Saltar al contenido

API Keys y registro

import { Aside } from ‘@astrojs/starlight/components’;

Minimo para empezar

Solo necesitas una API key para arrancar. VirusTotal es la mas recomendada porque cubre IPs, dominios y hashes.

Ventana de terminal
# .env — configuracion minima
VIRUSTOTAL_API_KEY=tu_clave
LLM_PROVIDER=ollama
OLLAMA_MODEL=qwen3:14b

Todos los servicios

ServicioVariable de entornoFree tierLink de registro
VirusTotalVIRUSTOTAL_API_KEY500 req/diavirustotal.com/gui/join-us
AbuseIPDBABUSEIPDB_API_KEY1.000 req/diaabuseipdb.com/register
AlienVault OTXALIENVAULT_OTX_API_KEYIlimitadootx.alienvault.com/api
ShodanSHODAN_API_KEY100 req/mesaccount.shodan.io/register
IPInfoIPINFO_TOKEN50.000 req/mesipinfo.io/signup
URLScan.ioURLSCAN_API_KEY5.000 req/diaurlscan.io/user/signup
FREDFRED_API_KEYGratuitofred.stlouisfed.org
EIAEIA_API_KEYGratuitoeia.gov/opendata
Cloudflare RadarCLOUDFLARE_API_TOKENGratuitodash.cloudflare.com
ACLEDACLED_ACCESS_TOKEN + ACLED_EMAILGratuito (investigacion)acleddata.com/register
AISStreamAISSTREAM_API_KEYGratuitoaisstream.io

Herramientas sin API key

Estas funcionan sin ninguna clave:

HerramientaQue hace
WHOIS / RDAPInformacion de registro de dominio
DNS lookupRegistros DNS (A, AAAA, MX, NS, TXT, CNAME)
crt.shSubdominios por Certificate Transparency
Feodo TrackerFeed de IPs C2 de botnets
URLhausFeed de URLs distribuyendo malware
IPsumLista de IPs maliciosas
GDELTNoticias globales y analisis de eventos
RSS MonitoringNoticias de seguridad, finanzas, general
Country RiskIndice de inestabilidad por pais
Anomaly DetectionDeteccion local de anomalias
Threat ClassifierClasificacion local por palabras clave

Configuracion en .env

Ventana de terminal
# Copia el template
cp .env.example .env
# Edita con tu editor
nano .env # o vim, code, etc.

El fichero .env esta en el .gitignore — nunca se sube al repositorio.

Prioridad recomendada de keys

Si quieres maximo coverage con minimo registro:

  1. VirusTotal — cubre IPs, dominios y hashes con una sola key
  2. AbuseIPDB — complementa VirusTotal para IPs con datos de abuse reports
  3. AlienVault OTX — ilimitado, muy util para contexto de amenazas
  4. IPInfo — geolocalizacion precisa, 50K req/mes gratis
  5. Shodan — para ver servicios expuestos (100 req/mes en free tier)
  6. URLScan — necesario si investigas URLs de phishing/malware activamente

Rate limits y cache

El sistema respeta los rate limits de cada servicio:

Ventana de terminal
BATCH_DELAY_SECONDS=2 # Pausa entre IOCs en modo batch (default: 2s)
CACHE_TTL_SECONDS=86400 # Cache de 24h para evitar llamadas redundantes

Con el cache activo, investigar el mismo IOC dos veces en 24h solo consume una llamada a la API real.