chk_url_ips V1R1 · 2026
chk_url_ips — Guide d'utilisationUser GuideGuía de usuario
Analyse TLS/SSL sur URL distantes, hostnames et plages IP — résolution DNS, RDAP, rapports HTML/JSONTLS/SSL analysis on remote URLs, hostnames and IP ranges — DNS resolution, RDAP, HTML/JSON reportsAnálisis TLS/SSL de URLs remotas, hostnames y rangos de IP — resolución DNS, RDAP, informes HTML/JSON
SommaireTable of ContentsÍndice
- Syntaxe généraleGeneral syntaxSintaxis general
- OptionsOptionsOpciones
- Formats d'hôtes supportésSupported host formatsFormatos de host compatibles
- Résolution DNS — --levelDNS resolution — --levelResolución DNS — --level
- Exemples d'usageUsage examplesEjemplos de uso
- Sorties généréesGenerated outputsSalidas generadas
- Network Info RDAPNetwork Info RDAPNetwork Info RDAP
- PrérequisPrerequisitesRequisitos previos
syntaxe généralegeneral syntaxsintaxis general
python chk_url_ips_V1R1.py --hosts HOST [HOST ...] [--ports PORT [PORT ...]] [OPTIONS]
optionsoptionsopciones
--hosts HOST [HOST ...]
Hostnames, IPs ou plages IP à analyser (obligatoire)Hostnames, IPs or IP ranges to analyse (mandatory)Hostnames, IPs o rangos de IP a analizar (obligatorio)
--ports PORT [PORT ...]
Ports à analyser (défaut : 443)Ports to analyse (default: 443)Puertos a analizar (por defecto: 443)
--customer CUSTOMER
Nom client — utilisé dans l'arborescence de sortieCustomer name — used in the output directory treeNombre de cliente — usado en el árbol de directorios de salida
--level {0,1,2}
Profondeur de résolution DNS (défaut : 1)DNS resolution depth (default: 1)Profundidad de resolución DNS (por defecto: 1)
--no-html
Désactiver le rapport HTMLDisable HTML reportDesactivar el informe HTML
--json
Activer la sortie JSON (activé par défaut)Enable JSON output (enabled by default)Activar la salida JSON (activado por defecto)
--save_cert
Sauvegarder les certificats PEM sur disqueSave PEM certificates to diskGuardar los certificados PEM en disco
--no-console
Désactiver la sortie consoleDisable console outputDesactivar la salida por consola
--domain_expired
Vérifier la date d'expiration du domaine (RDAP)Check domain expiry date (RDAP)Verificar la fecha de expiración del dominio (RDAP)
--date_system DATE
Simuler une date système (ISO : 2026-07-04T11:53:29)Override system date (ISO: 2026-07-04T11:53:29)Simular una fecha del sistema (ISO: 2026-07-04T11:53:29)
--internal
Environnement interne — adapte le comportement réseauInternal environment flag — adapts network behaviourEntorno interno — adapta el comportamiento de red
--examples
Afficher des exemples d'utilisationDisplay usage examplesMostrar ejemplos de uso
formats d'hôtes supportéssupported host formatsformatos de host compatibles
| FormatFormatFormato | ExempleExampleEjemplo | DescriptionDescriptionDescripción |
|---|---|---|
| hostname | paypal.fr | Résolution DNS automatique, multi-IPAutomatic DNS resolution, multi-IPResolución DNS automática, multi-IP |
| IP | 151.101.3.1 | Connexion directe, SNI depuis reverse DNSDirect connection, SNI from reverse DNSConexión directa, SNI desde DNS inverso |
| Plage IP | 80.94.184.67-80.94.184.98 | Analyse séquentielle de toute la plageSequential analysis of the entire rangeAnálisis secuencial de todo el rango |
| CIDR | 192.168.1.0/24 | Expansion automatique du bloc réseauAutomatic network block expansionExpansión automática del bloque de red |
| Multi | bcv.ch paypal.fr 1.2.3.4 | Plusieurs hôtes en un seul appelMultiple hosts in a single callVarios hosts en una sola llamada |
résolution DNS — --levelDNS resolution — --levelresolución DNS — --level
| Level | ComportementBehaviourComportamiento | Sortie HTMLHTML outputSalida HTML |
|---|---|---|
| 0 | Aucune résolution DNS — certificat TLS brut uniquementNo DNS resolution — raw TLS certificate onlySin resolución DNS — solo certificado TLS bruto | Pas de table DNSNo DNS tableSin tabla DNS |
| 1 | Résolution A/AAAA de chaque DNSName du certificat (défaut)A/AAAA resolution of each certificate DNSName (default)Resolución A/AAAA de cada DNSName del certificado (por defecto) | Table DNS → IPv4DNS → IPv4 tableTabla DNS → IPv4 |
| 2 | Level 1 + résolution PTR inverse sur chaque IP → résolution A des hostnames PTRLevel 1 + PTR reverse lookup on each IP → A resolution of PTR hostnamesLevel 1 + resolución PTR inversa en cada IP → resolución A de los hostnames PTR | Table DNS→IP + table IP→noms (cert/PTR)DNS→IP table + IP→names table (cert/PTR)Tabla DNS→IP + tabla IP→nombres (cert/PTR) |
Le level 2 interroge le DNS inverse pour chaque IP résolue. Sur de grandes plages IP, cela peut être long. Préférer
--level 1 pour les scans de plages.
