API des outils
Chaque outil gratuit correspond à un Endpoint REST. Ils ne nécessitent ni clé ni compte, partagent le budget quotidien décrit dans la section « Outils gratuits », et sont distincts de l'API principale : un espace de noms différent, une limite différente et aucun quota à dépenser. Utilisez-les pour une vérification ponctuelle ou un petit script. Tout ce qui nécessite un volume important relève de l’API principale.
Base URL et format de requête
Tous les Endpoints se trouvent sous un seul espace de noms :
https://reportedip.com/wp-json/ridns/v1
Seize d’entre eux acceptent POST un corps JSON ; /whoami acceptent
GET. Définissez Content-Type: application/json. Il n’y a pas d’en-tête d’authentification
ni de X-Key: en envoyer un ne change rien.
Structure de la réponse
Chaque réponse utilise la même enveloppe, ce qui permet au client de se baser sur un seul champ :
{
"success": true,
"data": { ... }
}
Et en cas d’échec :
{
"success": false,
"error": {
"code": "rate_limit_exceeded",
"message": "Daily limit of 30 checks reached. Please try again tomorrow."
}
}
| Statut | Code d’erreur | Signification |
|---|---|---|
| 400 | rest_missing_callback_param | Un paramètre obligatoire n'a pas été envoyé |
| 400 | rest_invalid_param | Un paramètre n'a pas passé le contrôle de validité |
| 429 | rate_limit_exceeded | Le budget quotidien est épuisé |
| 500 | varie | Une recherche a échoué ; le message indique quels |
Recherches DNS
POST /check
Résout un type d’enregistrement sur un ensemble de résolveurs et rend compte des résultats renvoyés par chacun d’entre eux. Il s’agit de l’endpoint derrière le DNS Checker.
| Paramètre | Type | Obligatoire | Remarques |
|---|---|---|---|
domain | chaîne de caractères | oui | Nom à résoudre |
record_type | chaîne | non | Par défaut A. A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA, HTTPS, SVCB, DS, DNSKEY, TLSA, NAPTR |
servers | tableau | non | Identifiants de résolveur. Si ce champ est vide, le jeu par défaut est utilisé |
mode | chaîne | non | standard, migration ou security |
preset | chaîne | non | fast ou diverse, le résolveur est choisi pour vous |
expected_value | chaîne | non | Mode de migration : la valeur à surveiller |
curl -X POST https://reportedip.com/wp-json/ridns/v1/check \
-H "Content-Type: application/json" \
-d '{"domain":"example.com","record_type":"MX","preset":"fast"}'
POST /check/all
Exécute tous les types d’enregistrements pris en charge sur un domaine en une seule requête. Ne prend
domain et rien d’autre.
Vérifications d'adresse
POST /DNSBL/check
Interroge l’ensemble de Blacklists sélectionnées pour une adresse (IPv4 ou IPv6) et indique quelles Blacklists ont répondu et avec quel code de retour. Fonctionne via le DNSBL Blacklist Check .
| Paramètre | Type | Obligatoire | Remarques |
|---|---|---|---|
ip | chaîne de caractères | oui | IPv4, IPv6 ou un domaine résolu en premier |
lists | tableau | non | Noms de zones auxquelles limiter la requête. Si le champ est vide, les douze sont prises en compte |
Trois des douze listes ne publient pas de zone IPv6. Pour une adresse IPv6, elles sont signalées comme « non applicables » plutôt que comme un résultat valide ; ainsi, une réponse vide n'est jamais confondue avec une réussite. La méthode est décrite dans la section « Méthodes de vérification ».
POST /Reverse DNS/check
Résout l’enregistrement PTR Record d’une adresse et vérifie si le nom renvoie vers celle-ci. Prend un
paramètre, queryqui accepte une adresse IPv4, une adresse IPv6 ou un nom d’hôte. Pour
un nom d’hôte, chaque enregistrement A et AAAA est vérifié tour à tour.
curl -X POST https://reportedip.com/wp-json/ridns/v1/reverse-dns/check \
-H "Content-Type: application/json" \
-d '{"query":"8.8.8.8"}'
POST /bot/verify
Détermine si une adresse appartient réellement au robot d’indexation qu’elle prétend être.
| Paramètre | Type | Obligatoire | Remarques |
|---|---|---|---|
ip | chaîne de caractères | oui | L'adresse figurant dans le journal |
user_agent | chaîne | non | Jusqu’à 512 caractères. La revendication à laquelle le résultat doit être comparé |
Le verdict est l’un des suivants confirmed, unconfirmed ou
unattributable. Le choix de la méthode de vérification dépend de l’
opérateur et est indiqué dans la réponse.
