Skip to main contentSkip to footer
Plateforme ouverte de Threat Intelligence pour les menaces IP

Réputation IP et Threat Intelligence pour les administrateurs système, les hébergeurs et les développeurs

ReportedIP est une plateforme ouverte de Threat Intelligence IP : une REST API publique et gratuite, une Community Blacklist que vous pouvez récupérer sous forme de flux ou interroger via DNS, des outils de sécurité et le plugin de sécurité Hive pour WordPress — le tout alimenté par un Community Network en temps réel. Hébergée en Allemagne, entièrement GDPR Compliant, avec un Free tier pour tous les services.

Aucune inscription requise pour la vérification de base : 1 000 vérifications API gratuites par jour. Infrastructure située exclusivement dans l’UE

Vérifiez n’importe quelle adresse IP

Free, aucune inscription requise. Consultez en quelques secondes le Confidence Score actuel, les Threat Categories, les rapports récents et la géolocalisation.

Vérifier l'adresse IP

Données en direct, actualisées en continu

Chaque adresse IP signalée est notée, pondérée et mise à disposition via la Public API et le Blacklist Feed. Ces chiffres sont mis à jour en temps réel. Consultez le dernier WordPress Attack Report pour obtenir le détail complet par trimestre.

Statistiques ReportedIP

311,934
Nombre total d'adresses IP
5,522,901
Nombre total de Reports
71,356
Menaces actives
17,631
Reports des dernières 24 heures

Six produits, une seule mission

Choisissez ce dont vous avez besoin. Installez le plugin de sécurité Hive pour WordPress, interrogez directement l’API, intégrez la Blacklist à votre pare-feu ou interrogez-la via DNS, ou encore lancez un Honeypot : tous ces outils communiquent avec la même base de données de réputation alimentée par la communauté.

Plugin de sécurité WordPress · Free + PRO

ReportedIP Hive

Sécurité WordPress en temps réel grâce à la communauté Hive. Optez pour la Full Edition (GitHub) pour bénéficier de seize capteurs, dont un Web Application Firewall, une authentification à deux facteurs (2FA) à quatre méthodes avec prise en charge officielle des clés matérielles YubiKey, et la prise en charge Multisite ; ou choisissez la Light Edition sur WordPress.org pour une protection ciblée contre les attaques Brute-Force. Gratuit et open source dans les deux cas. Les sites professionnels peuvent passer à Hive PRO pour bénéficier du relais 2FA géré depuis l’UE (25 SMS et 500 e-mails par mois inclus, sans compte Twilio) et d’une licence couvrant trois domaines.

  • Version complète : 16 Attack Sensors, dont WAF + 2FA à quatre méthodes + Multisite
  • Light : protection contre les tentatives de connexion par Brute-Force, aucune configuration requise, disponible sur wp.org
  • Les deux : échelle de blocage progressive, recherche de menaces par la communauté, mode Local Shield
  • PRO : relais 2FA géré dans l’UE (SMS + e-mail), une licence pour 3 domaines

REST API publique · Free tier

Public API

Le moteur de réputation à la base de tout. Interrogez des adresses IP individuelles, envoyez des rapports, récupérez la Community Blacklist, effectuez des opérations en masse depuis n’importe quel langage ou système — fail2ban, SIEM, pare-feu personnalisés, panneaux d’hébergement.

  • 1 000 vérifications gratuites par jour, 50 rapports par jour
  • 30 Threat Categories, notation pondérée par décroissance
  • Opérations en masse et analyses sur Pro+

Community Blacklist · Free tier

Blacklist Feed

Liste noire alimentée par la communauté, notée automatiquement à partir de rapports en temps réel. Texte brut, JSON et CSV — prête à être intégrée à fail2ban, iptables, nginx, Postfix ou tout autre outil utilisant des Blocklists.

