Skip to main contentSkip to footer

API de herramientas

Cada herramienta gratuita es un Endpoint REST. No requieren clave ni cuenta, comparten el presupuesto diario descrito en Herramientas gratuitas, y están separadas de la API principal: tienen un espacio de nombres distinto, un límite diferente y no tienen cuota que gastar. Úsalas para una comprobación puntual o un pequeño script. Cualquier cosa que requiera un gran volumen debe realizarse a través de la API principal.

Base URL y formato de solicitud

Todos los Endpoints se encuentran en un único espacio de nombres:

text
https://reportedip.com/wp-json/ridns/v1

Dieciséis de ellos admiten POST un cuerpo JSON; /whoami admite GET. Establece Content-Type: application/json. No hay ningún encabezado de autenticación ni ningún X-Key: enviar uno no cambia nada.

Formato de la respuesta

Todas las respuestas utilizan la misma estructura, por lo que un cliente puede tomar una decisión en función de un campo:

json
{
  "success": true,
  "data": { ... }
}

Y en caso de error:

json
{
  "success": false,
  "error": {
    "code": "rate_limit_exceeded",
    "message": "Daily limit of 30 checks reached. Please try again tomorrow."
  }
}
EstadoCódigo de errorSignificado
400rest_missing_callback_paramNo se ha enviado un parámetro obligatorio
400rest_invalid_paramUn parámetro no ha superado la validación
429rate_limit_exceededSe ha agotado el presupuesto diario
500varíaHa fallado una consulta; el mensaje indica qué

búsquedas de DNS

POST /check

Resuelve un tipo de registro en un conjunto de resolutores e informa de lo que ha devuelto cada uno. Este es el Endpoint en el que se basa el DNS Checker.

ParámetroTipoObligatorioNotas
domaincadenaEl nombre que se va a resolver
record_typecadenanoPor defecto A. A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA, HTTPS, SVCB, DS, DNSKEY, TLSA, NAPTR
serversmatriznoID de resolutor. Si está vacío, significa que se utiliza el conjunto predeterminado
modecadenanostandard, migration o security
presetcadenanofast o diverse, el resolutor lo elige por ti
expected_valuecadenanoModo de migración: el valor a tener en cuenta
curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/check \
  -H "Content-Type: application/json" \
  -d '{"domain":"example.com","record_type":"MX","preset":"fast"}'

POST /check/all

Ejecuta todos los tipos de registros compatibles para un dominio en una sola solicitud. Acepta domain y nada más.

Comprobaciones de direcciones

POST /DNSBL/check

Consulta el conjunto de Blacklists seleccionadas para una dirección, ya sea IPv4 o IPv6, y devuelve qué Blacklists responden y con qué código de respuesta. Basado en el DNSBL Blacklist Check .

ParámetroTipoObligatorioNotas
ipcadenaIPv4, IPv6 o un dominio que se resuelva en primer lugar
listsmatriznoNombres de zona a los que limitar la consulta. Si se deja vacío, se incluyen las doce

Tres de las doce listas no publican ninguna zona IPv6. En el caso de una dirección IPv6, se indican como «no aplicables» en lugar de como un resultado válido, por lo que una respuesta vacía nunca se confunde con un resultado satisfactorio. El método se describe en «Métodos de verificación ».

POST /Reverse DNS/check

Resuelve el PTR Record de una dirección y comprueba si el nombre se resuelve de vuelta a ella. Admite un parámetro, queryque admite una dirección IPv4, una dirección IPv6 o un nombre de host. En el caso de un nombre de host, se comprueban sucesivamente todos los registros A y AAAA.

curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/reverse-dns/check \
  -H "Content-Type: application/json" \
  -d '{"query":"8.8.8.8"}'

POST /bot/verify

Determina si una dirección pertenece realmente al rastreador que dice ser.

ParámetroTipoObligatorioNotas
ipcadenaLa dirección que aparece en el registro
user_agentcadenanoHasta 512 caracteres. La afirmación con la que se compara el resultado

El veredicto es uno de los siguientes confirmed, unconfirmed o unattributable. La aplicación de uno u otro método de verificación depende del operador y se indica en la respuesta.

