StasonJatham/isbadip
GitHub: StasonJatham/isbadip
融合公共黑名单与真实攻击观察数据的免费 IP/域名信誉查询工具,提供无需认证的公共 API 和可视化仪表盘。
Stars: 0 | Forks: 0
# isbadip
[](https://isbadip.com)
[](https://api.isbadip.com/api/v1/host/8.8.8.8)




免费 IP 和域名信誉查询,用于快速安全检查、脚本编写和公共集成。`isbadip` 结合了公共威胁情报源与来自真实 IDS/IPS 告警和 Web 应用攻击日志的自定义列表,因此它不仅是对所有人都在使用的相同公共源的简单封装。

无跟踪。无账户。无 API key。
## 在线示例
- 网站:[https://isbadip.com](https://isbadip.com)
- 公共 API:[https://api.isbadip.com/api/v1/host/8.8.8.8](https://api.isbadip.com/api/v1/host/8.8.8.8)
## 公共 API
```
GET https://api.isbadip.com/api/v1/host/{ip-or-domain}
```
示例:
```
curl -s https://api.isbadip.com/api/v1/host/8.8.8.8 | jq
```
该 API 是公共的,不需要身份验证。它专为轻量级检查、shell 脚本、仪表盘和快速的富化工作流而设计。
## 检查内容
`isbadip` 检查主机是否出现在由以下数据构建的信誉数据中:
- 公共 IP 黑名单
- 公共域名黑名单
- 来自 IDS/IPS 告警的自定义 IP 列表
- 来自攻击和探测流量的自定义域名列表
- Karl 自有基础设施观察到的 Web 应用攻击日志
该自定义列表层是其实用之处:积极探测或攻击真实服务的主机,即使它们尚未出现在常见的公共源中,也能被包含在内。
## 数据新鲜度
威胁情报数据每天刷新。数据库会自动重建,以便查询能反映当前的公共源以及最新的自定义观察结果。
该 API 被有意设计得很简单:输入一个主机,输出一个信誉结果。
## 技术栈
- React 19
- Vite 8
- TypeScript 6
- Tailwind CSS 3
- shadcn/ui 组件
- 作为静态站点部署在 Cloudflare Pages
## 本地开发
```
npm install
npm run dev # http://localhost:3000 (proxies /api -> api.isbadip.com)
npm run build # output: ./dist
npm run preview
```
## 配置
可选的 `.env`(或 `.env.local`):
```
VITE_API_BASE_URL=https://api.isbadip.com
```
如果未设置,生产构建将默认使用 `https://api.isbadip.com`,开发环境将使用 Vite 代理。
## 主题
建议的 GitHub topics:
- `ip-reputation`
- `threat-intelligence`
- `public-api`
- `no-auth`
- `security-tools`
- `blocklist`
- `ids`
- `ips`
## 作者
由 Karl 构建 — [karl.fail](https://karl.fail) · [karlcom.de](https://karlcom.de)
## 许可证
MIT
标签:Blocklists, IDS/IPS, IP信誉查询, IP 地址批量处理, React 19, REST API, Shell脚本工具, TypeScript, Vite, Web安全, 免密钥API, 域名信誉, 威胁情报, 威胁溯源, 安全仪表盘, 安全插件, 安全数据丰富, 密码管理, 封禁名单, 开发者工具, 开源安全工具, 恶意IP检测, 恶意域名检测, 情报聚合, 攻击日志分析, 每日更新, 网络安全, 网络安全, 自动化攻击, 蓝队分析, 轻量级API, 逆向工程平台, 隐私保护, 隐私保护, 零跟踪