  • Seuil de confiance ≥ 75 %, délai de réinitialisation de 48 h en cas de False Positives
  • TXT, JSON, CSV — plus 9 listes thématiques (spam, Brute-Force, …)
  • Miroir Git, actualisation quotidienne, historique des commits facile à comparer

Blocklist DNS (RBL) · Add-on payant

DNS / RBL Zone

Interrogez la Community Blacklist en tant que DNSBL directement depuis votre serveur de messagerie ou votre pare-feu. Une zone privée, authentifiée par jeton (bl.reportedip.de) répond aux requêtes de recherche d’adresse IP inversée avec 127.0.0.x des codes — sans client API, sans code d’intégration.

  • Conforme à la RFC 5782 — IPv4 et IPv6, Postfix / Rspamd / BIND RPZ
  • 100 000 requêtes/jour par jeton, réponses mises en cache pendant 30 minutes
  • Sous-zones par catégorie (spam, Brute-Force, attaques web, …)

Diagnostics DNS · Free

DNS Checker

Diagnostics de l'état de santé des domaines à partir de 76 serveurs DNS répartis sur 6 continents. Validez les protocoles SPF, DKIM, DMARC et DNSSEC, effectuez des recherches DNSBL et suivez la propagation DNS pendant les migrations.

  • Vérification de la propagation mondiale à partir de 76 résolveurs
  • Validation SPF / DKIM / DMARC / DNSSEC
  • Recherche DNSBL sur 15 Blocklists majeures

Application PHP autonome · Free

Honeypot Server

Une application PHP autonome qui se fait passer pour WordPress, Drupal ou Joomla. 36 Threat Analyzers intégrés détectent les attaques SQLi, XSS, Brute Force, Credential Stuffing et les exploits de plugins, et renvoient des données propres vers le réseau.

  • Compatible Docker Compose, PHP 8.2 + SQLite
  • 36 Threat Analyzers, avec notation de gravité
  • Reports regroupés automatiquement vers l’API ReportedIP API

Voir tous les produits →

D'où viennent les attaques ?

Origines des attaques agrégées et anonymisées provenant de Honeypots, de capteurs et de Contributors du monde entier. Actualisées toutes les 30 minutes.

Chargement de l'Attack Map...

Conçu pour ceux qui protègent Internet

Quel que soit votre rôle, nous vous proposons un point d’entrée Free. Utilisez un seul produit ou combinez-en plusieurs.

Propriétaires de sites WordPress

Installez Hive en 5 minutes. L'édition complète (GitHub) comprend 16 capteurs et une authentification à deux facteurs (2FA) à quatre méthodes ; la Light Edition disponible sur WordPress.org reste minimaliste, avec uniquement une protection contre les attaques Brute Force. Les deux versions restent gratuites à vie et sont open source. Hive PRO ajoute le relais 2FA géré pour l'UE et couvre trois domaines avec une seule licence.

Comparer les éditions →

Fournisseurs d’hébergement

Vérifiez en masse les adresses IP entrantes via l’API avant qu’elles n’atteignent vos clients. Importez quotidiennement la Community Blacklist dans votre pare-feu périphérique. Quotas plus élevés avec la version PRO+.

API Reference →

Administrateurs système et DevOps

Intégrez la Blacklist à fail2ban, iptables, nginx ou Postfix. Format texte brut, JSON, actualisation toutes les heures. Le Free tier couvre la plupart des cas d'utilisation dès l'installation.

Documentation sur les Blacklists →

Chercheurs en sécurité

Exécutez notre Honeypot PHP autonome sur n'importe quel VPS — 36 Threat Analyzers, toutes les détections sont transmises au moteur de réputation public. Vous contribuez, toute la communauté en bénéficie.

Docs sur le Honeypot →

Dernières actualités du blog

Notes de mise à jour, Threat Intelligence et conseils pratiques en matière de sécurité, fournis par l'équipe qui gère le réseau.

