Skip to main contentSkip to footer
Offene Threat Intelligence-Plattform für IP-Netzwerke

IP-Threat Intelligence-Produkte für WordPress, E-Mail und DNS

Eine von der Community betriebene Reputationsdatenbank, die auf sechs verschiedene Arten bereitgestellt wird, als WordPress-Plugin, als REST API, als herunterladbare Blacklist, als Live-DNS / RBL Zone, als DNS Checker und als Honeypot. Nutzen Sie ein einzelnes Produkt oder kombinieren Sie mehrere; jedes Produkt verfügt über eine Free tier und wird auf einer Infrastruktur in der EU betrieben.

769k+
Verfolgte IP-Adressen
7,0M+
Community Reports
63
Threat Categories
Kostenloser Tarif bei jedem Produkt Hosting in der EU, GDPR Compliant Open Source, wo möglich

Fangen Sie da an, wo Sie stehen

Drei typische Situationen, drei kurze Wege. Alles Weitere auf dieser Seite ist Detail.

Der häufigste Einstieg

Ich betreibe eine WordPress-Seite

Hive installieren. Bekannte Angreifer werden beim ersten Zugriff geblockt, dazu kommen eine Firewall und echte Zwei-Faktor-Anmeldung für jedes Konto. Plugin und alle 16 Sensoren bleiben dauerhaft kostenlos.

Hive für WordPress holen

Agenturen und Hoster

Ich betreue Kundenseiten

Eine Business-Lizenz deckt 15 Seiten zu je 2,60 € ab, zentral aus einem Dashboard verwaltet und mit Ihrem Namen auf Schnellstart und 2FA-Seiten.

Agentur-Setup ansehen

Server, Firewalls, Mail

Ich brauche die Daten, kein Plugin

REST-API abfragen, die Blacklist als Feed für ipset oder nftables ziehen oder den Mailserver auf die DNS/RBL-Zone zeigen lassen. 1.000 Abfragen pro Tag sind kostenlos.

Kostenloses Konto anlegen

Was ReportedIP macht

Jemand versucht, in eine Website in Rotterdam einzubrechen. Neunzig Sekunden später wird derselbe Angreifer auf einer Seite in Lissabon geblockt, die ihn nie gesehen hat.

Das ist die ganze Idee. Wird eine Seite mit unserem Plugin, ein Honeypot oder eine Firewall angegriffen, meldet sie die angreifende IP-Adresse. Alle anderen Seiten im Netzwerk bekommen diese Adresse sofort. Rund 769k+ Adressen sind auf diesem Weg bekannt, aus 7,0M+ Meldungen. Je mehr Seiten mitmachen, desto früher sieht jede einzelne einen Angreifer kommen.

Alles Weitere unten ist eines von beidem: das Plugin, das die Arbeit für Sie erledigt, oder dieselben Daten in einer Form, die Ihre eigenen Systeme lesen können. Aus demselben Datenbestand entsteht jedes Quartal ein WordPress Attack Report, frei zitierbar unter CC BY 4.0.

  1. Eine Seite wird angegriffen. Jemand hämmert auf das Login-Formular, flutet die Kommentare oder sucht nach einer bekannten Lücke.
  2. Die Adresse wird gemeldet. Lediglich die Angriffsadresse und die dort durchgeführte Aktion. Keine Besucherdaten, keine Inhalte, nichts über die Website selbst.
  3. Alle anderen werden gewarnt. Die Adresse bekommt einen Wert von 0 bis 100, wie sicher sich das Netzwerk ist, dass sie Leute angreift, und jede verbundene Seite kann darauf reagieren.
  4. Ihre Seite blockt sie beim Eintreffen. Bevor die Login-Seite lädt, bevor das Kommentarfeld erreicht wird, bevor irgendetwas versucht wird.

Das Produkt

Wenn Sie WordPress nutzen, ist dies alles, was Sie benötigen. Beide Versionen basieren auf demselben Kern: die kleine Version, falls das Formular für den Login Ihr einziges Problem darstellt, die Full Edition, falls dies nicht der Fall ist.

WordPress-Plugin · Kostenlos

ReportedIP Hive

WordPress-Sicherheit in Echtzeit mit 16 Erkennungssensoren, einer Web Application Firewall, vier 2FA-Verfahren und einem opt-in-basierten Community Network. Für immer kostenlos und Open Source.

Oder nehmen Sie die Rohdaten

Dieselbe Liste angreifender Adressen, in der Form, die Ihr System lesen kann. Das sind keine Alternativen zueinander, sondern drei Türen in denselben Raum.

REST Threat Intelligence · Free-Tarif

Public API

Die Reputations-Engine, die hinter allem steht. IP-Adressen abfragen, Reports übermitteln, die Blacklist abrufen und Massenvorgänge aus beliebigen Programmiersprachen heraus ausführen, über fail2ban, SIEM, Firewalls und Hosting-Panels.

Feed zum Herunterladen · Kostenlos

Blacklist Feed

Eine von der Community gepflegte Blacklist, deren Bewertung automatisch auf der Grundlage von Echtzeit-Reports erfolgt. Im Klartext, als JSON und CSV verfügbar, kompatibel mit fail2ban, iptables, nginx oder jedem anderen Programm, das Blocklisten verwendet.

Live-DNSBL-Add-on · aus dem PRO-Paket

DNS / RBL Zone

Stellen Sie eine DNS-Abfrage, anstatt eine Liste herunterzuladen: Ihr Mailserver fragt die Adresse in Echtzeit ab, genauso wie er bereits Spamhaus abfragt. Keine Importe, immer auf dem neuesten Stand.

