dolutech/AbuseIPDB-Tools
GitHub: dolutech/AbuseIPDB-Tools
一款基于 PHP 和 SQLite 的开源自托管面板,为安全人员提供 IP 信誉查询、批量举报和黑名单下载功能。
Stars: 0 | Forks: 0
# AbuseIPDB 工具
[](LICENSE)
[](https://www.php.net/)
[](https://www.sqlite.org/)
[](https://docs.abuseipdb.com/#introduction)
[](https://github.com/dolutech/AbuseIPDB-Tools)
[](docs/CONTRIBUTING.md)
面向向 [AbuseIPDB](https://www.abuseipdb.com/) 报告滥用的研究人员和管理员的**开源**自托管面板。
您可以在您的个人电脑、家庭服务器或在线主机上运行它。查询 IP 信誉、批量举报违规者、下载按评分过滤的黑名单,并安全管理您的 API key —— 提供 English/Portuguese 界面、2FA 和登录验证码支持。
## 为什么选择这个项目?
研究威胁并向 AbuseIPDB 发送**每日报告**的人员通常需要:
- 快速检查 IP 的评分和上下文
- 从日志中提交数十或数百份报告
- 生成按置信度过滤的黑名单(例如评分 ≥ 90%)供防火墙使用
- 确保 API key 不出现在代码仓库和明文脚本中
**AbuseIPDB Tools** 利用 [AbuseIPDB APIv2](https://docs.abuseipdb.com/#introduction) 将这些功能集成在一个经过身份验证的面板中。
## 在哪里可以运行
| 模式 | 最适合 |
|------|----------|
| **本地机器** (`php -S …`) | 个人使用、测试、实验室 |
| **自有服务器** (Nginx/Apache → `public/`) | 家庭实验室、VPS |
| **在线主机** (HTTPS) | 远程访问 —— 启用 2FA + 验证码 |
单管理员安装(一个本地账户)。非多租户 SaaS。
## 功能
- **IP 查询** —— 评分、国家、ISP、Tor、白名单、详细报告
- **报告历史** —— 针对某个地址的分页报告
- **报告** —— 使用官方类别报告单个 IP
- **批量报告** —— 官方 CSV 或粘贴的 IP 列表
- **黑名单** —— TXT/JSON,评分 25–100%,最多 10,000 个 IP(Standard 版),支持 IPv4/IPv6 和国家过滤器
- **CIDR 检查** —— `check-block`
- **清除自有报告** —— `clear-address`
- **设置** —— 加密 API key、TOTP 2FA、登录验证码、**界面语言 (EN/PT)**、密码修改
- **仪表盘** —— 快捷方式、API 速率限制、本地活动日志
## 要求
- PHP 8.2+ (`curl`, `pdo_sqlite`, `openssl`, `json`, `mbstring`)
- Composer
- AbuseIPDB 账户 + [API key](https://www.abuseipdb.com/account/api)
## 快速安装
```
git clone https://github.com/dolutech/AbuseIPDB-Tools.git
cd AbuseIPDB-Tools
composer install
cp .env.example .env
php -S localhost:8080 -t public public/router.php
```
1. 打开 http://localhost:8080 —— 如果为空,`APP_KEY` 会自动生成
2. 在 `/setup` 中,选择 **English 或 Portuguese**,然后创建管理员用户
3. 在 **Settings** 中,粘贴您的 API key(并可随时更改语言)
4. 建议:启用 **2FA** 和 **验证码**
在生产环境中,document root 必须**仅**为 `public/`。切勿暴露 `storage/` 或 `.env`。使用 **HTTPS**。
## 安全性
- API key 静态加密 (AES-256-GCM + `APP_KEY`)
- TOTP 2FA + 恢复代码
- 可选的数字 SVG 验证码
- 登录速率限制(15 分钟内失败 5 次)
- CSRF、HttpOnly/SameSite cookie、安全标头
- `.gitignore` 中包含 `.env` 和 `storage/*.sqlite`
完整清单:[docs/SECURITY.md](docs/SECURITY.md)。
## 技术栈与文档
原生 PHP 8 · SQLite · cURL · Composer (PSR-4) · `lang/en.php` + `lang/pt.php`
- [架构](docs/ARCHITECTURE.md)
- [安全性](docs/SECURITY.md)
- [贡献指南](docs/CONTRIBUTING.md)
- [AbuseIPDB API](https://docs.abuseipdb.com/#introduction)
## 开源
采用 MIT 许可证。您可以自由使用、修改和重新分发。欢迎提 Issues 和 PR。
## 免责声明
您需对自己的 API key 及提交的报告负责,并确保在报告评论中**不包含 PII**(AbuseIPDB 政策)。本项目与 AbuseIPDB 无关。
## 许可证
[MIT](LICENSE) · Copyright © 2026 Lucas Catão de Moraes / Dolutech
## Português
**开源项目** —— 面向向 [AbuseIPDB](https://www.abuseipdb.com/) 提交报告的研究人员和管理员的自托管面板。
您可以在您的个人电脑、自有服务器或在线主机上运行。查询 IP 信誉、批量举报违规者、下载按评分过滤的黑名单,并安全管理您的 API key —— 提供 **English 或 Portuguese** 界面、2FA 和登录验证码支持。
