WordPress-Sicherheits-Plugin · Free + PRO
ReportedIP Hive
WordPress-Sicherheit in Echtzeit aus dem Hive. Entscheiden Sie sich für die Full Edition (GitHub) mit sechzehn Sensoren, darunter eine Web Application Firewall, 2FA mit vier Authentifizierungsmethoden und offizieller Unterstützung für YubiKey-Hardware-Schlüssel sowie Multisite-Funktionalität, oder nutzen Sie die Light Edition von WordPress.org für gezielten Schutz vor Brute-Force-Angriffen. In beiden Fällen kostenlos und Open Source. Professionelle Websites können auf Hive PRO upgraden, um den verwalteten EU-2FA-Relay-Dienst (25 SMS und 500 E-Mails pro Monat inklusive, kein Twilio-Konto erforderlich) sowie eine Lizenz für drei Domains zu nutzen.
- Vollversion: 16 Attack Sensors inkl. WAF + 2FA mit vier Methoden + Multisite
- Light: Brute-Force-Anmeldeschutz, keine Konfiguration erforderlich, auf wp.org
- Beide: progressive Sperrleiter, Community-Bedrohungsabfrage, „Local Shield“-Modus
- PRO: verwalteter EU-2FA-Relay (SMS + E-Mail), eine Lizenz für 3 Domains
Öffentliche REST API · Free tier
Public API
Die Reputations-Engine, die alles steuert. Abfrage einzelner IP-Adressen, Einreichen von Reports, Abrufen der Community Blacklist, Ausführen von Massenvorgängen aus jeder Sprache oder jedem System – fail2ban, SIEM, benutzerdefinierte Firewalls, Hosting-Panels.
- 1.000 kostenlose Überprüfungen pro Tag, 50 Reports pro Tag
- 30 Threat Categories, zeitlich abklingende Bewertung
- Massenoperationen und Analysen bei PRO+
Community Blacklist · Free tier
Blacklist Feed
Von der Community gepflegte Blacklist, die automatisch anhand von Echtzeit-Reports bewertet wird. Im Klartext, als JSON und CSV – bereit zur Einbindung in fail2ban, iptables, nginx, Postfix oder jeden anderen Blocklist-Verbraucher.
- Vertrauensschwelle ≥ 75 %, 48-stündige Abkühlphase bei False Positives
- TXT, JSON, CSV – sowie 9 thematische Listen (Spam, Brute-Force, …)
- Git-Mirror, tägliche Aktualisierung, diff-freundlicher Commit-Verlauf
DNS-Blocklist (RBL) · Kostenpflichtiges Add-on
DNS / RBL Zone
Fragen Sie die Community Blacklist als DNSBL direkt von Ihrem Mailserver oder Ihrer Firewall ab. Eine private, token-authentifizierte Zone (bl.reportedip.de) beantwortet Reverse-IP-Lookups mit 127.0.0.x Codes – ganz ohne API-Client und ohne Integrationscode.
- RFC 5782-konform – IPv4 und IPv6, Postfix / Rspamd / BIND RPZ
- 100.000 Abfragen pro Tag und Token, Antworten werden 30 Minuten lang zwischengespeichert
- Kategorie-Subzonen (Spam, Brute-Force, Web-Angriffe, …)
DNS-Diagnose · Free
DNS Checker
Diagnose des Domain-Zustands über 76 DNS-Server auf 6 Kontinenten. Überprüfen Sie SPF, DKIM, DMARC und DNSSEC, führen Sie DNSBL-Abfragen durch und verfolgen Sie die DNS-Propagierung während Migrationen.
- Globale Ausbreitungsprüfung über 76 Resolver
- SPF-/DKIM-/DMARC-/DNSSEC-Validierung
- DNSBL-Abfrage anhand von 15 wichtigen Blocklists
Eigenständige PHP-Anwendung · Free
Honeypot Server
Eine eigenständige PHP-Anwendung, die sich als WordPress, Drupal oder Joomla ausgibt. 36 integrierte Threat Analyzers erkennen SQLi, XSS, Brute-Force-Angriffe, Credential Stuffing und Plugin-Exploits und leiten bereinigte Daten zurück ins Netzwerk.
- Docker Compose-fähig, PHP 8.2 + SQLite
- 36 Threat Analyzers mit Schweregradbewertung
- Reports werden automatisch an die ReportedIP API übermittelt