Reporting-API & Tokens

POST /api/v1/abuse/report - Angriffe aus jedem System melden. Tokens für persönliche Statistiken und Reporter-Reputation. Plus Check-, Stats- und Export-Endpunkte.

Einen Angriff melden

POST https://reports.provider.tools/api/v1/abuse/report
Content-Type: application/json
X-Report-Token: ar_IHRTOKEN   (optional)

{ "ip": "203.0.113.7", "service": "ssh", "port": 22, "count": 5 }

Unterstützte Dienste (100+): Server-Zugänge (ssh, rdp, vpn...), Mail (imap, smtp-auth...), Datenbanken (mysql, postgresql...), Web-Angriffe (http, sqli, xss...), DDoS, Malware/Botnet, Spiele-Server und mehr. Vollständige maschinenlesbare Liste: GET /api/v1/abuse/report

Report-Tokens

Tokens erstellen Sie auf der Reporting-Seite (kostenloser Account, eins pro Server) oder per API:

POST https://reports.provider.tools/api/v1/abuse/tokens          (Account-Anmeldung nötig)
{ "label": "mail-01" }

GET https://reports.provider.tools/api/v1/abuse/tokens/{token}   (Statistiken Ihres Tokens)

Das Token als X-Report-Token-Header mit jeder Meldung senden. Anonyme Meldungen (ohne Token) zählen für die Listung genau gleich.

Regeln

  • Nur öffentliche IP-Adressen werden akzeptiert (private/reservierte Bereiche werden abgelehnt).
  • Rate-Limit: 120 Reports pro 5 Minuten pro Quell-IP.
  • Deduplizierung: identische (IP, Dienst)-Meldungen innerhalb von 10 Minuten zählen nicht doppelt.
  • Whitelisted-IPs werden ignoriert.

Weitere Endpunkte

MethodeEndpunktBeschreibung
GET/api/v1/abuse/check?ip=..IP prüfen mit anonymisierten Hinweisen (JSON)
GET/api/v1/abuse/exportText-Liste aller gelisteten IPs, optional ?service= / ?format=json
GET/api/v1/abuse/statsÖffentliche aggregierte Netzwerk-Statistik
GET/api/v1/abuse/fail2ban-installInstaller-Script (?block=0, ?token=, ?block_service=)
GET/api/v1/abuse/fail2ban-configfail2ban-Action-Datei / Jail-Beispiele herunterladen