API de herramientas
Cada herramienta gratuita es un Endpoint REST. No requieren clave ni cuenta, comparten el presupuesto diario descrito en Herramientas gratuitas, y están separadas de la API principal: tienen un espacio de nombres distinto, un límite diferente y no tienen cuota que gastar. Úsalas para una comprobación puntual o un pequeño script. Cualquier cosa que requiera un gran volumen debe realizarse a través de la API principal.
Base URL y formato de solicitud
Todos los Endpoints se encuentran en un único espacio de nombres:
https://reportedip.com/wp-json/ridns/v1
Dieciséis de ellos admiten POST un cuerpo JSON; /whoami admite
GET. Establece Content-Type: application/json. No hay ningún encabezado de autenticación
ni ningún X-Key: enviar uno no cambia nada.
Formato de la respuesta
Todas las respuestas utilizan la misma estructura, por lo que un cliente puede tomar una decisión en función de un campo:
{
"success": true,
"data": { ... }
}
Y en caso de error:
{
"success": false,
"error": {
"code": "rate_limit_exceeded",
"message": "Daily limit of 30 checks reached. Please try again tomorrow."
}
}
| Estado | Código de error | Significado |
|---|---|---|
| 400 | rest_missing_callback_param | No se ha enviado un parámetro obligatorio |
| 400 | rest_invalid_param | Un parámetro no ha superado la validación |
| 429 | rate_limit_exceeded | Se ha agotado el presupuesto diario |
| 500 | varía | Ha fallado una consulta; el mensaje indica qué |
búsquedas de DNS
POST /check
Resuelve un tipo de registro en un conjunto de resolutores e informa de lo que ha devuelto cada uno. Este es el Endpoint en el que se basa el DNS Checker.
| Parámetro | Tipo | Obligatorio | Notas |
|---|---|---|---|
domain | cadena | sí | El nombre que se va a resolver |
record_type | cadena | no | Por defecto A. A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA, HTTPS, SVCB, DS, DNSKEY, TLSA, NAPTR |
servers | matriz | no | ID de resolutor. Si está vacío, significa que se utiliza el conjunto predeterminado |
mode | cadena | no | standard, migration o security |
preset | cadena | no | fast o diverse, el resolutor lo elige por ti |
expected_value | cadena | no | Modo de migración: el valor a tener en cuenta |
curl -X POST https://reportedip.com/wp-json/ridns/v1/check \
-H "Content-Type: application/json" \
-d '{"domain":"example.com","record_type":"MX","preset":"fast"}'
POST /check/all
Ejecuta todos los tipos de registros compatibles para un dominio en una sola solicitud. Acepta
domain y nada más.
Comprobaciones de direcciones
POST /DNSBL/check
Consulta el conjunto de Blacklists seleccionadas para una dirección, ya sea IPv4 o IPv6, y devuelve qué Blacklists responden y con qué código de respuesta. Basado en el DNSBL Blacklist Check .
| Parámetro | Tipo | Obligatorio | Notas |
|---|---|---|---|
ip | cadena | sí | IPv4, IPv6 o un dominio que se resuelva en primer lugar |
lists | matriz | no | Nombres de zona a los que limitar la consulta. Si se deja vacío, se incluyen las doce |
Tres de las doce listas no publican ninguna zona IPv6. En el caso de una dirección IPv6, se indican como «no aplicables» en lugar de como un resultado válido, por lo que una respuesta vacía nunca se confunde con un resultado satisfactorio. El método se describe en «Métodos de verificación ».
POST /Reverse DNS/check
Resuelve el PTR Record de una dirección y comprueba si el nombre se resuelve de vuelta a ella. Admite un
parámetro, queryque admite una dirección IPv4, una dirección IPv6 o un nombre de host. En el caso de
un nombre de host, se comprueban sucesivamente todos los registros A y AAAA.
curl -X POST https://reportedip.com/wp-json/ridns/v1/reverse-dns/check \
-H "Content-Type: application/json" \
-d '{"query":"8.8.8.8"}'
POST /bot/verify
Determina si una dirección pertenece realmente al rastreador que dice ser.
| Parámetro | Tipo | Obligatorio | Notas |
|---|---|---|---|
ip | cadena | sí | La dirección que aparece en el registro |
user_agent | cadena | no | Hasta 512 caracteres. La afirmación con la que se compara el resultado |
El veredicto es uno de los siguientes confirmed, unconfirmed o
unattributable. La aplicación de uno u otro método de verificación depende del
operador y se indica en la respuesta.