Level 2 queries reverse DNS for each resolved IP. On large IP ranges this can be slow. Prefer --level 1 for range scans.Level 2 consulta el DNS inverso para cada IP resuelta. En rangos de IP grandes esto puede ser lento. Preferir --level 1 para escaneos de rangos.
exemples d'usageusage examplesejemplos de uso
Analyse d'un hostnameHostname analysisAnálisis de un hostname
python chk_url_ips_V1R1.py --hosts paypal.fr --ports 443
Analyse multi-hosts, multi-portsMulti-host, multi-port analysisAnálisis multi-host, multi-puerto
python chk_url_ips_V1R1.py --hosts bcv.ch paypal.fr cnrs.fr --ports 443 8443
Analyse avec résolution DNS complète (level 2)Analysis with full DNS resolution (level 2)Análisis con resolución DNS completa (level 2)
python chk_url_ips_V1R1.py --hosts paypal.fr --ports 443 --level 2
Analyse d'une IP directeDirect IP analysisAnálisis de una IP directa
python chk_url_ips_V1R1.py --hosts 151.101.3.1 --ports 443 --customer FASTLY
Analyse d'une plage IPIP range analysisAnálisis de un rango de IP
python chk_url_ips_V1R1.py --hosts 80.94.184.67-80.94.184.98 --customer DEMO --level 1
Sans rapport HTML (JSON seulement)Without HTML report (JSON only)Sin informe HTML (solo JSON)
python chk_url_ips_V1R1.py --hosts bcv.ch --no-html --json
Simulation de dateDate simulationSimulación de fecha
python chk_url_ips_V1R1.py --hosts paypal.fr --date_system 2027-01-01T00:00:00
Vérification expiration domaineDomain expiry checkVerificación de expiración de dominio
python chk_url_ips_V1R1.py --hosts paypal.fr bcv.ch --domain_expired
sorties généréesgenerated outputssalidas generadas
Arborescence de sortieOutput directory treeÁrbol de directorios de salida
chk_url_ips_V1R1/ ← répertoire racine = nom du script (dans le CWD)
html/<CUSTOMER>/<YYYYMMDD>/ — rapports HTML par host/IP
json/<CUSTOMER>/<YYYYMMDD>/ — JSON certificat + RDAP par host/IP
csv/<CUSTOMER>/<YYYYMMDD>/ — export CSV
certificate/ — PEM si --save_cert
tmp/ — fichiers temporaires openssl
log/ — logs d'exécution
html/<CUSTOMER>/<YYYYMMDD>/ — rapports HTML par host/IP
json/<CUSTOMER>/<YYYYMMDD>/ — JSON certificat + RDAP par host/IP
csv/<CUSTOMER>/<YYYYMMDD>/ — export CSV
certificate/ — PEM si --save_cert
tmp/ — fichiers temporaires openssl
log/ — logs d'exécution
| FichierFileArchivo | ContenuContentContenido |
|---|---|
*_cert_*.json | Métadonnées certificat + analysis_summary + dns_resolution_tableCertificate metadata + analysis_summary + dns_resolution_tableMetadatos del certificado + analysis_summary + dns_resolution_table |
*_rdap_*.json | Informations réseau ARIN RDAP (organisation, CIDR, ASN)ARIN RDAP network information (organisation, CIDR, ASN)Información de red ARIN RDAP (organización, CIDR, ASN) |
*.html | Rapport autonome dark theme : certificats, résumé, Network Info, table DNSStandalone dark-theme report: certificates, summary, Network Info, DNS tableInforme autónomo en tema oscuro: certificados, resumen, Network Info, tabla DNS |
*.csv | Export tabulaire pour intégration inventaireTabular export for inventory integrationExportación tabular para integración con inventario |
network info RDAPnetwork info RDAPnetwork info RDAP
Pour chaque IP analysée,
chk_url_ips interroge le registre ARIN RDAP et enrichit le rapport HTML avec une section Network Info affichant : organisation, handle réseau, type d'allocation, pays, plage CIDR, adresses start/end et version IP.
For each analysed IP, chk_url_ips queries the ARIN RDAP registry and enriches the HTML report with a Network Info section showing: organisation, network handle, allocation type, country, CIDR range, start/end addresses and IP version.Para cada IP analizada, chk_url_ips consulta el registro ARIN RDAP y enriquece el informe HTML con una sección Network Info que muestra: organización, handle de red, tipo de asignación, país, rango CIDR, direcciones start/end y versión IP.
Le JSON RDAP brut (
*_rdap_*.json) est sauvegardé séparément pour intégration dans d'autres outils.
The raw RDAP JSON (*_rdap_*.json) is saved separately for integration into other tools.El JSON RDAP bruto (*_rdap_*.json) se guarda por separado para su integración en otras herramientas.
prérequisprerequisitesrequisitos previos
| ComposantComponentComponente | Version | Usage |
|---|---|---|
| Python | 3.8+ | Exécution du scriptScript executionEjecución del script |
cryptography | 40+ | Parsing certificats X.509X.509 certificate parsingParseo de certificados X.509 |
openssl | 1.1+ | Connexion TLS et récupération chaîneTLS connection and chain retrievalConexión TLS y obtención de la cadena |
requests | 2.28+ | ARIN RDAP |
ipwhois | 1.2+ | Résolution ASN/réseauASN/network resolutionResolución ASN/red |
tldextract | 3+ | Extraction domaine racineRoot domain extractionExtracción del dominio raíz |
paramiko | 3+ | Mode SSH distant (optionnel)Remote SSH mode (optional)Modo SSH remoto (opcional) |
# Installation des dépendances
pip install cryptography requests ipwhois tldextract paramiko --break-system-packages
pip install cryptography requests ipwhois tldextract paramiko --break-system-packages