Skip to main contentSkip to footer
Plataforma abierta de Threat Intelligence sobre amenazas de IP

Productos de Threat Intelligence para WordPress, correo electrónico y DNS

Una base de datos de reputación impulsada por la comunidad, disponible en seis formatos: un plugin de WordPress, una REST API, una Blacklist descargable, una DNS / RBL Zone en tiempo real, un DNS Checker y un Honeypot. Utiliza uno solo o combínalos; todos los productos cuentan con un Free tier y se ejecutan en infraestructura de la UE.

774k+
Direcciones IP rastreadas
7,0M+
Informes de la comunidad
63
Threat Categories
Plan gratuito en todos los productos Alojado en la UE, GDPR Compliant Código abierto siempre que sea posible

Empiece donde esté

Tres situaciones habituales, tres caminos cortos. Todo lo demás en esta página es detalle.

El punto de partida más común

Tengo un sitio WordPress

Instale Hive. Los atacantes conocidos quedan bloqueados nada más llegar, con un cortafuegos y autenticación de dos factores real para cada cuenta. El plugin y sus 16 sensores siguen siendo gratuitos.

Obtener Hive para WordPress

Agencias y proveedores de hosting

Gestiono sitios de clientes

Una licencia Business cubre 15 sitios a 2,60 € cada uno, gestionados desde un único panel y con su marca en el inicio rápido y en las pantallas de 2FA.

Ver la configuración para agencias

Servidores, cortafuegos, correo

Necesito los datos, no un plugin

Consulte la API REST, descargue la lista negra como feed para ipset o nftables, o apunte su servidor de correo a la zona DNS/RBL. 1.000 consultas al día son gratuitas.

Crear cuenta gratuita

Qué hace ReportedIP

Alguien intenta entrar en un sitio web de Róterdam. Noventa segundos después, ese mismo atacante queda bloqueado en un sitio de Lisboa que nunca lo ha visto.

Esa es toda la idea. Cuando un sitio con nuestro plugin, un honeypot o un cortafuegos sufre un ataque, informa de la dirección IP atacante. Todos los demás sitios de la red reciben esa dirección de inmediato. Unas 774k+ direcciones se conocen así, a partir de 7,0M+ informes. Cuantos más sitios participen, antes ve cada uno venir a un atacante.

Todo lo que sigue es una de esas dos cosas: el plugin que lo hace por usted, o los mismos datos en una forma que sus propios sistemas puedan leer. Cada trimestre ese mismo conjunto de datos se convierte en un WordPress Attack Report, de libre cita bajo CC BY 4.0.

  1. Un sitio recibe un ataque. Alguien machaca el formulario de acceso, inunda los comentarios o busca un agujero conocido.
  2. Se informa de la dirección. Solo la dirección del atacante y lo que hizo. Ni datos de los visitantes, ni contenido, ni nada sobre la propia página web.
  3. Todos los demás quedan avisados. La dirección recibe una puntuación de 0 a 100, la seguridad que tiene la red de que ataca a gente, y cada sitio conectado puede actuar en consecuencia.
  4. Su sitio la bloquea al llegar. Antes de que cargue la página de acceso, antes de llegar al formulario de comentarios, antes de que se intente nada.

El producto

Si utilizas WordPress, esto es todo lo que necesitas. Las dos versiones comparten el mismo núcleo: la versión reducida, si tu único problema es el formulario de Login; y la Full Edition, si no es así.

Plugin de WordPress · Gratuito

ReportedIP Hive

Seguridad en tiempo real para WordPress con 16 sensores de detección, un Web Application Firewall, cuatro métodos de autenticación 2FA y una red comunitaria de amenazas de participación voluntaria. Gratuito y de código abierto para siempre.

O tome los datos en bruto

La misma lista de direcciones atacantes, en la forma que su sistema sepa leer. No son alternativas entre sí, sino tres puertas a la misma sala.

REST Threat Intelligence · Plan Free

Public API

El motor de reputación que lo gestiona todo. Consulta direcciones IP, envía informes, recupera la Blacklist y realiza operaciones masivas desde cualquier lenguaje, fail2ban, SIEM, cortafuegos y paneles de alojamiento.

Feed descargable · Gratis

Blacklist Feed

Community Blacklist, con puntuación automática a partir de Reports en tiempo real. Texto sin formato, JSON y CSV, compatible con fail2ban, iptables, nginx o cualquier otro programa que utilice Blocklists.