Kostenlose Werkzeuge

Keines dieser Programme blockiert irgendetwas, und für keines davon ist ein Konto erforderlich. Drei davon zeigen Ihnen, welche Informationen über eine Domain oder eine Adresse bereits öffentlich zugänglich sind, eines zeigt Ihnen, welche Informationen Ihr eigener Besuch preisgibt, und das letzte sammelt Angriffsdaten und leitet diese an das Netzwerk weiter.

DNS-Diagnose · Kostenlos

DNS Checker

Diagnose des Domain-Zustands anhand von 76 Resolvern auf 6 Kontinenten. Überprüfen Sie SPF, DKIM, DMARC und DNSSEC, führen Sie DNSBL-Abfragen durch und verfolgen Sie die Ausbreitung während Migrationen.

PTR-Prüfung · Kostenlos

Reverse DNS Lookup

Führen Sie eine Auflösung des PTR-Eintrags einer IPv4- oder IPv6-Adresse durch und prüfen Sie, ob die Auflösung zurückgeführt werden kann. Ein PTR-Eintrag, der von niemandem bestätigt wird, ist der häufigste Grund dafür, dass ein Mailserver bereits am Eingang abgewiesen wird.

Reputationsabfrage, kostenlos

DNSBL Blacklist Check

Suchen Sie eine Adresse oder Domain gleichzeitig in sorgfältig zusammengestellten Blacklists und sehen Sie, in welcher sie aufgeführt ist, damit Sie wissen, wo Sie die Löschung beantragen müssen.

Sichtschutzspiegel, kostenlos

What We Know About You

Alles, was eine Website in dem Moment erfährt, in dem Sie sie aufrufen: Adresse, Standort, Netzwerk, Browser-Fingerabdruck. Dies wird Ihnen angezeigt und nirgendwo gespeichert.

HTTP-Sicherheitsoptimierung · Kostenlos

Security Header Check

Lesen Sie die Security Headers, die eine Website tatsächlich sendet, gewichtet danach, was jeweils durch sie verhindert wird. So erfahren Sie, welche Anweisung Sie ändern müssen, und nicht nur, welcher Header fehlt.

RDAP · Kostenlos

Abuse Contact Lookup

Ermitteln Sie das für eine Adresse zuständige Postfach und erstellen Sie einen Berichtsentwurf. Eine Meldung an die breiteste Zuordnung ist gleichbedeutend mit keiner Meldung.

Crawler-Prüfung · Kostenlos

Bot Verification

In Ihrem Protokoll wird „Googlebot“ angezeigt. Prüfen Sie mithilfe der von den Suchmaschinen selbst veröffentlichten Überprüfungsfunktion, ob dies tatsächlich der Fall war.

Netzwerk-Reputation · Kostenlos

ASN and Network Report

Erhalten Sie Einblick in das Netzwerk hinter einer Adresse: Wer betreibt es, wie viel wissen wir darüber und wie schneidet es im Vergleich zu allen anderen Netzwerken in den Community-Daten ab?

Standalone-PHP-Anwendung · Kostenlos

Honeypot Server

Eine gefälschte Website, die ausschließlich dazu dient, zu erfassen, wer sie angreift, und die als WordPress-, Drupal- oder Joomla-Seite getarnt ist. 36 Threat Analyzers bewerten jede Anfrage und liefern zuverlässige Informationen zurück.

Welches Produkt benötigen Sie?

Gehen Sie von der Aufgabe aus, die Sie erledigen möchten.

Ihr ZielVerwendung
Eine WordPress-Website schützen ReportedIP Hive
Reputationsprüfungen in fail2ban, SIEM oder einer Firewall Public API
Fügen Sie eine statische Blocklist in iptables oder nginx ein Blacklist Feed
Blockieren Sie Adressen auf Ihrem Mailserver (SMTP) DNS / RBL Zone
SPF, DKIM, DMARC oder DNS diagnostizieren DNS Checker
Erfahren Sie, warum ein Mailserver abgelehnt wird Reverse DNS Lookup
Erfahren Sie, ob eine Adresse auf einer Blacklist steht DNSBL Blacklist Check
Bitte prüfen Sie, ob meine E-Mail ordnungsgemäß authentifiziert ist Email Security Check
Sehen Sie, was mein eigener Besuch verrät What We Know About You
Prüfen Sie, wie sicher eine Website ist Security Header Check
Erfahren Sie, wo Sie eine Adresse melden können Abuse Contact Lookup
So unterscheiden Sie einen echten Crawler von einem Betrüger Bot Verification
Beurteilen Sie ein gesamtes Netzwerk und nicht nur eine einzelne Adresse ASN and Network Report
Erstellung von Informationen über Angreifer aus erster Hand Honeypot Server

Der Schutz ist dauerhaft kostenlos. Mit einem kostenpflichtigen Tarif unterstützen Sie den Betrieb unserer Server: 2FA-E-Mail- und SMS-Zustellung, höhere API-Kontingente sowie die Verwaltung aller Websites über ein einziges Dashboard. Der „Professional“-Tarif kostet 4,97 € pro Domain und Monat. Preise anzeigen

Getting Started: dauerhaft kostenlos

Erstellen Sie ein Konto für den API-Zugriff, lesen Sie zunächst die Docs oder informieren Sie sich über die zusätzlichen Leistungen der kostenpflichtigen Tarife. Es ist keine Kreditkarte erforderlich.

Security Focused GDPR Compliant Made in Germany Open Source, wo möglich