### 为什么选择这个项目?
研究威胁并向 AbuseIPDB 提交**报告**的人员通常需要:
- 快速检查 IP 的评分和上下文
- 从日志中提交数十或数百份报告
- 生成按置信度过滤的黑名单(例如评分 ≥ 90%)供防火墙使用
- 确保 API key 不出现在代码仓库和明文文件中
**AbuseIPDB Tools** 利用 [AbuseIPDB APIv2](https://docs.abuseipdb.com/#introduction) 将这些功能集成在一个经过身份验证的面板中。
### 在哪里可以运行
| 模式 | 最适合 |
|------|------------|
| **本地机器** (`php -S …`) | 个人使用、测试、实验室 |
| **自有服务器** (Nginx/Apache → `public/`) | 家庭、VPS、安全实验室 |
| **在线主机** (HTTPS) | 远程访问 —— 启用 2FA + 验证码 |
**单管理员**安装(一个本地账户)。非多租户,也不是 SaaS。
### 功能
- **查询 IP** —— 评分、国家、ISP、Tor、白名单和报告
- **报告历史** —— 分页报告
- **举报** —— 使用官方类别举报单个 IP
- **批量举报** —— 官方 CSV 或粘贴列表
- **黑名单** —— TXT/JSON,评分 25–100%,最多 10,000 个 IP,支持 IPv4/IPv6 和国家过滤器
- **检查 CIDR 块** —— `check-block`
- **清除自有报告** —— `clear-address`
- **设置** —— 加密 API key、2FA、验证码、**界面语言 (EN/PT)**、密码
- **仪表盘** —— 快捷方式、速率限制和本地日志
### 要求
- PHP 8.2+ (`curl`, `pdo_sqlite`, `openssl`, `json`, `mbstring`)
- Composer
- AbuseIPDB 账户 + [API key](https://www.abuseipdb.com/account/api)
### 快速安装
```
git clone https://github.com/dolutech/AbuseIPDB-Tools.git
cd AbuseIPDB-Tools
composer install
cp .env.example .env
php -S localhost:8080 -t public public/router.php
```
1. 打开 http://localhost:8080 —— 如果为空,将自动生成 `APP_KEY`
2. 在 `/setup` 中,选择 **English 或 Portuguese** 并创建管理员
3. 在 **设置** 中,粘贴 API key(您可以随时更改语言)
4. 建议:启用 **2FA** 和 **验证码**
在生产环境中,document root 必须**仅**为 `public/`。切勿暴露 `storage/` 或 `.env`。使用 **HTTPS**。
### 安全性
- API key 静态加密 (AES-256-GCM + `APP_KEY`)
- TOTP 2FA + 恢复代码
- 数字 SVG 验证码(可选)
- 登录速率限制
- CSRF、安全 cookies、安全标头
详情:[docs/SECURITY.md](docs/SECURITY.md)。
### 使用警告
您需对自己的 API key 及提交的报告负责,并确保在评论中**不包含 PII**。本项目与 AbuseIPDB 无关。
### 许可证
[MIT](LICENSE) · Copyright © 2026 Lucas Catão de Moraes / Dolutech
标签:ffuf, IP信誉, OpenVAS, PHP, SQLite, 威胁情报, 实时处理, 开发者工具, 黑名单管理