Une API JSON gratuite pour la réputation d'adresses IP. Base https://secure.rayor.fr/api/v2. Authentification par clé liée à votre compte Rayor Connect.
Envoyez votre clé dans l'en-tête Key (ou X-Api-Key) :
Key: rsk_votrecle
Quotas à l'inscription : 1000/min en lecture, 50/min en écriture. Ils augmentent avec votre confiance (signalements validés, ancienneté). En-têtes X-RateLimit-* sur chaque réponse.
Réputation d'une IP. Paramètre ipAddress.
curl -s "https://secure.rayor.fr/api/v2/check?ipAddress=122.161.49.171" \
-H "Key: rsk_votrecle"
→ { "data": {
"ipAddress": "122.161.49.171",
"abuseConfidenceScore": 48,
"countryCode": "IN",
"isp": "Bharti Airtel Ltd.",
"isTor": false,
"totalReports": 1,
"source": "community",
"malicious": false } }
Signaler une IP. Champs : ipAddress, categories (identifiants séparés par des virgules), comment.
curl -s "https://secure.rayor.fr/api/v2/report" \
-H "Key: rsk_votrecle" \
-d "ipAddress=203.0.113.10" \
-d "categories=18,22" \
-d "comment=Brute-force SSH"
→ { "data": { "ipAddress":"203.0.113.10", "abuseConfidenceScore": 49 } }
Liste des IP dont le score dépasse un seuil. Paramètres confidenceMinimum (défaut 75), limit.
curl -s "https://secure.rayor.fr/api/v2/blacklist?confidenceMinimum=90&limit=5000" \
-H "Key: rsk_votrecle"
| ID | Libellé | Gravité |
|---|---|---|
| 3 | Fraude / commande frauduleuse | ●● |
| 4 | Attaque DDoS | ●●● |
| 5 | Brute-force FTP | ●●● |
| 7 | Hameçonnage (phishing) | ●●● |
| 9 | Proxy ouvert | ●● |
| 10 | Spam web | ● |
| 11 | Spam e-mail | ● |
| 13 | VPN / anonymiseur abusif | ● |
| 14 | Scan de ports | ●● |
| 15 | Piratage / intrusion | ●●● |
| 16 | Injection SQL | ●●● |
| 17 | Usurpation (spoofing) | ●● |
| 18 | Brute-force (identifiants) | ●●● |
| 19 | Robot web malveillant | ●● |
| 20 | Hôte compromis | ●●● |
| 21 | Attaque applicative web | ●●● |
| 22 | Attaque SSH | ●●● |
| 23 | Ciblage IoT | ●● |
| 99 | Autre comportement abusif | ● |
Sans authentification, pour votre pare-feu : tous les feeds — blocklist.txt, .csv, .json, tor-exits.txt.