Skip to main contentSkip to footer

API des outils

Chaque outil gratuit correspond à un Endpoint REST. Ils ne nécessitent ni clé ni compte, partagent le budget quotidien décrit dans la section « Outils gratuits », et sont distincts de l'API principale : un espace de noms différent, une limite différente et aucun quota à dépenser. Utilisez-les pour une vérification ponctuelle ou un petit script. Tout ce qui nécessite un volume important relève de l’API principale.

Base URL et format de requête

Tous les Endpoints se trouvent sous un seul espace de noms :

text
https://reportedip.com/wp-json/ridns/v1

Seize d’entre eux acceptent POST un corps JSON ; /whoami acceptent GET. Définissez Content-Type: application/json. Il n’y a pas d’en-tête d’authentification ni de X-Key: en envoyer un ne change rien.

Structure de la réponse

Chaque réponse utilise la même enveloppe, ce qui permet au client de se baser sur un seul champ :

json
{
  "success": true,
  "data": { ... }
}

Et en cas d’échec :

json
{
  "success": false,
  "error": {
    "code": "rate_limit_exceeded",
    "message": "Daily limit of 30 checks reached. Please try again tomorrow."
  }
}
StatutCode d’erreurSignification
400rest_missing_callback_paramUn paramètre obligatoire n'a pas été envoyé
400rest_invalid_paramUn paramètre n'a pas passé le contrôle de validité
429rate_limit_exceededLe budget quotidien est épuisé
500varieUne recherche a échoué ; le message indique quels

Recherches DNS

POST /check

Résout un type d’enregistrement sur un ensemble de résolveurs et rend compte des résultats renvoyés par chacun d’entre eux. Il s’agit de l’endpoint derrière le DNS Checker.

ParamètreTypeObligatoireRemarques
domainchaîne de caractèresouiNom à résoudre
record_typechaînenonPar défaut A. A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA, HTTPS, SVCB, DS, DNSKEY, TLSA, NAPTR
serverstableaunonIdentifiants de résolveur. Si ce champ est vide, le jeu par défaut est utilisé
modechaînenonstandard, migration ou security
presetchaînenonfast ou diverse, le résolveur est choisi pour vous
expected_valuechaînenonMode de migration : la valeur à surveiller
curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/check \
  -H "Content-Type: application/json" \
  -d '{"domain":"example.com","record_type":"MX","preset":"fast"}'

POST /check/all

Exécute tous les types d’enregistrements pris en charge sur un domaine en une seule requête. Ne prend domain et rien d’autre.

Vérifications d'adresse

POST /DNSBL/check

Interroge l’ensemble de Blacklists sélectionnées pour une adresse (IPv4 ou IPv6) et indique quelles Blacklists ont répondu et avec quel code de retour. Fonctionne via le DNSBL Blacklist Check .

ParamètreTypeObligatoireRemarques
ipchaîne de caractèresouiIPv4, IPv6 ou un domaine résolu en premier
liststableaunonNoms de zones auxquelles limiter la requête. Si le champ est vide, les douze sont prises en compte

Trois des douze listes ne publient pas de zone IPv6. Pour une adresse IPv6, elles sont signalées comme « non applicables » plutôt que comme un résultat valide ; ainsi, une réponse vide n'est jamais confondue avec une réussite. La méthode est décrite dans la section « Méthodes de vérification ».

POST /Reverse DNS/check

Résout l’enregistrement PTR Record d’une adresse et vérifie si le nom renvoie vers celle-ci. Prend un paramètre, queryqui accepte une adresse IPv4, une adresse IPv6 ou un nom d’hôte. Pour un nom d’hôte, chaque enregistrement A et AAAA est vérifié tour à tour.

curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/reverse-dns/check \
  -H "Content-Type: application/json" \
  -d '{"query":"8.8.8.8"}'

POST /bot/verify

Détermine si une adresse appartient réellement au robot d’indexation qu’elle prétend être.

ParamètreTypeObligatoireRemarques
ipchaîne de caractèresouiL'adresse figurant dans le journal
user_agentchaînenonJusqu’à 512 caractères. La revendication à laquelle le résultat doit être comparé

Le verdict est l’un des suivants confirmed, unconfirmed ou unattributable. Le choix de la méthode de vérification dépend de l’ opérateur et est indiqué dans la réponse.