Des plans pour chaque site

Le plugin Hive est gratuit et open source pour toujours. Les formules payantes incluent un service géré d'authentification à deux facteurs (2FA) par e-mail et SMS Relay, la gestion multisite et des quotas API plus élevés.

Free

Protection locale, gratuite à vie

Free
  • Plugin Hive local complet — les 16 Attack Sensors
  • Web Application Firewall (moteur + ensemble de règles de base OWASP Top 10)
  • Verified Bot Detection, Disposable-Email Blocking and Comment Honeypot
  • Security Headers de base + Protection & Hardening Score
  • Codes de référence des pages-blocs et MainWP Integration
  • Suite complète de 2FA (TOTP, e-mail, WebAuthn, avec une YubiKey / clé de sécurité par compte)
  • 1 000 vérifications API par jour
  • 50 rapports par jour
  • 1 domaine
  • Soutien de la communauté

Business

Agences, WooCommerce, White-label

389,00 € / annéeTVA à 19 % comprise32,42 € / mois, facturé annuellement
  • Toutes les fonctionnalités de la version Professional
  • 100 000 vérifications API par jour
  • 5 000 rapports par jour
  • 2 500 e-mails de 2FA par mois inclus
  • 75 SMS de 2FA par mois inclus
  • Jusqu'à 15 domaines par licence
  • Vous avez besoin de plus de capacité ? Souscrivez à l'offre « 2×–20× Business plan » : l'ensemble des prestations (quota API, 2FA par e-mail/SMS, noms de domaine) est multiplié, avec une remise automatique sur volume.
  • Setup Wizard « White-label », pages d'authentification 2FA, modèles d'e-mails
  • Intégration complète de WooCommerce (modèles White-label, audit des abonnements et des adhésions)
  • Audit Event Trail : journal du cycle de vie des utilisateurs en mode « ajout uniquement » (Logins, réinitialisations de mot de passe, changements de rôle, y compris les utilisateurs par intérim) avec exportation au format CSV/JSON
  • Clés de sécurité avancées : plusieurs clés WebAuthn par utilisateur (YubiKey de secours), détection automatique du modèle, alertes relatives au cycle de vie des clés
  • GDPR Export Tool
  • Priority Support, SLA de 12 heures
Commencer l'essai gratuit

Garantie de remboursement de 14 jours. Résiliez à tout moment.

Comparer toutes les formules

Comprend les niveaux « Contributor » et « Enterprise », ainsi que le tableau complet comparatif des fonctionnalités.

Foire aux questions

Questions courantes sur l’API, les Blacklists et la plateforme dans son ensemble. Les questions spécifiques aux plugins se trouvent sur la page des plugins ; la FAQ complète est disponible à l’adresse /docs/faq/.

Comment intégrer l’API à fail2ban ou iptables ?

Deux méthodes sont possibles, selon le niveau d’actualité des données dont vous avez besoin. Pour une couverture étendue, récupérez directement le Blacklist Feed de la communauté — un fichier texte actualisé toutes les heures que vous pouvez intégrer dans un ipset à l’aide d’une simple tâche cron, sans API Key requise. Pour un scoring par adresse IP au moment d’une requête — par exemple au sein d’une action fail2ban ou d’une règle de pare-feu personnalisée —, appelez la REST API avec un compte Free (1 000 vérifications par jour). Nous publions dans la documentation des exemples de filtres fail2ban fonctionnels et un script iptables ipset prêt à l’emploi, ainsi que des extraits de code pour nginx et Postfix. La plupart des opérateurs combinent les deux : le flux pour le blocage en masse, l’API pour les décisions en temps réel concernant le trafic qui ne figure pas encore sur la liste.

Comment le Confidence Score d’une adresse IP est-il calculé ?

