IPs prüfen: Live-Check & DNS
Prüfen, ob eine IP gelistet ist: Web-Live-Check oder dig gegen die Dienst-Prüf-Zonen - mit Return-Codes, TXT-Details und dem HTTP-Export.
Web-Live-Check
Der schnellste Weg ist der Live-Check auf der Reporting-Seite: IP eingeben und Sie erhalten den aktuellen Zustand (clean / watchlist / soft-listed / hard-listed), Score, Kategorie, Konfidenz und anonymisierte Hinweise - ohne Konto.
Mit dig prüfen
IP-Oktette umkehren und die Dienst-Zone anhängen (oder die Basis-Zone für jeden Angriff):
# Ist 203.0.113.7 wegen SSH-Angriffen gelistet?
dig 7.113.0.203.ssh.attacks.provider.tools
# Irgendein Angriff?
dig 7.113.0.203.attacks.provider.tools
Jeder unterstützte Dienst hat eine eigene Zone: <dienst>.attacks.provider.tools (z.B. ssh., imap., mysql., wordpress., minecraft.).
Return-Codes
| Antwort | Bedeutung | Aktion |
|---|---|---|
NXDOMAIN | Sauber oder Watchlist (nicht öffentlich gelistet). | Akzeptieren. |
127.0.0.7 | Exploit / Scanner-Aktivität. | Blocken. |
127.0.0.8 | Abuse / Policy (Brute-Force etc.). | Blocken. |
127.0.0.6 | Botnet. | Blocken. |
TXT-Records enthalten die Listing-Details (Kategorie, Zustand, Konfidenz, Score, Dienste):
dig 7.113.0.203.ssh.attacks.provider.tools TXT
Maschinenlesbarer Check
GET https://reports.provider.tools/api/v1/abuse/check?ip=203.0.113.7
Liefert JSON mit Listing-Zustand, Score, Kategorie, Konfidenz-Level und anonymisierten Hinweisen. Der Text-Export liegt unter /api/v1/abuse/export (alle gelisteten IPs, optionaler ?service=-Filter).