接続元・接続先 IP アドレス
malcheck への通信、および malcheck からお客様のサーバーへの通信に使う IP アドレスの一覧です。ファイアウォールや送信プロキシで接続先・接続元を IP で制限する場合にお使いください。IPv4 のみです。IPv6 での接続は提供していません。
1. IP アドレス一覧
| 方向 | 用途 | IPv4 |
|---|---|---|
| 接続先(お客様 → malcheck) | malcheck.com の宛先。POST /api/scan と管理画面へのアクセス | 133.167.119.120 |
| 接続元(malcheck → お客様) | url を指定した場合のファイル取得(GET)と、callback_url への結果送信(POST)の送信元 | 133.167.119.120 |
現在はどちらも同じ 1 つの固定 IP です。将来、方向ごとに IP が分かれる場合もこの表と ips.json の構造は変えません。
2. 変更時の通知
- IP アドレスを追加・変更する場合は、切り替えの 30 日前までに登録メールアドレスへ通知し、このページと
ips.jsonを更新します。 - 通知した期限までは旧 IP と新 IP を併用できる状態にします。お客様側の設定変更は期限までに行ってください。
- 障害や設備側の事情でやむを得ず予告なく変わった場合は、変更後 24 時間以内に登録メールアドレスへ通知します。
- IP の減少(併用期間の終了)も同じ通知の対象です。通知の時点で
ips.jsonに新旧両方を載せ、期限後に旧 IP を外します。
3. ips.json の形式
https://malcheck.com/ips.json はこのページと同じ内容を JSON で返します。定期取得してファイアウォール設定に反映する用途を想定しています。
{
"updated_at": "2026-09-14",
"notice_days": 30,
"policy_url": "https://malcheck.com/ips",
"inbound": { "description": "...", "ipv4": ["133.167.119.120/32"] },
"outbound": { "description": "...", "ipv4": ["133.167.119.120/32"] }
}
inboundが接続先(お客様 → malcheck)、outboundが接続元(malcheck → お客様)です。- 各配列は CIDR 表記です。併用期間中は複数の要素が入ります。
ipv6のキーは現時点では置いていません。IPv6 を提供するときは第 2 節の通知を経て追加します。
4. セキュリティチェックシートの回答例
| 設問 | 回答例 |
|---|---|
| 外部サービスへの接続先を IP アドレスで制限できるか | 検査 API(malcheck)の接続先 IP は固定で公開されており(https://malcheck.com/ips)、送信プロキシで宛先を当該 IP に制限しています。IP の変更は 30 日前に通知される契約です |
| Webhook(コールバック)の送信元 IP は公開されているか | 検査結果のコールバックは固定の送信元 IP(https://malcheck.com/ips に公開)から送られ、受信側で送信元 IP を制限しています |
そのほかの設問の回答例はセキュリティ情報・データの取り扱いの第 10 節にあります。