POST /abuse/lookup

Busca el buzón responsable de una dirección a través de RDAP. Admite query: una dirección IP o un dominio, que se resuelve en primer lugar. La respuesta indica el Registry, el bloque de red, su titular, el país y la dirección de abuso, y añade la reputación de la dirección en la comunidad.

POST /ASN/lookup

Reports la red que hay detrás de una dirección. Admite query: una dirección IP o un número AS con o sin el AS prefijo. Solo datos agregados; la respuesta nunca enumera las direcciones que componen una red.

curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/asn/lookup \
  -H "Content-Type: application/json" \
  -d '{"query":"AS14061"}'

Seguridad del correo electrónico

POST /security/validate

Ejecuta las siete comprobaciones de correo electrónico a la vez y devuelve una puntuación combinada.

ParámetroTipoObligatorioNotas
domaincadenaEl dominio que se va a comprobar
checksmatriznoCualquiera de spf, dkim, dmarc, dnssec, mta-sts, tls-rpt, bimi. Por defecto: los siete

Solo las comprobaciones realmente solicitadas cuentan para la puntuación. Al desmarcar una, se elimina del cálculo en lugar de puntuarla con cero, por lo que una tanda de tres comprobaciones aún puede alcanzar los 100. Las ponderaciones se enumeran en «Puntuación de herramientas ».

Las siete comprobaciones individuales

Cada comprobación también está disponible por separado. Todas ellas domain; /security/dkim además acepta selectors, una matriz de hasta 20 nombres de selectores que se pueden probar en lugar de la lista integrada.

EndpointLecturas
POST /security/spfEl registro SPF, incluidas las inclusiones anidadas y el límite de 10 consultas
POST /security/dkimLos registros de selector bajo _domainkey
POST /security/dmarc_dmarc TXT, las direcciones de política y de informes
POST /security/dnssecLos registros DS y DNSKEY, y si la cadena es válida
POST /security/mta-sts_mta-sts TXT más el archivo de política a través de HTTPS
POST /security/tls-rpt_smtp._tls TXT y la estructura de sus direcciones de informe
POST /security/bimidefault._bimi URL de los archivos TXT, del logotipo y del certificado

HTTP e inspección de solicitudes

POST /headers/check

Recupera una página y lee sus Security Headers. Acepta urlun dominio o una URL completa. La solicitud se realiza mediante GET en lugar de HEAD, ya que algunos servidores responden a HEAD con un conjunto de encabezados diferente.

La recuperación está restringida: solo http y https, solo los puertos 80 y 443; cada dirección resuelta se compara con los rangos privados, de bucle de retorno, locales de enlace, CGNAT y de multidifusión en ambas , las redirecciones se siguen manualmente y como máximo tres veces, aplicándose la misma comprobación cada vez, y solo se leen los primeros kilobytes del cuerpo. Una dirección que no supere cualquiera de esas comprobaciones devuelve un error en lugar de un resultado.

GET /whoami

Devuelve lo que la propia solicitud revela: la dirección del cliente, su Reverse DNS, la red y la ubicación derivadas de ella, y la reputación comunitaria de dicha dirección. Es el único GET Endpoint, y el único cuya respuesta depende de quién la solicita.

curl
curl https://reportedip.com/wp-json/ridns/v1/whoami

Límites en la práctica

  • Una comprobación cuenta cuando se ejecuta, no cuando tiene éxito. Una solicitud mal formada que llega al validador sigue costando una.
  • Las consultas idénticas se responden desde una caché de 90 segundos y no cuestan nada dentro de ese intervalo.
  • El presupuesto se comparte entre todos los Endpoints de este espacio de nombres: 30 solicitudes al día sin cuenta, 100 si se ha iniciado sesión.
  • No hay límite de picos de tráfico ni límite por minuto. El contador diario es el único límite.

Para un uso continuado, una API Key en la API principal empieza con 1.000 comprobaciones al día y devuelve los mismos datos de reputación.

Última actualización: · Mantenido por el equipo de ReportedIP

Security Focused
Conforme al RGPD
Made in Germany
Volver a la documentación