Herramientas gratuitas
Diez herramientas responden a preguntas sobre una dirección, un dominio o una red sin necesidad de crear una cuenta ni de introducir una clave. Realizan las mismas comprobaciones que las integraciones de pago, con los mismos datos, y son la forma más rápida de ver lo que ReportedIP sabe antes de escribir una sola línea de código. Cada una de ellas es también un Endpoint REST, documentado en la API de herramientas .
Qué herramienta responde a qué pregunta
| Pregunta | Herramienta | Entrada |
|---|---|---|
| ¿Qué devuelve el DNS para este dominio a nivel mundial? | DNS Checker | Dominio |
| ¿Puede alguien enviar correo como si fuera mi dominio? | Email Security Check | Dominio |
| ¿Está esta dirección en una Blacklist? ¿En cuál? | DNSBL Blacklist Check | IPv4, IPv6 o dominio |
| ¿Por qué se rechaza mi servidor de correo en la entrada? | Reverse DNS | IPv4, IPv6 o nombre de host |
| ¿Dónde puedo denunciar a un atacante para que se le dé el trato que se merece? | Contacto de abuso | IP o dominio |
| ¿Era realmente Googlebot? | Verificación de bot | IP, User-Agent opcional |
| ¿Debería bloquear una dirección o todo el rango? | Informe de ASN | IP o número AS |
| ¿Cómo se ha reforzado la seguridad del sitio web? | Security Headers | Dominio o URL |
| ¿Qué información recopila un sitio web sobre mí? | What We Know About You | Nada, solo lee la solicitud |
| ¿Qué está atacando los sistemas en este momento? | Honeypot Server | Un servidor que gestionas tú mismo |
Todos ellos aparecen en la lista de ReportedIP/tools.
El límite diario
Las nueve herramientas del navegador comparten un mismo presupuesto. Se contabiliza por identidad y por día natural, y se reinicia a medianoche según la zona horaria del servidor:
| Llamante | Comprobaciones al día | Se contabilizan en |
|---|---|---|
| Sin cuenta | 30 | Dirección IP del cliente |
| Iniciada sesión | 100 | ID de usuario |
| Administrador o editor | Ilimitado | No se cuenta |
Hay dos detalles importantes a tener en cuenta cuando se utiliza una herramienta desde un script. Una comprobación cuenta cuando se ejecuta, no cuando
se realiza con éxito, por lo que una solicitud mal formada que llega al validador sigue costando una. Además, los resultados se
almacenan en caché durante 90 segundos por consulta, por lo que repetir la misma búsqueda dentro de ese intervalo devuelve la
respuesta almacenada y no cuesta nada. Si se supera el límite, se devuelve un HTTP 429 con el código de error
rate_limit_exceeded; el contador es diario, por lo que no hay ningún «Retry-After» que permita
esperar hasta pasada la medianoche.
El límite se comparte entre todas las herramientas a propósito. Existe para que las herramientas sigan siendo útiles para quienes resuelven un problema, no para limitarlas. Todo lo que requiera un gran volumen debe realizarse a través de la API principal , donde una clave aumenta la cuota diaria a 1.000 comprobaciones o más.
Qué se almacena
- La consulta no se almacena en tu contra. El Rate Limit mantiene un contador bajo un hash de tu dirección o tu ID de usuario, y el contador contiene un número, no una lista de lo que se ha consultado.
- Los resultados se conservan durante 90 segundos en una caché compartida indexada por la propia consulta, por lo que una segunda persona que plantee la misma pregunta dentro de ese intervalo obtendrá la misma respuesta sin necesidad de una segunda consulta.
- No se envía nada a la dirección que consultas. Las herramientas leen el DNS, los Registries públicos y, para la comprobación de la cabecera, el sitio web que indiques. Nunca se contacta con la dirección del campo de entrada, y no se presenta ningún informe en tu nombre.
- La herramienta de privacidad no almacena absolutamente nada. «What We Know About You» te muestra la solicitud y no conserva nada de ella.
- Los resultados de las comprobaciones alimentan las estadísticas de uso , agregadas por tipo de comprobación. El dominio o la dirección que se ha comprobado no forma parte de ese registro.
De dónde proceden los datos de la comunidad
Tres herramientas (la comprobación de Blacklist, la búsqueda de contactos de abuso y el informe de ASN) enriquecen su respuesta con la información que contiene la base de datos de la comunidad sobre una dirección. Esos datos son el mismo conjunto que proporciona la API: informes de instalaciones de Hive , Honeypot Servers y acciones de fail2ban , puntuados según el método descrito en «Confidence Score ».
Las herramientas nunca revelan más información de la que proporciona la API. El informe ASN, en particular, es únicamente agregado: indica cuántas direcciones de una red aparecen en los datos y con qué frecuencia se notifican, pero no las enumera. Las direcciones individuales se consultan en su propia página.
Siguiente
- API de herramientas para los diecisiete Endpoints que hay detrás de estas páginas, con parámetros y formatos de respuesta.
- Métodos de verificación sobre cómo funcionan realmente las comprobaciones y dónde falla una implementación simplista.
- Puntuación de las herramientas: para cada ponderación que hay detrás de las puntuaciones de correo electrónico y encabezados, así como de la clasificación de redes.
Última actualización: · Mantenido por el equipo de ReportedIP