Jemand versucht, in eine Website in Rotterdam einzudringen. Neunzig Sekunden später wird derselbe Angreifer auf einer Website in Lissabon blockiert, die ihn zuvor noch nie gesehen hat.
Das ist das Grundprinzip. Wenn eine Website, auf der unser Plugin läuft, ein Honeypot (eine gefälschte Website, die ausschließlich dazu dient, Angreifer zu erfassen) oder eine Firewall angegriffen wird, meldet sie die IP-Adresse des Angreifers. Jede andere Website im Netzwerk erhält diese Adresse umgehend. Etwa 767.000 Adressen werden auf diese Weise bekannt, basierend auf 6,9 million Reports. Je mehr Websites sich anschließen, desto früher erkennt jede einzelne einen Angreifer.
Sie können dieses Wissen in jeder Form nutzen, die zu Ihrer Konfiguration passt: als WordPress-Plugin, das dies für Sie übernimmt, als API, die Sie selbst aufrufen, als Liste, die Sie in Ihre Firewall einfügen, oder als DNS-Abfrage für Ihren Mailserver.