POST /abuse/lookup

Recherche la boîte aux lettres responsable d’une adresse via RDAP. Accepte query: une adresse IP ou un domaine, qui est résolu en premier. La réponse indique le Registry, le bloc réseau, son titulaire, le pays et l'adresse de signalement, et ajoute la réputation communautaire de l'adresse.

POST /ASN/lookup

Reports the network associated with an address. Accepts query: une adresse IP ou un numéro AS avec ou sans le AS préfixe. À titre d’agrégat uniquement ; la réponse ne répertorie jamais les adresses qui composent un réseau.

curl
curl -X POST https://reportedip.com/wp-json/ridns/v1/asn/lookup \
  -H "Content-Type: application/json" \
  -d '{"query":"AS14061"}'

Sécurité des e-mails

POST /security/validate

Exécute les sept vérifications de messagerie en une seule fois et renvoie un score global.

ParamètreTypeObligatoireRemarques
domainchaîne de caractèresouiLe domaine à vérifier
checkstableaunonL'un des spf, dkim, dmarc, dnssec, mta-sts, tls-rpt, bimi. Par défaut : les sept

Seules les vérifications effectivement demandées sont prises en compte dans le score. En désélectionnant une vérification, celle-ci est retirée du calcul au lieu d’être notée zéro ; c’est pourquoi une série de trois vérifications peut tout de même atteindre 100. Les pondérations sont répertoriées sous « Notation des outils ».

Les sept vérifications individuelles

Chaque vérification est également disponible individuellement. Toutes domain; /security/dkim accepte en outre selectorsun tableau contenant jusqu’à 20 noms de sélecteurs à essayer à la place de la liste intégrée.

EndpointLit
POST /security/spfL'enregistrement SPF, y compris les inclusions imbriquées et la limite de 10 requêtes
POST /security/dkimLes enregistrements de sélection sous _domainkey
POST /security/dmarc_dmarc TXT, les adresses de politique et de rapport
POST /security/dnssecEnregistrements DS et DNSKEY, et vérification de la validité de la chaîne
POST /security/mta-sts_mta-sts TXT ainsi que le fichier de politique via HTTPS
POST /security/tls-rpt_smtp._tls L'enregistrement TXT et la structure de ses adresses de rapport
POST /security/bimidefault._bimi URL des enregistrements TXT, du logo et du certificat

HTTP et inspection des requêtes

POST /headers/check

Récupère une page et lit ses Security Headers. Accepte url, un domaine ou une URL complète. La requête est effectuée via GET plutôt que via HEAD, car un certain nombre de serveurs répondent à HEAD avec un ensemble d’en-têtes différent.

La récupération est restreinte : uniquement http et https, uniquement les ports 80 et 443 ; chaque adresse résolue est vérifiée par rapport aux plages privées, de bouclage, locales de liaison, CGNAT et de multidiffusion dans les deux , les redirections sont suivies manuellement et au maximum trois fois avec la même vérification appliquée à chaque fois, et seuls les premiers kilo-octets du corps sont lus. Une adresse qui échoue à l’une de ces vérifications renvoie une erreur au lieu d’un résultat.

GET /whoami

Renvoie ce que la requête elle-même révèle : l’adresse du client, son Reverse DNS, le réseau et l’emplacement qui en découlent, ainsi que la réputation communautaire de cette adresse. Il s’agit du seul GET Endpoint, et le seul dont la réponse dépend de l’identité de l’interlocuteur.

curl
curl https://reportedip.com/wp-json/ridns/v1/whoami

Limites dans la pratique

  • Une vérification est comptabilisée lorsqu’elle s’exécute, et non lorsqu’elle aboutit. Une requête mal formée qui parvient au validateur coûte tout de même une vérification.
  • Les requêtes identiques sont traitées à partir d’un cache de 90 secondes et ne coûtent rien pendant cette période.
  • Le budget est partagé entre tous les Endpoints de cet espace de noms : 30 requêtes par jour sans compte, 100 une fois connecté.
  • Il n’y a pas de limite de pic ni de plafond par minute. Le compteur journalier est la seule limite.

Pour une utilisation intensive, une API Key sur l'API principale commence à 1 000 vérifications par jour et renvoie les mêmes données de réputation.

Dernière mise à jour: · Maintenu par l’équipe ReportedIP

Security Focused
Conforme au RGPD
Made in Germany
Retour aux docs