ニュース

IPの脅威情報とネットワークの詳細をリクエストに応じて提供

IPアドレスについて重要なことのうち、位置情報はその一部にすぎない場合がよくあります。そのアドレスが既知の脅威活動と関連しているかどうか、そして実際にどのような種類のネットワークに属しているかは、不正防止、アクセス制御、一般的なリスク評価にとって同じくらい重要になり得ます。/v1/ip は、まさにその情報をオプションのエクストラとして返すようになり、必要なときにいつでも利用できます。

リクエストに mg_extras=1 を追加するか、X-MG-Extras ヘッダーを送信すると、すでに返されている基本フィールドには一切手を加えずに、標準の位置情報レスポンスの上にIPの脅威情報とネットワーク詳細が追加されます。このフラグを付けなければ、レスポンスはこれまでとまったく同じです。付ければ、同じ呼び出しで、すでに受け取っている位置情報フィールドと並んで追加の詳細が返されます。

この同じ仕組みは地表の標高にも適用されるため、mg_extras=1 は機能ごとに別々のフラグを用意するのではなく、さまざまなエンドポイントで追加の詳細をリクエストするための、単一で一貫した方法です。これは互換ホストにも適用されます。そのため、ip-api.com、ipinfo.io、ipstack向けの形式のリクエストでも、それ以外は完全に一致するリクエストとレスポンスの形式に同じフラグやヘッダーを追加するだけで、元の形式との互換性を損なうことなく脅威情報とネットワーク詳細を得られます。

エクストラをリクエストするかどうかで料金は変わりません。mg_extras=1 を追加した検索は、追加しない検索と同じく、無料枠、プリペイドクレジット、Unlimitedパッケージに対して1件のリクエストとしてカウントされます。追加の詳細のための、より高価な別プランはなく、エクストラ専用に管理する別の割り当てもありません。

これは、位置情報だけでは不十分なユースケースをまさに対象としています。新規登録に不審な活動がないかを審査するアプリケーション、ある接続に追加の検証を適用するかどうかを判断するサービス、ネットワークの評判についてより広い全体像を構築するセキュリティツールなどは、その1つの情報のためだけに別の脅威インテリジェンスプロバイダーとの2つ目の連携を維持するのではなく、すでに行っている同じ /v1/ip の呼び出しからその情報を直接取得できます。

エクストラの追加方法を含むIPエンドポイントの完全なドキュメントは、/docs/ipv4-lookup//docs/ipv6-lookup/で確認できます。完全にオプトイン方式なので、既存の連携で試すには、すでに行っている呼び出しにフラグを1つ追加するだけです。