Aller au contenu principal
Renseignement sur les menaces

Réputation d’IP Analyse en temps réel des menaces liées aux adresses IP

Vérifiez toute adresse IP auprès des sources de renseignement configurées. Obtenez immédiatement scores de risque, historique d’abus, géolocalisation et données ASN.

curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant

500 requêtes gratuites/mois · clé API instantanée · sans formulaire

Essayer maintenant
Exemples

IPv4 et IPv6 acceptées. Consultez la réputation, le réseau et la localisation.

Résultat

Déroulement de la vérification · illustration

Live sample response

What you get per IP lookup. Every field, dated and weighted.

Real data returned for 185.220.101.1 — a known Tor exit node

live sampleGET /api/v1/check/185.220.101.1

200 OK · 47 ms
185.220.101.1IPv4
HIGH RISK

Geolocation

CountryDE
CityBrandenburg
ISPStiftung Erneuerbare Freiheit
ASNAS60729
rDNSberlin01.tor-exit.artikel10.org

Open ports

:80:443:9001:9002torself-signed

Threat categories

abuseproxybotnetmalwarephishingattacktoranonymizer

Sources hit

0feeds

Confidence

0 %

Risk factor breakdown

Threat feeds45.0
Infrastructure8.1
Scanner consensus5.5
Context signals2.0

Confidence factors

Source agreement1.00
Source quality0.62
Scanner consensus0.37
Provider agreement0.95

MITRE ATT&CK tactics

TA0042Resource Development
TA0011Command & Control
TA0009Collection

Infrastructure

Tor exit node
yes
Proxy
yes
Self-signed cert
yes
NGINX detected
yes

Related threat groups

APT28TurlaAPT29Lazarus Group
sample35 sources hitconf. 0.75enrichmentLevel: full

Also includes: WHOIS · DNS history · Certificates · Cross-correlation signals · Timeline

7.5M+

IP en base

Configured

Sources de menaces

< 0 ms

Temps de réponse

99.5 %

Précision

Fonctionnalités

Des indices pour votre enquête.

Croisez les signaux, puis examinez le contexte.

Détection des menaces

Identifiez les IP impliquées dans des malwares, botnets, spams, DDoS, scans et autres activités malveillantes.

Données de géolocalisation

Obtenez le pays, la ville, le FAI et l’organisation associés à toute adresse IP.

Renseignement ASN

Identifiez le réseau propriétaire de l’IP et vérifiez sa réputation au niveau de l’ASN.

Historique d’abus

Consultez les signalements d’abus passés et les dates de première et dernière observation malveillante.

Score de risque

Obtenez un score de risque normalisé de 0 à 100 selon la gravité de la menace et le niveau de confiance.

Vérifications d’IP en masse

Vérifiez des milliers d’IP en une fois grâce à notre API de traitement par lots haute performance.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Intégration pare-feu

Enrichissez les journaux de pare-feu et bloquez automatiquement les IP à haut risque.

Protection des connexions

Vérifiez la réputation de l’IP lors de l’authentification pour contrer le bourrage d’identifiants.

Triage SOC

Aidez les analystes à déterminer rapidement si une IP présente dans une alerte est connue comme malveillante.

Sécurité des transactions

Signalez les IP à haut risque lors du traitement des paiements pour prévenir la fraude.

Qu’est-ce que la réputation d’IP ?

La réputation d’IP est une méthode d’évaluation de sécurité qui juge la fiabilité d’une adresse IP à partir de son comportement passé et de ses liens avec des activités malveillantes. Chaque appareil connecté à Internet possède une adresse IP, et suivre celles qui ont participé à des attaques, du spam, des scans ou d’autres abus constitue un renseignement précieux. Les organisations s’en servent pour bloquer le trafic malveillant en périphérie de réseau, protéger les systèmes d’authentification et enrichir leurs alertes de sécurité avec du contexte sur les acteurs de la menace.

Comment fonctionne l’analyse de réputation d’IP

Notre système surveille en continu des milliards d’adresses IP à l’échelle d’Internet, en collectant signalements d’abus, données de pots de miel, pièges à spam, analyses de flux réseau et partenariats de renseignement. Lorsque vous interrogez une IP, nous la comparons à plusieurs bases de réputation, analysons son contexte ASN et géographique, examinons l’historique d’abus et calculons un score de risque normalisé de 0 à 100. La réponse inclut les catégories de menace, les dates de première et dernière observation ainsi que les niveaux de confiance, pour éclairer vos décisions de sécurité.

Types d’activités malveillantes liées aux IP

Les IP malveillantes suivent des schémas variés : les IP de botnets participent aux attaques DDoS et aux campagnes coordonnées, les IP de scan sondent les réseaux à la recherche de vulnérabilités, les IP de spam envoient des courriels non sollicités en masse, les IP de force brute tentent du bourrage d’identifiants, les IP de C2 hébergent des serveurs de commande et de contrôle, les IP de proxy anonymisent le trafic des attaquants et les IP de cryptominage exécutent du minage non autorisé. Connaître la catégorie précise aide les équipes à prioriser leurs réponses et à cibler leurs règles de blocage.

Intégrer la réputation d’IP à votre pile de sécurité

Les données de réputation d’IP s’intègrent à de nombreux points de contrôle : les pare-feu bloquent les IP à haut risque en périphérie, les WAF soumettent le trafic suspect à un CAPTCHA, les systèmes d’authentification exigent une vérification supplémentaire pour les IP risquées, les SIEM enrichissent les alertes avec ce contexte et les systèmes antifraude signalent les transactions issues de plages compromises. Notre API répond en moins de 50 ms, ce qui permet des décisions de sécurité en ligne sans ajouter de latence.

Assistance

Questions fréquentes.

Quels types d’IP malveillantes détectez-vous ?

Nous détectons les IP impliquées dans la distribution de malwares, le C2 de botnets, le spam, les attaques DDoS, les tentatives de force brute, les scans, l’hébergement de phishing, et plus encore.

Fournissez-vous des données de géolocalisation ?

Oui, chaque recherche d’IP inclut les données de géolocalisation : pays, ville, FAI et informations ASN.

Quelle est la précision de vos données de réputation d’IP ?

Nous maintenons une haute précision en agrégeant des sources configurées et en appliquant un score de confiance qui réduit les faux positifs.

Puis-je vérifier des adresses IP privées ou internes ?

Les plages d’IP privées (10.x.x.x, 172.16-31.x.x, 192.168.x.x) renvoient une réponse indiquant qu’elles sont privées, sans données de menace.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite