SecureByRayor

API Secure By Rayor

Une API JSON gratuite pour la réputation d'adresses IP. Base https://secure.rayor.fr/api/v2. Consultable sans clé (1 requête/min par IP) ; avec une clé liée à votre compte Rayor Connect, les quotas montent et le signalement s'ouvre.

Connectez-vous avec Rayor Connect pour obtenir votre clé API (gratuite).

Authentification

Envoyez votre clé dans l'en-tête Key (ou X-Api-Key) :

Key: rsk_votrecle

Quotas à l'inscription : 1000/min en lecture, 50/min en écriture. Ils augmentent avec votre confiance (signalements validés, ancienneté). En-têtes X-RateLimit-* sur chaque réponse.

Sans clé API

La lecture est ouverte sans compte, pour essayer l'API ou dépanner en une ligne de curl :

curl -s "https://secure.rayor.fr/api/v2/check?ipAddress=122.161.49.171"
Sans cléAvec clé (gratuite)
Lecture check, blacklist 1/min par adresse IP 1 000/min, évolutif
Signalement report50/min, évolutif
Lignes max sur blacklist 1 000100 000
Fraîcheur base locale (168 348 IP) vérification en direct si la fiche a vieilli

Le compteur anonyme est porté par l'adresse IP appelante ; au-delà, l'API répond 429 avec Retry-After: 60. L'en-tête X-Api-Tier indique le palier servi (anonymous ou key). Le signalement reste réservé aux comptes : un score de réputation ne doit pas pouvoir être poussé par des anonymes. Une IP inconnue demandée sans clé est mise en file et vérifiée par nos tâches de fond.

GET /api/v2/check

Réputation d'une IP. Paramètre ipAddress.

curl -s "https://secure.rayor.fr/api/v2/check?ipAddress=122.161.49.171" \
     -H "Key: rsk_votrecle"

 { "data": {
    "ipAddress": "122.161.49.171",
    "abuseConfidenceScore": 48,
    "countryCode": "IN",
    "isp": "Bharti Airtel Ltd.",
    "isTor": false,
    "totalReports": 1,
    "source": "community",
    "malicious": false } }

POST /api/v2/report

Signaler une IP. Champs : ipAddress, categories (identifiants séparés par des virgules), comment.

curl -s "https://secure.rayor.fr/api/v2/report" \
     -H "Key: rsk_votrecle" \
     -d "ipAddress=203.0.113.10" \
     -d "categories=18,22" \
     -d "comment=Brute-force SSH"

 { "data": { "ipAddress":"203.0.113.10", "abuseConfidenceScore": 49 } }

GET /api/v2/blacklist

Liste des IP dont le score dépasse un seuil. Paramètres confidenceMinimum (défaut 75), limit.

curl -s "https://secure.rayor.fr/api/v2/blacklist?confidenceMinimum=90&limit=5000" \
     -H "Key: rsk_votrecle"

Catégories d'abus

LibelléIDGravité
Fraude / commande frauduleuse3●●
Attaque DDoS4●●●
Brute-force FTP5●●●
Hameçonnage (phishing)7●●●
Proxy ouvert9●●
Spam web10
Spam e-mail11
VPN / anonymiseur abusif13
Scan de ports14●●
Piratage / intrusion15●●●
Injection SQL16●●●
Usurpation (spoofing)17●●
Brute-force (identifiants)18●●●
Robot web malveillant19●●
Hôte compromis20●●●
Attaque applicative web21●●●
Attaque SSH22●●●
Ciblage IoT23●●
Autre comportement abusif99

Feeds prêts à l'emploi

Sans authentification, pour votre pare-feu : tous les feedsblocklist.txt, .csv, .json, tor-exits.txt.

Guide d'installation

/llms.txt — le mode d'emploi complet en un seul fichier texte : recettes ipset/nftables/Nginx/Apache, action fail2ban de signalement automatique, extraits PHP/Python/Node, catégories et précautions. Pensé pour être collé tel quel dans un assistant IA (« installe Secure By Rayor sur mon serveur »).