist, und sind von der Haupt-API getrennt: ein anderer Namespace, ein anderes Limit und keine zu verbrauchende Quote. Nutzen Sie sie für eine einmalige Überprüfung oder ein kleines Skript. Alles, was ein höheres Volumen erfordert, gehört in die Haupt-API.

Base URL und Anforderungsformat

Alle Endpoints befinden sich unter einem Namensraum:

text
https://reportedip.com/wp-json/ridns/v1

Sechzehn davon akzeptieren POST einen JSON-Body; /whoami akzeptieren GET. Stellen Sie Content-Type: application/json. Es gibt keinen Authentifizierungs- Header und keinen X-Key: Das Senden eines solchen ändert nichts.

Form der Antwort

Jede Antwort verwendet denselben Umschlag, sodass ein Client anhand eines Feldes verzweigen kann:

json
{
  "success": true,
  "data": { ... }
}

Und im Fehlerfall:

json
{
  "success": false,
  "error": {
    "code": "rate_limit_exceeded",
    "message": "Daily limit of 30 checks reached. Please try again tomorrow."
  }
}
StatusFehlercodeBedeutung
400rest_missing_callback_paramEin erforderlicher Parameter wurde nicht übermittelt
400rest_invalid_paramEin Parameter hat die Validierung nicht bestanden
429rate_limit_exceededDas Tagesbudget ist aufgebraucht
500variiertEine Abfrage ist fehlgeschlagen; in der Meldung wird angegeben, welche

DNS-Abfragen

POST /check

Löst einen Datensatztyp über eine Reihe von Resolvern auf und meldet, was jeder einzelne zurückgegeben hat. Dies ist der Endpoint hinter dem DNS Checker.

ParameterTypErforderlichAnmerkungen
domainZeichenkettejaDer aufzulösende Name
record_typeZeichenketteneinStandard A. A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA, HTTPS, SVCB, DS, DNSKEY, TLSA, NAPTR
serversArrayneinResolver-IDs. Ein leerer Eintrag bedeutet, dass die Standardwerte verwendet werden
modeZeichenketteneinstandard, migration oder security
presetZeichenketteneinfast oder diverse, wählt den für Sie festgelegten Resolver aus
expected_valueZeichenketteneinMigrationsmodus: Der Wert, auf den Sie achten müssen
curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/check \
  -H "Content-Type: application/json" \
  -d '{"domain":"example.com","record_type":"MX","preset":"fast"}'

POST /check/all

Führt für jeden unterstützten Datensatztyp eine Abfrage für eine Domain in einer einzigen Anfrage durch. Akzeptiert domain und sonst nichts.

Adressprüfungen

POST /DNSBL/check

Fragt die kuratierte Blacklist-Sammlung für eine Adresse (IPv4 oder IPv6) ab und gibt zurück, welche Listen ein Treffer liefern und mit welchem Rückgabecode. Basiert auf dem DNSBL Blacklist Check .

ParameterTypErforderlichAnmerkungen
ipZeichenkettejaIPv4, IPv6 oder eine Domain, die zuerst aufgelöst wird
listsArrayneinZonennamen, auf die die Abfrage beschränkt werden soll. Leer bedeutet alle zwölf

Drei der zwölf Listen veröffentlichen keine IPv6-Zone. Bei einer IPv6-Adresse werden diese als „nicht zutreffend“ und nicht als einwandfreies Ergebnis gemeldet, sodass eine leere Antwort niemals fälschlicherweise als „bestanden“ gewertet wird. Die Methode wird unter „Verifizierungsmethoden“ beschrieben.

POST /Reverse DNS/check

Löst den PTR Record einer Adresse auf und prüft, ob der Name wieder auf diese zurückgeführt werden kann. Erfordert einen Parameter, query, der eine IPv4-Adresse, eine IPv6-Adresse oder einen Hostnamen akzeptiert. Bei einem Hostnamen werden nacheinander alle A- und AAAA-Einträge überprüft.

curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/reverse-dns/check \
  -H "Content-Type: application/json" \
  -d '{"query":"8.8.8.8"}'

POST /bot/verify

Stellt fest, ob eine Adresse tatsächlich zu dem Crawler gehört, als der sie sich ausgibt.

ParameterTypErforderlichAnmerkungen
ipZeichenkettejaDie im Protokoll angezeigte Adresse
user_agentZeichenketteneinBis zu 512 Zeichen. Die Angabe, anhand derer das Ergebnis überprüft werden soll

Das Ergebnis lautet entweder confirmed, unconfirmed oder unattributable. Welche der beiden Überprüfungsmethoden zur Anwendung kommt, hängt vom Betreiber ab und wird in der Antwort angegeben.

POST /abuse/lookup

Ermittelt über RDAP das für eine Adresse zuständige Postfach. Als Eingabe dienen query: eine IP-Adresse oder eine Domain, die zuerst aufgelöst wird. Die Antwort nennt die Registry, den Netzwerkblock, dessen Inhaber, das Land und die Abuse-Adresse sowie die Reputation der Adresse in der Community.