POST /abuse/lookup
Recherche la boîte aux lettres responsable d’une adresse via RDAP. Accepte query: une adresse IP
ou un domaine, qui est résolu en premier. La réponse indique le Registry, le bloc réseau, son
titulaire, le pays et l'adresse de signalement, et ajoute la réputation communautaire de l'adresse.
POST /ASN/lookup
Reports the network associated with an address. Accepts query: une adresse IP ou un numéro AS
avec ou sans le AS préfixe. À titre d’agrégat uniquement ; la réponse ne répertorie jamais les
adresses qui composent un réseau.
curl -X POST https://reportedip.com/wp-json/ridns/v1/asn/lookup \
-H "Content-Type: application/json" \
-d '{"query":"AS14061"}'
Sécurité des e-mails
POST /security/validate
Exécute les sept vérifications de messagerie en une seule fois et renvoie un score global.
| Paramètre | Type | Obligatoire | Remarques |
|---|---|---|---|
domain | chaîne de caractères | oui | Le domaine à vérifier |
checks | tableau | non | L'un des spf, dkim, dmarc, dnssec, mta-sts, tls-rpt, bimi. Par défaut : les sept |
Seules les vérifications effectivement demandées sont prises en compte dans le score. En désélectionnant une vérification, celle-ci est retirée du calcul au lieu d’être notée zéro ; c’est pourquoi une série de trois vérifications peut tout de même atteindre 100. Les pondérations sont répertoriées sous « Notation des outils ».
Les sept vérifications individuelles
Chaque vérification est également disponible individuellement. Toutes domain;
/security/dkim accepte en outre selectorsun tableau contenant jusqu’à 20
noms de sélecteurs à essayer à la place de la liste intégrée.
| Endpoint | Lit |
|---|---|
POST /security/spf | L'enregistrement SPF, y compris les inclusions imbriquées et la limite de 10 requêtes |
POST /security/dkim | Les enregistrements de sélection sous _domainkey |
POST /security/dmarc | _dmarc TXT, les adresses de politique et de rapport |
POST /security/dnssec | Enregistrements DS et DNSKEY, et vérification de la validité de la chaîne |
POST /security/mta-sts | _mta-sts TXT ainsi que le fichier de politique via HTTPS |
POST /security/tls-rpt | _smtp._tls L'enregistrement TXT et la structure de ses adresses de rapport |
POST /security/bimi | default._bimi URL des enregistrements TXT, du logo et du certificat |
HTTP et inspection des requêtes
POST /headers/check
Récupère une page et lit ses Security Headers. Accepte url, un domaine ou une URL complète.
La requête est effectuée via GET plutôt que via HEAD, car un certain nombre de serveurs répondent à HEAD avec un
ensemble d’en-têtes différent.
La récupération est restreinte : uniquement http et https, uniquement les ports 80 et 443 ; chaque adresse résolue est vérifiée par rapport aux plages privées, de bouclage, locales de liaison, CGNAT et de multidiffusion dans les deux , les redirections sont suivies manuellement et au maximum trois fois avec la même vérification appliquée à chaque fois, et seuls les premiers kilo-octets du corps sont lus. Une adresse qui échoue à l’une de ces vérifications renvoie une erreur au lieu d’un résultat.
GET /whoami
Renvoie ce que la requête elle-même révèle : l’adresse du client, son Reverse DNS, le réseau et
l’emplacement qui en découlent, ainsi que la réputation communautaire de cette adresse. Il s’agit du seul
GET Endpoint, et le seul dont la réponse dépend de l’identité de l’interlocuteur.
curl https://reportedip.com/wp-json/ridns/v1/whoami
Limites dans la pratique
- Une vérification est comptabilisée lorsqu’elle s’exécute, et non lorsqu’elle aboutit. Une requête mal formée qui parvient au validateur coûte tout de même une vérification.
- Les requêtes identiques sont traitées à partir d’un cache de 90 secondes et ne coûtent rien pendant cette période.
- Le budget est partagé entre tous les Endpoints de cet espace de noms : 30 requêtes par jour sans compte, 100 une fois connecté.
- Il n’y a pas de limite de pic ni de plafond par minute. Le compteur journalier est la seule limite.
Pour une utilisation intensive, une API Key sur l'API principale commence à 1 000 vérifications par jour et renvoie les mêmes données de réputation.
Dernière mise à jour: · Maintenu par l’équipe ReportedIP