Reporting-API, Tokens & Plesk Plugin

Melden ist für alle offen — keine Registrierung nötig. API-Tokens für höheres Signalgewicht nutzen. Mit dem Plesk-Plugin automatisieren.

Offenes Reporting

Melden ist für alle offen. Keine Registrierung, keine Bewerbung, kein Freischaltungsprozess erforderlich. Jeder kann eine bösartige IP über die Weboberfläche oder die API melden.

Jede Meldung erzeugt ein Signal, das zum Score der IP beiträgt. Das Scoring-Modell selbst verhindert Missbrauch — eine einzelne Meldung kann niemals zu einer harten Sperre führen.

Ohne API-Token

  • Signalgewicht: +8 (Basis)
  • Reporter-Vertrauens-Multiplikator: ~0,75x (neuer Reporter)
  • Effektives Gewicht pro Meldung: ~6 Punkte
  • Eine einzelne Meldung ergibt "Sauber"-Status (Score weit unter 20)

Mit API-Token (Optional)

  • Signalgewicht: +15 (Trusted Reporter)
  • Reporter-Vertrauens-Multiplikator: ~1,25x (Start), bis 2,0x bei nachgewiesener Genauigkeit
  • Effektives Gewicht pro Meldung: ~19–30 Punkte
  • Kann allein trotzdem nicht hard-listen (braucht 90+ für Hard-Listing)

API-Tokens können in den Kontoeinstellungen nach dem Einloggen erstellt werden. Keine Bewerbung oder Genehmigung nötig — einfach erstellen und nutzen.

Sicherheitsgarantie

Selbst ein Trusted Reporter mit maximalem Multiplikator (2,0x) kann mit einem einzelnen Report nur ~30 Punkte erzeugen — das ist maximal "Beobachtung". Hard-Listing erfordert immer mehrere unabhängige Signale oder kritische Evidenz.

API-Token-Nutzung

Melden mit Token

POST https://provider.tools/api/dnsbl/report
Authorization: Bearer IHR_API_TOKEN
Content-Type: application/json

{
  "ip": "1.2.3.4",
  "category": "spam",
  "reason": "Von SpamAssassin erkannt (Score: 8.5)",
  "evidence": "X-Spam-Score: 8.5",
  "reporterHost": "mail.example.com",
  "reporterHostIp": "203.0.113.10"
}

Antwort:
{
  "success": true,
  "reportId": "abc-123",
  "signalId": "sig-456",
  "score": 19,
  "listingState": "clean"
}

Melden ohne Token

POST https://provider.tools/api/dnsbl/report
Content-Type: application/json

{
  "ip": "1.2.3.4",
  "category": "spam",
  "reason": "Versendet massenhaft unerwünschte E-Mails"
}

Antwort:
{
  "success": true,
  "reportId": "abc-456",
  "signalId": "sig-789",
  "score": 6,
  "listingState": "clean"
}

Beides funktioniert. Der Token gibt nur mehr Gewicht. Das Scoring-Modell regelt den Rest.

Verfügbare Kategorien

  • spam — Unerwünschte Massen-E-Mails
  • phishing — Phishing-Kampagnen
  • malware — Malware-Verteilung
  • botnet — Botnet-Zugehörigkeit
  • openrelay — Offenes Relay / Fehlkonfiguration
  • exploit — Exploit-Scans / Schwachstellen-Probing
  • abuse — Allgemeine Policy-Verletzung

Plesk Plugin

Unser Plesk-Plugin automatisiert das Melden von Spam-IPs von Ihrem Server. Es funktioniert mit oder ohne API-Token.

Installation

# Installieren
plesk bin extension --install-url https://provider.tools/api/plesk-plugin/latest

# Upgrade
plesk bin extension --upgrade-url https://provider.tools/api/plesk-plugin/latest

Konfiguration

  • API-Token (optional): Geben Sie einen Token aus Ihren Kontoeinstellungen ein für höheres Signalgewicht. Ohne Token funktioniert das Plugin weiterhin — Reports haben nur weniger Gewicht.
  • Spam-Score-Schwelle: Standard 5.0 — nur IPs über diesem Score werden gemeldet.
  • Whitelist: Eigene IPs vom Reporting ausschließen.

Voraussetzungen

  • Plesk Obsidian 18.0+
  • SpamAssassin oder Rspamd aktiviert