Skip to main contentSkip to footer
Plataforma abierta de Threat Intelligence sobre amenazas de IP

Reputación de IP e Threat Intelligence para administradores de sistemas, proveedores de alojamiento y desarrolladores

ReportedIP es una plataforma abierta de Threat Intelligence de IP: una API REST pública y gratuita, una Community Blacklist que puedes descargar como feed o consultar a través de DNS, herramientas de seguridad y el plugin de seguridad Hive para WordPress, todo ello impulsado por una Community Network en tiempo real. Alojada en Alemania, totalmente GDPR Compliant y con un Free tier para todos los usuarios.

No es necesario registrarse para la comprobación básica: 1.000 comprobaciones de API Free al día. Infraestructura exclusiva en la UE

Comprueba cualquier dirección IP

Free, sin necesidad de registrarse. Consulta en segundos la Confidence Score actual, las Threat Categories, los informes recientes y la geolocalización.

Comprobar la dirección IP

Datos en tiempo real, actualizados continuamente

Cada dirección IP sobre la que se recibe un informe se puntúa, se pondera y se pone a disposición a través de la Public API y el Blacklist Feed. Estas cifras se actualizan en tiempo real. Consulta el último WordPress Attack Report para ver el desglose trimestral completo.

Estadísticas de ReportedIP

311,934
Total de direcciones IP
5,522,901
Total Reports
71,356
Amenazas activas
17,631
Reports of the last 24 hours

Seis productos, una misión

Elige lo que necesites. Instala el plugin de seguridad Hive para WordPress, consulta la API directamente, incorpora la Blacklist a tu cortafuegos o consúltala a través del DNS, o ejecuta un Honeypot: todo se comunica con la misma base de datos de reputación impulsada por la comunidad.

Complemento de seguridad para WordPress · Free + PRO

ReportedIP Hive

Seguridad en tiempo real para WordPress desde Hive. Elige la Full Edition (GitHub) para disponer de dieciséis sensores, incluido un Web Application Firewall, autenticación de dos factores (2FA) con cuatro métodos y compatibilidad oficial con la llave física YubiKey, y compatibilidad con Multisite; o descarga la Light Edition desde WordPress.org para una protección específica contra ataques de Brute Force. Gratuito y de código abierto en ambos casos. Los sitios profesionales pueden actualizarse a Hive PRO para disponer del relé gestionado de 2FA de la UE (25 SMS y 500 correos electrónicos al mes incluidos, sin necesidad de cuenta de Twilio) y una licencia que cubre tres dominios.

  • Completa: 16 Attack Sensors, incluyendo WAF + 2FA de cuatro métodos + Multisite
  • Light: protección contra el inicio de sesión por Brute-Force, sin configuración, en wp.org
  • Ambas: escalera de bloqueo progresiva, búsqueda de amenazas en la comunidad, modo «Local Shield»
  • PRO: servicio gestionado de 2FA en la UE (SMS + correo electrónico), una licencia para 3 dominios

REST API pública · