Reporting-API & Tokens
POST /api/v1/abuse/report - Angriffe aus jedem System melden. Tokens für persönliche Statistiken und Reporter-Reputation. Plus Check-, Stats- und Export-Endpunkte.
Einen Angriff melden
POST https://reports.provider.tools/api/v1/abuse/report
Content-Type: application/json
X-Report-Token: ar_IHRTOKEN (optional)
{ "ip": "203.0.113.7", "service": "ssh", "port": 22, "count": 5 }
Unterstützte Dienste (100+): Server-Zugänge (ssh, rdp, vpn...), Mail (imap, smtp-auth...), Datenbanken (mysql, postgresql...), Web-Angriffe (http, sqli, xss...), DDoS, Malware/Botnet, Spiele-Server und mehr. Vollständige maschinenlesbare Liste: GET /api/v1/abuse/report
Report-Tokens
Tokens erstellen Sie auf der Reporting-Seite (kostenloser Account, eins pro Server) oder per API:
POST https://reports.provider.tools/api/v1/abuse/tokens (Account-Anmeldung nötig)
{ "label": "mail-01" }
GET https://reports.provider.tools/api/v1/abuse/tokens/{token} (Statistiken Ihres Tokens)
Das Token als X-Report-Token-Header mit jeder Meldung senden. Anonyme Meldungen (ohne Token) zählen für die Listung genau gleich.
Regeln
- Nur öffentliche IP-Adressen werden akzeptiert (private/reservierte Bereiche werden abgelehnt).
- Rate-Limit: 120 Reports pro 5 Minuten pro Quell-IP.
- Deduplizierung: identische (IP, Dienst)-Meldungen innerhalb von 10 Minuten zählen nicht doppelt.
- Whitelisted-IPs werden ignoriert.
Weitere Endpunkte
| Methode | Endpunkt | Beschreibung |
|---|---|---|
GET | /api/v1/abuse/check?ip=.. | IP prüfen mit anonymisierten Hinweisen (JSON) |
GET | /api/v1/abuse/export | Text-Liste aller gelisteten IPs, optional ?service= / ?format=json |
GET | /api/v1/abuse/stats | Öffentliche aggregierte Netzwerk-Statistik |
GET | /api/v1/abuse/fail2ban-install | Installer-Script (?block=0, ?token=, ?block_service=) |
GET | /api/v1/abuse/fail2ban-config | fail2ban-Action-Datei / Jail-Beispiele herunterladen |