Add-on DNSBL en tiempo real · de PRO

DNS / RBL Zone

En lugar de descargar una lista, haz una consulta al DNS: tu servidor de correo busca la dirección en tiempo real, del mismo modo que ya consulta a Spamhaus. Sin importaciones, siempre actualizada.

Herramientas gratuitas

Ninguna de ellas bloquea nada y ninguna requiere una cuenta. Tres te indican qué información sobre un dominio o una dirección ya es pública, una muestra qué datos revelas al visitarla y la última recopila datos sobre ataques y los transmite a la red.

Diagnóstico de DNS · Gratis

DNS Checker

Diagnóstico del estado de los dominios a partir de 76 servidores de resolución repartidos por 6 continentes. Valida SPF, DKIM, DMARC y DNSSEC, realiza búsquedas en listas negras de DNS (DNSBL) y realiza un seguimiento de la propagación durante las migraciones.

Comprobación de PTR · Gratis

Reverse DNS Lookup

Resuelve el registro PTR de una dirección IPv4 o IPv6 y comprueba si se resuelve a su vez. Un registro PTR que nadie confirma es la razón más habitual por la que se rechaza un servidor de correo en la entrada.

Búsqueda de reputación, gratuita

DNSBL Blacklist Check

Busca una dirección o un dominio en las Blacklists seleccionadas a la vez y comprueba en cuál aparece, para que sepas dónde solicitar su eliminación.

Espejo de privacidad, gratis

What We Know About You

Todo lo que una página web recopila en el momento en que entras: dirección, ubicación, red, huella del navegador. Se te muestra a ti y no se almacena en ningún sitio.

Refuerzo de seguridad HTTP · Gratis

Security Header Check

Lee los Security Headers que envía realmente un sitio web, ponderados en función de lo que evita cada uno. Te indica qué directiva debes modificar, no solo qué cabecera falta.

RDAP · Gratis

Abuse Contact Lookup

Busca el buzón correspondiente a una dirección y obtén un borrador del informe. Presentar un informe con la asignación más amplia equivale a no presentar ningún informe.

Revisión de orugas · Gratis

Bot Verification

En tu registro aparece «Googlebot». Averigua si realmente fue así utilizando la herramienta de verificación que publican los propios motores de búsqueda.

Reputación en la red · Gratis

ASN and Network Report

Descubre la red que hay detrás de una dirección: quién la gestiona, qué sabemos de ella y cómo se sitúa respecto al resto de redes según los datos de la comunidad.

Aplicación PHP independiente · Gratuita

Honeypot Server

Una página web falsa que solo existe para registrar quién la ataca, camuflada como WordPress, Drupal o Joomla. 36 Threat Analyzers evalúan cada solicitud y proporcionan información fiable.

¿Qué producto necesito?

Empieza por la tarea que quieres realizar.

Tu objetivoUso
Proteger un sitio de WordPress ReportedIP Hive
Comprobaciones de reputación en fail2ban, SIEM o un cortafuegos Public API
Añade una Blocklist estática a iptables o nginx Blacklist Feed
Bloquea direcciones en tu servidor de correo (SMTP) DNS / RBL Zone
Diagnosticar SPF, DKIM, DMARC o DNS DNS Checker
Descubre por qué se rechaza un servidor de correo Reverse DNS Lookup
Averigua si una dirección figura en una Blacklist DNSBL Blacklist Check
Comprueba si mi correo electrónico está autenticado correctamente Email Security Check
Descubre lo que revela mi propia visita What We Know About You
Comprueba cómo se ha reforzado la seguridad de un sitio web Security Header Check
Averigua dónde dar de alta una dirección Abuse Contact Lookup
Distinguir un rastreador auténtico de uno falso Bot Verification
Evalúa toda la red, no solo una dirección ASN and Network Report
Generar información de primera mano sobre los atacantes Honeypot Server

La protección es gratuita para siempre. Con un plan de pago financiamos nuestros servidores: envío de correos electrónicos y SMS para la autenticación de dos factores (2FA), cuotas de API más altas y todos los sitios web en un único Dashboard. El plan Professional cuesta 4,97 € por dominio al mes. Ver precios

Empieza ya: Free para siempre

Crea una cuenta para acceder a la API, lee primero los Docs o consulta qué ventajas ofrecen los planes de pago. No es necesario disponer de tarjeta de crédito.

Security Focused GDPR Compliant Made in Germany Código abierto siempre que sea posible