Chaque adresse IP est associée à un Confidence Score compris entre 0 et 100 qui estime la probabilité qu’elle soit malveillante. Cinq composantes pondérées le déterminent : le nombre de signalements, la diversité des signalants (les sources indépendantes comptent davantage qu’un seul signalant bruyant), la récence (les signalements datant de moins de 24 heures ont le plus de poids), la gravité de la Threat Category, et un bonus pour les signalements confirmés par des Honeypots vérifiés. Les Reports s’atténuent de manière exponentielle avec une demi-vie de 30 jours — au bout de 30 jours, un Report ne compte plus que pour la moitié de son poids, au bout de 60 jours pour un quart — ; ainsi, une adresse IP qui cesse d’attaquer est automatiquement retirée de la liste. Une adresse IP doit faire l’objet d’au moins cinq Reports pour dépasser 50 et de dix pour dépasser 75. Cliquez verbose=true à n’importe quelle vérification pour voir la répartition complète.

Où puis-je télécharger la Blacklist ?

Les exportations au format texte brut et JSON sont disponibles à l’adresse /wp-json/reportedip/v2/blacklist; ajoutez ?format=txt pour obtenir une adresse IP par ligne ou ?format=csv pour les feuilles de calcul et les importations SIEM. Les mêmes données sont répercutées sur Git à l’adresse github.com/reportedip/reportedip-blacklist avec un historique de commits facile à comparer, ce qui vous permet de suivre exactement quelles adresses IP ont été ajoutées ou supprimées chaque jour et de fixer une révision spécifique si vous avez besoin de builds reproductibles. Le flux est gratuit pour toute utilisation et toute mention de la source est appréciée. Les entrées sont évaluées par le même moteur de confiance que l’API, ce qui permet, grâce à un seuil unique, de maintenir votre liste de blocage à jour tout en limitant les False Positives.

Puis-je interroger la Blacklist via DNS (RBL/DNSBL) ?

Oui. L’add-on DNS / RBL Zone vous offre une zone privée, authentifiée par jeton — <token>.bl.reportedip.de — que n’importe quel serveur de messagerie, pare-feu ou filtre anti-spam peut interroger exactement comme Spamhaus ou toute autre liste noire DNSBL (DNSBL). Elle respecte la norme RFC 5782, prend en charge à la fois les adresses IPv4 et IPv6, et renvoie les 127.0.0.x , ce qui permet aux configurations existantes de Postfix, Exim ou Rspamd de fonctionner sans modification particulière. Comme les requêtes s’effectuent via le DNS, elles sont mises en cache par votre résolveur et n’ajoutent pratiquement aucune latence au flux de messagerie. La zone est reconstruite à partir du même ensemble de données notées que le flux public, et chaque jeton dispose de son propre quota quotidien de requêtes.

Les données et l’infrastructure sont-elles hébergées dans l’UE ?

Oui. ReportedIP est exploité par une société allemande (CMS ADMINS, Munich) et l’ensemble du traitement s’effectue sur une infrastructure allemande soumise à la législation européenne sur la protection des données (RGPD). Tous les sous-traitants sont basés dans l’UE : le Mail Relay et le SMS Relay gérés par reportedIP, Stripe Payments Europe (Irlande) pour la facturation, et sevDesk (Allemagne) pour l’établissement des factures. Aucune donnée à caractère personnel ne quitte l’UE, et un accord de traitement des données est disponible pour les clients professionnels. Les adresses IP figurant dans les rapports sont traitées dans la mesure strictement nécessaire à des fins de sécurité et sont supprimées au fil du temps. Pour les équipes soumises à une obligation de conformité imposant de conserver les données de Threat Intelligence au sein de l’UE, c’est la raison principale pour laquelle elles choisissent ReportedIP plutôt que des alternatives hébergées aux États-Unis.

Ai-je besoin d’un compte pour vérifier une adresse IP ?

