Skip to main contentSkip to footer
Plateforme ouverte de Threat Intelligence pour les menaces IP

Produits de Threat Intelligence pour WordPress, la messagerie et le DNS

Une base de données de réputation alimentée par la communauté, disponible sous six formes : un plugin WordPress, une REST API, une Blacklist téléchargeable, une DNS / RBL Zone en temps réel, un DNS Checker et un Honeypot. Utilisez-les séparément ou combinez-les ; chaque produit dispose d'un Free tier et s'exécute sur une infrastructure située dans l'UE.

767k+
Adresses IP suivies
6,9M+
Rapports de la communauté
63
Threat Categories
Une offre gratuite pour chaque produit Hébergé dans l'UE, GDPR Compliant Open source dans la mesure du possible

Commencez là où vous en êtes

Trois situations courantes, trois chemins courts. Le reste de cette page relève du détail.

Le point de départ le plus fréquent

J'ai un site WordPress

Installez Hive. Les attaquants connus sont bloqués dès leur arrivée, avec en plus un pare-feu et une véritable authentification à deux facteurs pour chaque compte. L'extension et ses 16 capteurs restent gratuits.

Obtenir Hive pour WordPress

Agences et hébergeurs

Je gère des sites clients

Une licence Business couvre 15 sites à 2,60 € pièce, pilotés depuis un seul tableau de bord et en marque blanche sur le démarrage rapide et les écrans 2FA.

Voir la configuration agence

Serveurs, pare-feux, messagerie

Il me faut les données, pas une extension

Interrogez l'API REST, récupérez la liste noire comme flux pour ipset ou nftables, ou pointez votre serveur de messagerie vers la zone DNS/RBL. 1 000 requêtes par jour sont gratuites.

Créer un compte gratuit

Ce que fait ReportedIP

Quelqu'un tente de s'introduire dans un site à Rotterdam. Quatre-vingt-dix secondes plus tard, ce même attaquant est bloqué sur un site à Lisbonne qui ne l'a jamais vu.

C'est toute l'idée. Quand un site équipé de notre extension, un honeypot ou un pare-feu est attaqué, il signale l'adresse IP attaquante. Tous les autres sites du réseau reçoivent cette adresse aussitôt. Environ 767k+ adresses sont connues ainsi, à partir de 6,9M+ signalements. Plus il y a de sites, plus tôt chacun voit venir un attaquant.

Tout ce qui suit relève de l'un ou l'autre : l'extension qui fait le travail à votre place, ou les mêmes données dans une forme que vos propres systèmes savent lire. Chaque trimestre, ce même jeu de données devient un WordPress Attack Report, librement citable sous licence CC BY 4.0.

  1. Un site est attaqué. Quelqu'un martèle le formulaire de connexion, inonde les commentaires ou cherche une faille connue.
  2. L'adresse est signalée. Seulement l'adresse de l'attaque et ce qu'elle a fait. Aucune donnée sur les visiteurs, aucun contenu, rien concernant le site lui-même.
  3. Tous les autres sont prévenus. L'adresse reçoit une note de 0 à 100, la certitude du réseau qu'elle attaque des gens, et chaque site connecté peut agir en conséquence.
  4. Votre site la bloque dès l'arrivée. Avant le chargement de la page de connexion, avant d'atteindre le formulaire de commentaire, avant toute tentative.

Le produit

Si vous utilisez WordPress, c'est tout ce dont vous avez besoin. Les deux versions partagent le même noyau : la version allégée si le formulaire de Login est votre seul problème, et la version Full Edition si ce n'est pas le cas.

Plugin WordPress · Gratuit

ReportedIP Hive

Sécurité WordPress en temps réel grâce à 16 capteurs de détection, un Web Application Firewall, quatre méthodes d'authentification à deux facteurs (2FA) et un réseau communautaire de détection des menaces accessible sur inscription. Gratuit et open source pour toujours.

Ou prenez les données brutes

La même liste d’adresses attaquantes, dans la forme que votre infrastructure sait lire. Ce ne sont pas des alternatives, mais trois portes vers la même pièce.

REST Threat Intelligence · Formule Free

Public API

Le moteur de réputation qui est au cœur de tout. Interrogez des adresses IP, envoyez des rapports, récupérez la Blacklist et effectuez des opérations en masse depuis n'importe quel langage, fail2ban, SIEM, pare-feu ou panneaux d'hébergement.

Flux à télécharger · Gratuit

Blacklist Feed

Community Blacklist, notée automatiquement à partir de Reports en temps réel. Formats texte brut, JSON et CSV, compatibles avec fail2ban, iptables, nginx ou tout autre outil utilisant des Blocklists.