POST /ASN/lookup

Reports das hinter einer Adresse liegende Netzwerk. Erfordert query: eine IP-Adresse oder eine AS-Nummer mit oder ohne AS Präfix. Ausschließlich aggregierte Angaben; die Antwort enthält niemals die Adressen, aus denen sich ein Netzwerk zusammensetzt.

curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/asn/lookup \
  -H "Content-Type: application/json" \
  -d '{"query":"AS14061"}'

E-Mail-Sicherheit

POST /security/validate

Führt alle sieben E-Mail-Prüfungen gleichzeitig durch und gibt eine Gesamtbewertung zurück.

ParameterTypErforderlichAnmerkungen
domainZeichenkettejaDie zu prüfende Domäne
checksArrayneinBeliebige der spf, dkim, dmarc, dnssec, mta-sts, tls-rpt, bimi. Standard: alle sieben

Nur die tatsächlich angeforderten Überprüfungen fließen in die Punktzahl ein. Wenn Sie eine Auswahl aufheben, wird diese aus der Berechnung entfernt, anstatt mit null Punkten bewertet zu werden; daher kann ein Durchlauf mit drei Überprüfungen immer noch 100 Punkte erreichen. Die Gewichtungen sind unter „Tool-Bewertung“ aufgeführt.

Die sieben Einzelprüfungen

Jede Prüfung ist auch einzeln verfügbar. Alle domain; /security/dkim akzeptiert zusätzlich selectorsein Array mit bis zu 20 Selektor-Namen, die anstelle der integrierten Liste ausprobiert werden sollen.

EndpointLiest
POST /security/spfDen SPF-Eintrag, einschließlich verschachtelter Einbindungen und der Begrenzung auf 10 Abfragen
POST /security/dkimSelektor-Einträge unter _domainkey
POST /security/dmarc_dmarc TXT, Richtlinien- und Berichtsadressen
POST /security/dnssecDS- und DNSKEY-Einträge sowie die Überprüfung, ob die Kette gültig ist
POST /security/mta-sts_mta-sts TXT sowie die Richtliniendatei über HTTPS
POST /security/tls-rpt_smtp._tls TXT sowie die Struktur der zugehörigen Berichtsadressen
POST /security/bimidefault._bimi TXT-, Logo- und Zertifikat-URLs

HTTP und Überprüfung der Anfragen

POST /headers/check

Ruft eine Seite ab und liest deren Security Headers aus. Als Argument werden url, eine Domain oder eine vollständige URL. Die Anfrage erfolgt mit GET statt mit HEAD, da einige Server auf HEAD-Anfragen mit einem anderen Header-Satz antworten.

Der Abruf unterliegt Einschränkungen: nur HTTP und HTTPS, nur die Ports 80 und 443; jede aufgelöste Adresse wird in beiden Adressfamilien gegen die privaten, Loopback-, Link-Local-, CGNAT- und Multicast-Bereiche überprüft; Weiterleitungen werden manuell und höchstens dreimal verfolgt, wobei jedes Mal dieselbe Prüfung angewendet wird, und es werden nur die ersten paar Kilobyte des Hauptteils gelesen. Eine Adresse, die eine dieser Prüfungen nicht besteht, löst einen Fehler aus. Familien; Weiterleitungen werden manuell und höchstens dreimal verfolgt, wobei jedes Mal dieselbe Prüfung durchgeführt wird; und es werden nur die ersten paar Kilobyte des Hauptteils gelesen. Eine Adresse, die eine dieser Prüfungen nicht besteht, gibt einen Fehler statt eines Ergebnisses zurück.

GET /whoami

Gibt das zurück, was die Anfrage selbst offenlegt: die Client-Adresse, deren Reverse DNS, das daraus abgeleitete Netzwerk und den Standort sowie die Community-Reputation dieser Adresse. Dies ist der einzige GET Endpoint und der einzige, dessen Antwort davon abhängt, wer die Anfrage stellt.

curl
curl https://reportedip.com/wp-json/ridns/v1/whoami

Praktische Einschränkungen

  • Eine Prüfung zählt, sobald sie ausgeführt wird, nicht erst, wenn sie erfolgreich ist. Eine fehlerhafte Anfrage, die den Validator erreicht, kostet dennoch eine Prüfung.
  • Identische Abfragen werden aus einem 90-Sekunden-Cache beantwortet und kosten innerhalb dieses Zeitfensters nichts.
  • Das Kontingent wird auf alle Endpoints in diesem Namensraum aufgeteilt: 30 Anfragen pro Tag ohne Konto, 100 bei angemeldetem Benutzer.
  • Es gibt kein Burst-Limit und keine Begrenzung pro Minute. Der tägliche Zähler ist die einzige Begrenzung.

Für die dauerhafte Nutzung beginnt ein API Key für die Haupt-API bei 1.000 Abfragen pro Tag und liefert dieselben Reputationsdaten.

Zuletzt aktualisiert: · Betreut vom ReportedIP-Team

Security Focused
DSGVO-konform
Made in Germany
Zurück zur Doku