dolutech/AbuseIPDB-Tools

GitHub: dolutech/AbuseIPDB-Tools

一款基于 PHP 和 SQLite 的开源自托管面板,为安全人员提供 IP 信誉查询、批量举报和黑名单下载功能。

Stars: 0 | Forks: 0

# AbuseIPDB 工具 [![License: MIT](https://img.shields.io/badge/License-MIT-green.svg)](LICENSE) [![PHP](https://img.shields.io/badge/PHP-8.2%2B-777BB4?logo=php&logoColor=white)](https://www.php.net/) [![SQLite](https://img.shields.io/badge/SQLite-3-003B57?logo=sqlite&logoColor=white)](https://www.sqlite.org/) [![AbuseIPDB API](https://img.shields.io/badge/AbuseIPDB-APIv2-red)](https://docs.abuseipdb.com/#introduction) [![GitHub stars](https://img.shields.io/github/stars/dolutech/AbuseIPDB-Tools?style=social)](https://github.com/dolutech/AbuseIPDB-Tools) [![PRs Welcome](https://img.shields.io/badge/PRs-welcome-brightgreen.svg)](docs/CONTRIBUTING.md) 面向向 [AbuseIPDB](https://www.abuseipdb.com/) 报告滥用的研究人员和管理员的**开源**自托管面板。 您可以在您的个人电脑、家庭服务器或在线主机上运行它。查询 IP 信誉、批量举报违规者、下载按评分过滤的黑名单,并安全管理您的 API key —— 提供 English/Portuguese 界面、2FA 和登录验证码支持。 ## 为什么选择这个项目? 研究威胁并向 AbuseIPDB 发送**每日报告**的人员通常需要: - 快速检查 IP 的评分和上下文 - 从日志中提交数十或数百份报告 - 生成按置信度过滤的黑名单(例如评分 ≥ 90%)供防火墙使用 - 确保 API key 不出现在代码仓库和明文脚本中 **AbuseIPDB Tools** 利用 [AbuseIPDB APIv2](https://docs.abuseipdb.com/#introduction) 将这些功能集成在一个经过身份验证的面板中。 ## 在哪里可以运行 | 模式 | 最适合 | |------|----------| | **本地机器** (`php -S …`) | 个人使用、测试、实验室 | | **自有服务器** (Nginx/Apache → `public/`) | 家庭实验室、VPS | | **在线主机** (HTTPS) | 远程访问 —— 启用 2FA + 验证码 | 单管理员安装(一个本地账户)。非多租户 SaaS。 ## 功能 - **IP 查询** —— 评分、国家、ISP、Tor、白名单、详细报告 - **报告历史** —— 针对某个地址的分页报告 - **报告** —— 使用官方类别报告单个 IP - **批量报告** —— 官方 CSV 或粘贴的 IP 列表 - **黑名单** —— TXT/JSON,评分 25–100%,最多 10,000 个 IP(Standard 版),支持 IPv4/IPv6 和国家过滤器 - **CIDR 检查** —— `check-block` - **清除自有报告** —— `clear-address` - **设置** —— 加密 API key、TOTP 2FA、登录验证码、**界面语言 (EN/PT)**、密码修改 - **仪表盘** —— 快捷方式、API 速率限制、本地活动日志 ## 要求 - PHP 8.2+ (`curl`, `pdo_sqlite`, `openssl`, `json`, `mbstring`) - Composer - AbuseIPDB 账户 + [API key](https://www.abuseipdb.com/account/api) ## 快速安装 ``` git clone https://github.com/dolutech/AbuseIPDB-Tools.git cd AbuseIPDB-Tools composer install cp .env.example .env php -S localhost:8080 -t public public/router.php ``` 1. 打开 http://localhost:8080 —— 如果为空,`APP_KEY` 会自动生成 2. 在 `/setup` 中,选择 **English 或 Portuguese**,然后创建管理员用户 3. 在 **Settings** 中,粘贴您的 API key(并可随时更改语言) 4. 建议:启用 **2FA** 和 **验证码** 在生产环境中,document root 必须**仅**为 `public/`。切勿暴露 `storage/` 或 `.env`。使用 **HTTPS**。 ## 安全性 - API key 静态加密 (AES-256-GCM + `APP_KEY`) - TOTP 2FA + 恢复代码 - 可选的数字 SVG 验证码 - 登录速率限制(15 分钟内失败 5 次) - CSRF、HttpOnly/SameSite cookie、安全标头 - `.gitignore` 中包含 `.env` 和 `storage/*.sqlite` 完整清单:[docs/SECURITY.md](docs/SECURITY.md)。 ## 技术栈与文档 原生 PHP 8 · SQLite · cURL · Composer (PSR-4) · `lang/en.php` + `lang/pt.php` - [架构](docs/ARCHITECTURE.md) - [安全性](docs/SECURITY.md) - [贡献指南](docs/CONTRIBUTING.md) - [AbuseIPDB API](https://docs.abuseipdb.com/#introduction) ## 开源 采用 MIT 许可证。您可以自由使用、修改和重新分发。欢迎提 Issues 和 PR。 ## 免责声明 您需对自己的 API key 及提交的报告负责,并确保在报告评论中**不包含 PII**(AbuseIPDB 政策)。本项目与 AbuseIPDB 无关。 ## 许可证 [MIT](LICENSE) · Copyright © 2026 Lucas Catão de Moraes / Dolutech ## Português **开源项目** —— 面向向 [AbuseIPDB](https://www.abuseipdb.com/) 提交报告的研究人员和管理员的自托管面板。 您可以在您的个人电脑、自有服务器或在线主机上运行。查询 IP 信誉、批量举报违规者、下载按评分过滤的黑名单,并安全管理您的 API key —— 提供 **English 或 Portuguese** 界面、2FA 和登录验证码支持。 ### 为什么选择这个项目? 研究威胁并向 AbuseIPDB 提交**报告**的人员通常需要: - 快速检查 IP 的评分和上下文 - 从日志中提交数十或数百份报告 - 生成按置信度过滤的黑名单(例如评分 ≥ 90%)供防火墙使用 - 确保 API key 不出现在代码仓库和明文文件中 **AbuseIPDB Tools** 利用 [AbuseIPDB APIv2](https://docs.abuseipdb.com/#introduction) 将这些功能集成在一个经过身份验证的面板中。 ### 在哪里可以运行 | 模式 | 最适合 | |------|------------| | **本地机器** (`php -S …`) | 个人使用、测试、实验室 | | **自有服务器** (Nginx/Apache → `public/`) | 家庭、VPS、安全实验室 | | **在线主机** (HTTPS) | 远程访问 —— 启用 2FA + 验证码 | **单管理员**安装(一个本地账户)。非多租户,也不是 SaaS。 ### 功能 - **查询 IP** —— 评分、国家、ISP、Tor、白名单和报告 - **报告历史** —— 分页报告 - **举报** —— 使用官方类别举报单个 IP - **批量举报** —— 官方 CSV 或粘贴列表 - **黑名单** —— TXT/JSON,评分 25–100%,最多 10,000 个 IP,支持 IPv4/IPv6 和国家过滤器 - **检查 CIDR 块** —— `check-block` - **清除自有报告** —— `clear-address` - **设置** —— 加密 API key、2FA、验证码、**界面语言 (EN/PT)**、密码 - **仪表盘** —— 快捷方式、速率限制和本地日志 ### 要求 - PHP 8.2+ (`curl`, `pdo_sqlite`, `openssl`, `json`, `mbstring`) - Composer - AbuseIPDB 账户 + [API key](https://www.abuseipdb.com/account/api) ### 快速安装 ``` git clone https://github.com/dolutech/AbuseIPDB-Tools.git cd AbuseIPDB-Tools composer install cp .env.example .env php -S localhost:8080 -t public public/router.php ``` 1. 打开 http://localhost:8080 —— 如果为空,将自动生成 `APP_KEY` 2. 在 `/setup` 中,选择 **English 或 Portuguese** 并创建管理员 3. 在 **设置** 中,粘贴 API key(您可以随时更改语言) 4. 建议:启用 **2FA** 和 **验证码** 在生产环境中,document root 必须**仅**为 `public/`。切勿暴露 `storage/` 或 `.env`。使用 **HTTPS**。 ### 安全性 - API key 静态加密 (AES-256-GCM + `APP_KEY`) - TOTP 2FA + 恢复代码 - 数字 SVG 验证码(可选) - 登录速率限制 - CSRF、安全 cookies、安全标头 详情:[docs/SECURITY.md](docs/SECURITY.md)。 ### 使用警告 您需对自己的 API key 及提交的报告负责,并确保在评论中**不包含 PII**。本项目与 AbuseIPDB 无关。 ### 许可证 [MIT](LICENSE) · Copyright © 2026 Lucas Catão de Moraes / Dolutech
标签:ffuf, IP信誉, OpenVAS, PHP, SQLite, 威胁情报, 实时处理, 开发者工具, 黑名单管理