POST /abuse/lookup
Busca el buzón responsable de una dirección a través de RDAP. Admite query: una dirección IP
o un dominio, que se resuelve en primer lugar. La respuesta indica el Registry, el bloque de red, su
titular, el país y la dirección de abuso, y añade la reputación de la dirección en la comunidad.
POST /ASN/lookup
Reports la red que hay detrás de una dirección. Admite query: una dirección IP o un número AS
con o sin el AS prefijo. Solo datos agregados; la respuesta nunca enumera las
direcciones que componen una red.
curl -X POST https://reportedip.com/wp-json/ridns/v1/asn/lookup \
-H "Content-Type: application/json" \
-d '{"query":"AS14061"}'
Seguridad del correo electrónico
POST /security/validate
Ejecuta las siete comprobaciones de correo electrónico a la vez y devuelve una puntuación combinada.
| Parámetro | Tipo | Obligatorio | Notas |
|---|---|---|---|
domain | cadena | sí | El dominio que se va a comprobar |
checks | matriz | no | Cualquiera de spf, dkim, dmarc, dnssec, mta-sts, tls-rpt, bimi. Por defecto: los siete |
Solo las comprobaciones realmente solicitadas cuentan para la puntuación. Al desmarcar una, se elimina del cálculo en lugar de puntuarla con cero, por lo que una tanda de tres comprobaciones aún puede alcanzar los 100. Las ponderaciones se enumeran en «Puntuación de herramientas ».
Las siete comprobaciones individuales
Cada comprobación también está disponible por separado. Todas ellas domain;
/security/dkim además acepta selectors, una matriz de hasta 20
nombres de selectores que se pueden probar en lugar de la lista integrada.
| Endpoint | Lecturas |
|---|---|
POST /security/spf | El registro SPF, incluidas las inclusiones anidadas y el límite de 10 consultas |
POST /security/dkim | Los registros de selector bajo _domainkey |
POST /security/dmarc | _dmarc TXT, las direcciones de política y de informes |
POST /security/dnssec | Los registros DS y DNSKEY, y si la cadena es válida |
POST /security/mta-sts | _mta-sts TXT más el archivo de política a través de HTTPS |
POST /security/tls-rpt | _smtp._tls TXT y la estructura de sus direcciones de informe |
POST /security/bimi | default._bimi URL de los archivos TXT, del logotipo y del certificado |
HTTP e inspección de solicitudes
POST /headers/check
Recupera una página y lee sus Security Headers. Acepta urlun dominio o una URL completa.
La solicitud se realiza mediante GET en lugar de HEAD, ya que algunos servidores responden a HEAD con un
conjunto de encabezados diferente.
La recuperación está restringida: solo http y https, solo los puertos 80 y 443; cada dirección resuelta se compara con los rangos privados, de bucle de retorno, locales de enlace, CGNAT y de multidifusión en ambas , las redirecciones se siguen manualmente y como máximo tres veces, aplicándose la misma comprobación cada vez, y solo se leen los primeros kilobytes del cuerpo. Una dirección que no supere cualquiera de esas comprobaciones devuelve un error en lugar de un resultado.
GET /whoami
Devuelve lo que la propia solicitud revela: la dirección del cliente, su Reverse DNS, la red y
la ubicación derivadas de ella, y la reputación comunitaria de dicha dirección. Es el único
GET Endpoint, y el único cuya respuesta depende de quién la solicita.
curl https://reportedip.com/wp-json/ridns/v1/whoami
Límites en la práctica
- Una comprobación cuenta cuando se ejecuta, no cuando tiene éxito. Una solicitud mal formada que llega al validador sigue costando una.
- Las consultas idénticas se responden desde una caché de 90 segundos y no cuestan nada dentro de ese intervalo.
- El presupuesto se comparte entre todos los Endpoints de este espacio de nombres: 30 solicitudes al día sin cuenta, 100 si se ha iniciado sesión.
- No hay límite de picos de tráfico ni límite por minuto. El contador diario es el único límite.
Para un uso continuado, una API Key en la API principal empieza con 1.000 comprobaciones al día y devuelve los mismos datos de reputación.
Última actualización: · Mantenido por el equipo de ReportedIP