Non. La vérification d’adresse IP en haut de cette page est accessible à tous et ne nécessite aucune inscription ; elle est limitée à 100 requêtes par adresse IP et par jour afin de garantir sa gratuité et de prévenir les abus. Cela suffit pour des vérifications manuelles occasionnelles lorsque vous repérez une adresse suspecte dans vos journaux. Pour un accès programmatique — scripts, actions fail2ban, traitements en masse ou toute autre tâche planifiée —, créez un compte gratuit, ce qui porte la limite à 1 000 vérifications et 50 rapports par jour et vous donne accès à une API Key ainsi qu’à un Dashboard. Les formules supérieures augmentent encore ces quotas et ajoutent des Endpoints pour les opérations en masse ainsi que la gestion multisite.

En quoi cela diffère-t-il d’AbuseIPDB ou de Spamhaus ?

Trois différences concrètes. Premièrement, ReportedIP est hébergé dans l’UE, avec une conformité explicite au RGPD et des sous-traitants exclusivement situés dans l’UE, ainsi qu’un accord de traitement des données proposé. Deuxièmement, le système de notation est entièrement transparent : ajoutez verbose=true à n’importe quelle vérification et vous verrez chaque composante du Confidence Score — nombre de signalements, diversité, actualité, gravité, bonus « Honeypot » — plutôt qu’un chiffre opaque. Troisièmement, les clients sont open source là où cela est possible : les plugins WordPress (Hive et Hive Light), le Honeypot Server et le DNS Checker sont sous licence GPL-2.0 et peuvent être audités sur GitHub ou WordPress.org. Le score est déprécié dans le temps selon une demi-vie de 30 jours avec une pondération des Honeypots configurable, de sorte que les attaquants inactifs sont automatiquement écartés et que les renseignements synthétiques restent fiables. Consultez la comparaison complète entre reportedIP et AbuseIPDB.

Puis-je contribuer à l’enrichissement des données sans exploiter de Honeypot ?

Oui. N’importe quel système peut envoyer des Reports via POST /reportedip/v2/report une API Key gratuite — un outil de signalement automatisé de type fail2ban fonctionnant sur votre propre serveur est exactement le type de contribution sur lequel repose le réseau. Les opérateurs de honeypot reçoivent un badge spécial et leurs rapports ont un poids supplémentaire, car le trafic des honeypots est non sollicité et donc très significatif, mais vous n’avez pas besoin d’en posséder un pour participer. La diversité des sources de signalement est en soi un critère d’évaluation ; ainsi, chaque source indépendante que vous ajoutez renforce la fiabilité de l’ensemble des données. Il vous suffit de créer un compte Free, de générer une clé, puis de configurer votre outil de surveillance des journaux existant pour qu’il envoie ses rapports vers l’Endpoint.

Le plugin WordPress ReportedIP Hive est-il gratuit — et qu’apporte la version PRO ?

Les deux éditions du plugin de sécurité WordPress Hive sont gratuites et open source sous licence GPL-2.0 : l’édition Full Edition sur GitHub, avec 16 Attack Sensors, dont un Web Application Firewall et une authentification à deux facteurs à quatre méthodes, et l’édition Light Edition sur WordPress.org, dédiée à la protection contre les attaques Brute Force. Hive PRO est un abonnement optionnel en complément de la Full Edition : il connecte vos sites au relais 2FA géré et hébergé dans l’UE pour les codes par SMS et e-mail — sans compte Twilio ni API Keys — avec 25 SMS et 500 e-mails par mois inclus, et une licence couvre trois domaines. Les agences et boutiques disposant d’un plus grand nombre de sites optent pour la version Business, qui en couvre quinze. Le plugin lui-même reste gratuit ; les formules payantes ne font qu’ajouter les services gérés. Consultez la page des tarifs pour connaître les formules actuelles.

Commencez dès maintenant — gratuitement et pour toujours

Choisissez votre point de départ : obtenez une API Key gratuite, installez le plugin WordPress ou consultez la documentation. Aucune carte bancaire requise, aucun engagement.

Axé sur la sécuritéConforme au RGPDConçu en AllemagneOpen source dans la mesure du possible