Skip to main contentSkip to footer
Anleitungen zu Plugins

„Local Shield“ oder „Community Network“: Zwei Möglichkeiten, Hive zu betreiben

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — Local Shield and Community Network threat intelligence

WordPress-Threat Intelligence ist nur dann hilfreich, wenn sie Sie erreicht, bevor das Passwort überprüft wird. ReportedIP Hive arbeitet in zwei Modi: „Local Shield“, das vollständig offline ist, und „Community Network“, bei dem jede geschützte Website als Sensor für alle anderen fungiert.

In diesem Leitfaden wird der Unterschied erläutert, welche Daten im Community-Modus übertragen werden und warum bei keiner der beiden Optionen die Sicherheit beeinträchtigt wird.

Was ist ReportedIP Hive?

ReportedIP Hive ist ein umfassendes WordPress-Sicherheits-Plugin – mit 16 Attack Sensors, vier 2FA-Methoden und progressiver Sperrfunktion –, das sowohl mit als auch ohne das Community Network betrieben werden kann. Das Plugin ist in beiden Fällen Free und unterliegt der GPL 2.0. Der vollständige Funktionsumfang von ReportedIP Hive ist auf der Produktseite aufgeführt.

Local Shield: vollständig offline

Im „Local Shield“-Modus wird jede Sensorentscheidung lokal getroffen, und es werden zu keinem Zeitpunkt ausgehende HTTP-Anfragen gesendet. Die Endpoints für die Reputationsprüfung und den 2FA-Mail Relay werden zu keinem Zeitpunkt genutzt. Sie erhalten alle 16 Sensoren, die vollständige 2FA-Suite, die progressive Blockierung und das Dashboard, ohne dass Daten Ihren Server verlassen – kein Konto, keine API Key, keine Anmeldung erforderlich.

Community Network: Der Angreifer einer Website ist ein Angreifer für alle

Wenn Sie „Community Network“ (mit einem kostenlosen API Key von reportedip.com) aktivieren, erhält „Local Shield“ zwei Funktionen: IP-Reputationsabfragen vor der Authentifizierung anhand von reportedip.com/wp-json/reportedip/v2/checksowie anonymisierte Threat Reports, die in die Warteschlange von /report. Wenn eine Website angegriffen wird und die IP-Adresse meldet, kann jede andere Website denselben Angreifer bereits vor der Passwortüberprüfung abweisen. Die Abfragen werden zwischengespeichert – 24 Stunden für sichere IP-Adressen, 2 Stunden für bekanntermaßen bösartige –, sodass der API-Ressourcenverbrauch gering bleibt.

Die Reports werden gebündelt: Ein alle 15 Minuten ablaufender Cron-Job versendet sie in Gruppen zu je 20, wobei eine vorübergehende Sperre von 5 Minuten gilt, um gleichzeitige Ausführungen zu verhindern. Das stündliche API-Kontingent ist in drei unabhängige Bereiche unterteilt – Reputationsabfragen, Berichtsübermittlungen und Quotensynchronisierung –, sodass eine Flut von Reputationsabfragen die Berichtswarteschlange niemals blockieren kann.

Was tatsächlich über die Leitung läuft

Lediglich die IP-Adresse und die Angriffskategorie. Keine Benutzernamen, keine Kommentarinhalte, keine vollständigen User-Agents – User-Agents werden selbst in lokalen Protokollen auf 50 Zeichen gekürzt. Die Weitergabe an die Community erfolgt ausschließlich auf freiwilliger Basis, und sollte die API nicht erreichbar sein, kommt es zu keinen Beeinträchtigungen: Die lokale Sperrung und die zwischengespeicherte Reputation funktionieren weiterhin, und in der Warteschlange befindliche Reports werden bis zu dreimal erneut versucht, bevor sie auf der Registerkarte „API-Warteschlange“ angezeigt werden.

So wählen Sie einen Modus aus

Im Schritt „Verbinden“ des Assistenten (sowie auf der Seite „Einstellungen“) werden Vergleichskarten nebeneinander angezeigt. Wählen Sie „Local Shield“, wenn Sie eine Air-Gapped- oder streng offline-basierte Sicherheitsstrategie verfolgen; wählen Sie „Community Network“, um von der gemeinsamen Reputation zu profitieren – und selbst dazu beizutragen. Sie können jederzeit wechseln, ohne lokale Daten zu verlieren.

Verwandte Anleitungen

Die Dokumentation zum WordPress-Plugin behandelt die Konfiguration der Modi. Sehen Sie sich die vollständigen Anleitungen zum ReportedIP Hive-Plugin an oder werfen Sie einen Blick auf den API-Client auf GitHub.

Entdecken Sie den ReportedIP Hive →

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Fill out this field
Fill out this field
Bitte geben Sie eine gültige E-Mail-Adresse ein.
You need to agree with the terms to proceed