Outils gratuits
Dix outils permettent d'obtenir des informations sur une adresse, un domaine ou un réseau sans compte et sans clé. Ils effectuent les mêmes vérifications que les intégrations payantes, à partir des mêmes données, et constituent le moyen le plus rapide de découvrir ce que ReportedIP sait avant d'écrire la moindre ligne de code. Chacun d’entre eux est également un Endpoint REST, documenté dans la section API des outils .
Quel outil répond à quelle question
| Question | Outil | Entrée |
|---|---|---|
| Que renvoie le DNS pour ce domaine, à l'échelle mondiale ? | DNS Checker | Domaine |
| Quelqu’un peut-il envoyer des e-mails en utilisant mon domaine ? | Email Security Check | Domaine |
| Cette adresse figure-t-elle sur une Blacklist, et laquelle ? | DNSBL Blacklist Check | IPv4, IPv6 ou domaine |
| Pourquoi mon serveur de messagerie est-il bloqué à l'entrée ? | Reverse DNS | IPv4, IPv6 ou nom d'hôte |
| Où puis-je signaler un attaquant pour qu’il soit pris en charge ? | Contact abuse | IP ou domaine |
| Était-ce vraiment Googlebot ? | Vérification du bot | Adresse IP, User-Agent facultatif |
| Dois-je bloquer une seule adresse ou toute la plage ? | Rapport ASN | Adresse IP ou numéro AS |
| Comment ce site est-il sécurisé ? | Security Headers | Domaine ou URL |
| Que sait un site web à mon sujet ? | What We Know About You | Rien, il se contente de lire la requête |
| Qu'est-ce qui attaque les systèmes en ce moment même ? | Honeypot Server | Un serveur que vous gérez vous-même |
Ils sont tous répertoriés sur ReportedIP.com/tools.
La limite quotidienne
Les neuf outils de navigateur partagent un budget commun. Celui-ci est comptabilisé par identité et par jour calendaire, et il se réinitialise à minuit, selon le fuseau horaire du serveur :
| Appelant | Vérifications par jour | Imputées sur |
|---|---|---|
| Pas de compte | 30 | Adresse IP du client |
| Connecté | 100 | Identifiant utilisateur |
| Administrateur ou éditeur | Illimité | Non comptabilisé |
Deux détails sont importants lorsqu’un outil est utilisé à partir d’un script. Une vérification est comptabilisée lorsqu’elle s’exécute, et non lorsqu’elle
réussit ; ainsi, une requête mal formée qui parvient au validateur coûte tout de même un point. De plus, les résultats sont
mis en cache pendant 90 secondes par requête ; ainsi, répéter la même recherche pendant ce délai renvoie la
réponse enregistrée et ne coûte rien. Le dépassement du budget entraîne un code d'erreur HTTP 429 avec le message
rate_limit_exceeded; le compteur est journalier, il n’y a donc pas de délai « Retry-After » à
respecter au-delà de minuit.
La limite est volontairement partagée entre tous les outils. Elle existe pour que les outils restent utilisables par les personnes qui dépannent un problème, et non pour les limiter. Tout ce qui nécessite un volume important doit passer par l’ API principale , où une API Key augmente le quota quotidien à 1 000 vérifications et plus.
Ce qui est stocké
- La requête n’est pas enregistrée à votre encontre. La Rate Limit gère un compteur associé à un hachage de votre adresse ou de votre identifiant utilisateur, et ce compteur contient un nombre, et non une liste des éléments qui ont été consultés.
- Les résultats sont conservés pendant 90 secondes dans un cache partagé indexé par la requête elle-même, de sorte qu’une deuxième personne posant la même question pendant ce délai obtient la même réponse sans qu’une deuxième recherche soit nécessaire.
- Rien n’est envoyé à l’adresse que vous consultez. Les outils consultent le DNS, les Registries publics et, pour la vérification de l’en-tête, le site que vous indiquez. Une adresse saisie dans le champ de saisie n’est jamais contactée, et aucun rapport n’est établi en votre nom.
- L’outil de confidentialité ne stocke absolument rien. « What We Know About You » vous renvoie la demande et n’en conserve aucune trace.
- Les résultats des vérifications alimentent les statistiques d’utilisation , agrégées par type de vérification. Le domaine ou l’adresse vérifiée ne figure pas dans cet enregistrement.
D’où proviennent les données de la communauté ?
Trois outils, la vérification des listes noires, la recherche de contacts abuse et le rapport ASN, enrichissent leur réponse avec les informations que la base de données communautaire contient au sujet d’une adresse. Ces données correspondent à l’ensemble fourni par l’ API : rapports provenant d’ installations Hive , de Honeypot Servers et d’ actions fail2ban , pondérés selon la méthode décrite dans la section « Confidence Score ».
Ces outils ne divulguent jamais plus d’informations que l’API. Le rapport ASN, en particulier, est uniquement agrégatif : il indique combien d’adresses d’un réseau apparaissent dans les données et à quelle fréquence elles sont signalées, mais il ne les répertorie pas. Une adresse unique est recherchée sur sa propre page.
Suivant
- API des outils pour les dix-sept Endpoints derrière ces pages, avec les paramètres et les formats de réponse.
- Méthodes de vérification : comment les contrôles fonctionnent réellement et où une implémentation naïve peut poser problème.
- Notation des outils : pour chaque poids pris en compte dans les scores des e-mails et des en-têtes, ainsi que dans le classement des réseaux.
Dernière mise à jour: · Maintenu par l’équipe ReportedIP