IPs prüfen: Live-Check & DNS

Prüfen, ob eine IP gelistet ist: Web-Live-Check oder dig gegen die Dienst-Prüf-Zonen - mit Return-Codes, TXT-Details und dem HTTP-Export.

Web-Live-Check

Der schnellste Weg ist der Live-Check auf der Reporting-Seite: IP eingeben und Sie erhalten den aktuellen Zustand (clean / watchlist / soft-listed / hard-listed), Score, Kategorie, Konfidenz und anonymisierte Hinweise - ohne Konto.

Mit dig prüfen

IP-Oktette umkehren und die Dienst-Zone anhängen (oder die Basis-Zone für jeden Angriff):

# Ist 203.0.113.7 wegen SSH-Angriffen gelistet?
dig 7.113.0.203.ssh.attacks.provider.tools

# Irgendein Angriff?
dig 7.113.0.203.attacks.provider.tools

Jeder unterstützte Dienst hat eine eigene Zone: <dienst>.attacks.provider.tools (z.B. ssh., imap., mysql., wordpress., minecraft.).

Return-Codes

AntwortBedeutungAktion
NXDOMAINSauber oder Watchlist (nicht öffentlich gelistet).Akzeptieren.
127.0.0.7Exploit / Scanner-Aktivität.Blocken.
127.0.0.8Abuse / Policy (Brute-Force etc.).Blocken.
127.0.0.6Botnet.Blocken.

TXT-Records enthalten die Listing-Details (Kategorie, Zustand, Konfidenz, Score, Dienste):

dig 7.113.0.203.ssh.attacks.provider.tools TXT

Maschinenlesbarer Check

GET https://reports.provider.tools/api/v1/abuse/check?ip=203.0.113.7

Liefert JSON mit Listing-Zustand, Score, Kategorie, Konfidenz-Level und anonymisierten Hinweisen. Der Text-Export liegt unter /api/v1/abuse/export (alle gelisteten IPs, optionaler ?service=-Filter).