Add-on DNSBL en temps réel · version PRO

DNS / RBL Zone

Posez une question au DNS plutôt que de télécharger une liste : votre serveur de messagerie vérifie l'adresse en temps réel, de la même manière qu'il interroge déjà Spamhaus. Pas d'importation, des informations toujours à jour.

Outils gratuits

Aucun de ces outils ne bloque quoi que ce soit et aucun ne nécessite de compte. Trois d'entre eux vous indiquent les informations déjà publiques concernant un domaine ou une adresse, l'un montre ce que votre propre visite révèle, et le dernier recueille des données sur les attaques et les transmet au réseau.

Diagnostics DNS · Gratuit

DNS Checker

Diagnostic de l'état de santé des domaines à partir de 76 résolveurs répartis sur 6 continents. Validez les protocoles SPF, DKIM, DMARC et DNSSEC, effectuez des recherches dans les listes DNSBL et suivez la propagation lors des migrations.

Vérification PTR · Gratuit

Reverse DNS Lookup

Résolvez l'enregistrement PTR d'une adresse IPv4 ou IPv6 et vérifiez s'il renvoie bien l'adresse d'origine. Un enregistrement PTR non validé est la raison la plus courante pour laquelle un serveur de messagerie est bloqué à l'entrée.

Recherche de réputation, gratuite

DNSBL Blacklist Check

Recherchez une adresse ou un nom de domaine dans les Blacklists sélectionnées simultanément et identifiez celle qui la mentionne, afin de savoir à qui vous adresser pour demander sa suppression.

Miroir intimité, gratuit

What We Know About You

Tout ce qu'un site web recueille dès votre arrivée : adresse, localisation, réseau, empreinte du navigateur. Ces informations vous sont simplement affichées et ne sont enregistrées nulle part.

Renforcement de la sécurité HTTP · Gratuit

Security Header Check

Consultez les Security Headers réellement envoyés par un site, pondérés en fonction de ce que chacun d'entre eux permet d'empêcher. Cela vous indique la directive à modifier, et pas seulement l'en-tête manquant.

RDAP · Gratuit

Abuse Contact Lookup

Identifiez la boîte aux lettres correspondant à une adresse et générez un projet de rapport. Faire un rapport sur l'attribution la plus large revient à ne pas en faire du tout.

Vérification du chenille · Gratuit

Bot Verification

Votre fichier journal indique « Googlebot ». Vérifiez s'il s'agissait bien de lui à l'aide de l'outil de vérification mis à disposition par les moteurs de recherche eux-mêmes.

Réputation du réseau · Gratuit

ASN and Network Report

Découvrez le réseau qui se cache derrière une adresse : qui le gère, ce que nous en savons et comment il se classe par rapport à tous les autres réseaux dans les données de la communauté.

Application PHP autonome · Gratuite

Honeypot Server

Un faux site, qui n'a pour seul but que d'enregistrer les identités de ceux qui l'attaquent, se faisant passer pour WordPress, Drupal ou Joomla. 36 Threat Analyzers évaluent chaque requête et fournissent des informations fiables.

De quel produit ai-je besoin ?

Commencez par définir la tâche que vous souhaitez accomplir.

Votre objectifUtilisation
Protéger un site WordPress ReportedIP Hive
Vérifications de réputation dans fail2ban, un SIEM ou un pare-feu Public API
Ajouter une Blocklist statique dans iptables ou nginx Blacklist Feed
Bloquer des adresses sur votre serveur de messagerie (SMTP) DNS / RBL Zone
Diagnostiquer SPF, DKIM, DMARC ou DNS DNS Checker
Découvrez pourquoi un serveur de messagerie est refusé Reverse DNS Lookup
Vérifier si une adresse figure sur une Blacklist DNSBL Blacklist Check
Vérifier si mon adresse e-mail est correctement authentifiée Email Security Check
Découvrez ce que ma visite révèle What We Know About You
Vérifier le niveau de sécurisation d'un site Security Header Check
Découvrez où déclarer une adresse Abuse Contact Lookup
Distinguer un véritable robot d'indexation d'un imposteur Bot Verification
Évaluez l'ensemble d'un réseau, et non une seule adresse ASN and Network Report
Générer des renseignements de première main sur les attaquants Honeypot Server

La protection est gratuite à vie. Une formule payante permet de financer nos serveurs : envoi des codes 2FA par e-mail et SMS, quotas API plus élevés et gestion de tous vos sites depuis un seul Dashboard. La formule « Professional » revient à 4,97 € par domaine et par mois. Voir les tarifs

Commencez dès maintenant : gratuitement et pour toujours

Créez un compte pour accéder à l'API, consultez d'abord les Docs ou découvrez les avantages des formules payantes. Aucune carte bancaire n'est requise.

Security Focused GDPR Compliant Made in Germany Open source dans la mesure du possible