Une API JSON gratuite pour la réputation d'adresses IP. Base https://secure.rayor.fr/api/v2. Consultable sans clé (1 requête/min par IP) ; avec une clé liée à votre compte Rayor Connect, les quotas montent et le signalement s'ouvre.
Envoyez votre clé dans l'en-tête Key (ou X-Api-Key) :
Key: rsk_votrecle
Quotas à l'inscription : 1000/min en lecture, 50/min en écriture. Ils augmentent avec votre confiance (signalements validés, ancienneté). En-têtes X-RateLimit-* sur chaque réponse.
La lecture est ouverte sans compte, pour essayer l'API ou dépanner en une ligne de curl :
curl -s "https://secure.rayor.fr/api/v2/check?ipAddress=122.161.49.171"
| Sans clé | Avec clé (gratuite) | |
|---|---|---|
| Lecture check, blacklist | 1/min par adresse IP | 1 000/min, évolutif |
| Signalement report | — | 50/min, évolutif |
| Lignes max sur blacklist | 1 000 | 100 000 |
| Fraîcheur | base locale (168 348 IP) | vérification en direct si la fiche a vieilli |
Le compteur anonyme est porté par l'adresse IP appelante ; au-delà, l'API répond 429 avec Retry-After: 60. L'en-tête X-Api-Tier indique le palier servi (anonymous ou key). Le signalement reste réservé aux comptes : un score de réputation ne doit pas pouvoir être poussé par des anonymes. Une IP inconnue demandée sans clé est mise en file et vérifiée par nos tâches de fond.
Réputation d'une IP. Paramètre ipAddress.
curl -s "https://secure.rayor.fr/api/v2/check?ipAddress=122.161.49.171" \
-H "Key: rsk_votrecle"
→ { "data": {
"ipAddress": "122.161.49.171",
"abuseConfidenceScore": 48,
"countryCode": "IN",
"isp": "Bharti Airtel Ltd.",
"isTor": false,
"totalReports": 1,
"source": "community",
"malicious": false } }
Signaler une IP. Champs : ipAddress, categories (identifiants séparés par des virgules), comment.
curl -s "https://secure.rayor.fr/api/v2/report" \
-H "Key: rsk_votrecle" \
-d "ipAddress=203.0.113.10" \
-d "categories=18,22" \
-d "comment=Brute-force SSH"
→ { "data": { "ipAddress":"203.0.113.10", "abuseConfidenceScore": 49 } }
Liste des IP dont le score dépasse un seuil. Paramètres confidenceMinimum (défaut 75), limit.
curl -s "https://secure.rayor.fr/api/v2/blacklist?confidenceMinimum=90&limit=5000" \
-H "Key: rsk_votrecle"
| Libellé | ID | Gravité |
|---|---|---|
| Fraude / commande frauduleuse | 3 | ●● |
| Attaque DDoS | 4 | ●●● |
| Brute-force FTP | 5 | ●●● |
| Hameçonnage (phishing) | 7 | ●●● |
| Proxy ouvert | 9 | ●● |
| Spam web | 10 | ● |
| Spam e-mail | 11 | ● |
| VPN / anonymiseur abusif | 13 | ● |
| Scan de ports | 14 | ●● |
| Piratage / intrusion | 15 | ●●● |
| Injection SQL | 16 | ●●● |
| Usurpation (spoofing) | 17 | ●● |
| Brute-force (identifiants) | 18 | ●●● |
| Robot web malveillant | 19 | ●● |
| Hôte compromis | 20 | ●●● |
| Attaque applicative web | 21 | ●●● |
| Attaque SSH | 22 | ●●● |
| Ciblage IoT | 23 | ●● |
| Autre comportement abusif | 99 | ● |
Sans authentification, pour votre pare-feu : tous les feeds — blocklist.txt, .csv, .json, tor-exits.txt.
/llms.txt — le mode d'emploi complet en un seul fichier texte :
recettes ipset/nftables/Nginx/Apache, action fail2ban de signalement automatique, extraits PHP/Python/Node,
catégories et précautions. Pensé pour être collé tel quel dans un assistant IA (« installe Secure By Rayor sur mon serveur »).