dany-khardaji/ip-reputation-checker
GitHub: dany-khardaji/ip-reputation-checker
基于 AbuseIPDB API 的命令行 IP 信誉查询工具,根据滥用置信度评分对 IP 进行分级判定,可作为攻击面监控系统的信誉检查模块。
Stars: 0 | Forks: 0
# ip-reputation-checker
使用 AbuseIPDB 威胁情报 API 检查 IP 地址是否存在恶意活动的历史记录。作为我的攻击面监控项目的一部分而构建——这是信誉检查模块。
我开发这个工具是为了熟练掌握调用外部 API、安全地处理 API key,以及解析它们返回的 JSON 数据。
## 设置
```
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env
```
然后将你自己的 AbuseIPDB key 粘贴到 `.env` 中。你可以在 abuseipdb.com 获取免费的 key —— 免费层每天提供 1,000 次检查,对此已经足够了。
## 用法
```
python check_ip.py 118.25.6.39
```
## 工作原理
1. 将 IP 发送到 AbuseIPDB 的 `/check` endpoint,并在 request header 中带上我的 API key
2. 从响应中读取 abuse confidence score (0–100) 以及其他一些详细信息
3. 根据评分输出判定结论 —— BLOCK、MONITOR 或 OK
标签:IP信誉查询, Python, 威胁情报, 实时处理, 开发者工具, 无后门, 逆向工具