Skip to main contentSkip to footer

Outils gratuits

Dix outils permettent d'obtenir des informations sur une adresse, un domaine ou un réseau sans compte et sans clé. Ils effectuent les mêmes vérifications que les intégrations payantes, à partir des mêmes données, et constituent le moyen le plus rapide de découvrir ce que ReportedIP sait avant d'écrire la moindre ligne de code. Chacun d’entre eux est également un Endpoint REST, documenté dans la section API des outils .

Quel outil répond à quelle question

Question Outil Entrée
Que renvoie le DNS pour ce domaine, à l'échelle mondiale ? DNS Checker Domaine
Quelqu’un peut-il envoyer des e-mails en utilisant mon domaine ? Email Security Check Domaine
Cette adresse figure-t-elle sur une Blacklist, et laquelle ? DNSBL Blacklist Check IPv4, IPv6 ou domaine
Pourquoi mon serveur de messagerie est-il bloqué à l'entrée ? Reverse DNS IPv4, IPv6 ou nom d'hôte
Où puis-je signaler un attaquant pour qu’il soit pris en charge ? Contact abuse IP ou domaine
Était-ce vraiment Googlebot ? Vérification du bot Adresse IP, User-Agent facultatif
Dois-je bloquer une seule adresse ou toute la plage ? Rapport ASN Adresse IP ou numéro AS
Comment ce site est-il sécurisé ? Security Headers Domaine ou URL
Que sait un site web à mon sujet ? What We Know About You Rien, il se contente de lire la requête
Qu'est-ce qui attaque les systèmes en ce moment même ? Honeypot Server Un serveur que vous gérez vous-même

Ils sont tous répertoriés sur ReportedIP.com/tools.

La limite quotidienne

Les neuf outils de navigateur partagent un budget commun. Celui-ci est comptabilisé par identité et par jour calendaire, et il se réinitialise à minuit, selon le fuseau horaire du serveur :

Appelant Vérifications par jour Imputées sur
Pas de compte30Adresse IP du client
Connecté100Identifiant utilisateur
Administrateur ou éditeurIllimitéNon comptabilisé

Deux détails sont importants lorsqu’un outil est utilisé à partir d’un script. Une vérification est comptabilisée lorsqu’elle s’exécute, et non lorsqu’elle réussit ; ainsi, une requête mal formée qui parvient au validateur coûte tout de même un point. De plus, les résultats sont mis en cache pendant 90 secondes par requête ; ainsi, répéter la même recherche pendant ce délai renvoie la réponse enregistrée et ne coûte rien. Le dépassement du budget entraîne un code d'erreur HTTP 429 avec le message rate_limit_exceeded; le compteur est journalier, il n’y a donc pas de délai « Retry-After » à respecter au-delà de minuit.

La limite est volontairement partagée entre tous les outils. Elle existe pour que les outils restent utilisables par les personnes qui dépannent un problème, et non pour les limiter. Tout ce qui nécessite un volume important doit passer par l’ API principale , où une API Key augmente le quota quotidien à 1 000 vérifications et plus.

Ce qui est stocké

  • La requête n’est pas enregistrée à votre encontre. La Rate Limit gère un compteur associé à un hachage de votre adresse ou de votre identifiant utilisateur, et ce compteur contient un nombre, et non une liste des éléments qui ont été consultés.
  • Les résultats sont conservés pendant 90 secondes dans un cache partagé indexé par la requête elle-même, de sorte qu’une deuxième personne posant la même question pendant ce délai obtient la même réponse sans qu’une deuxième recherche soit nécessaire.
  • Rien n’est envoyé à l’adresse que vous consultez. Les outils consultent le DNS, les Registries publics et, pour la vérification de l’en-tête, le site que vous indiquez. Une adresse saisie dans le champ de saisie n’est jamais contactée, et aucun rapport n’est établi en votre nom.
  • L’outil de confidentialité ne stocke absolument rien. « What We Know About You » vous renvoie la demande et n’en conserve aucune trace.
  • Les résultats des vérifications alimentent les statistiques d’utilisation , agrégées par type de vérification. Le domaine ou l’adresse vérifiée ne figure pas dans cet enregistrement.

D’où proviennent les données de la communauté ?

Trois outils, la vérification des listes noires, la recherche de contacts abuse et le rapport ASN, enrichissent leur réponse avec les informations que la base de données communautaire contient au sujet d’une adresse. Ces données correspondent à l’ensemble fourni par l’ API : rapports provenant d’ installations Hive , de Honeypot Servers et d’ actions fail2ban , pondérés selon la méthode décrite dans la section « Confidence Score ».

Ces outils ne divulguent jamais plus d’informations que l’API. Le rapport ASN, en particulier, est uniquement agrégatif : il indique combien d’adresses d’un réseau apparaissent dans les données et à quelle fréquence elles sont signalées, mais il ne les répertorie pas. Une adresse unique est recherchée sur sa propre page.

Suivant

  • API des outils pour les dix-sept Endpoints derrière ces pages, avec les paramètres et les formats de réponse.
  • Méthodes de vérification : comment les contrôles fonctionnent réellement et où une implémentation naïve peut poser problème.
  • Notation des outils : pour chaque poids pris en compte dans les scores des e-mails et des en-têtes, ainsi que dans le classement des réseaux.

Dernière mise à jour: · Maintenu par l’équipe ReportedIP

Security Focused
Conforme au RGPD
Made in Germany
Retour aux docs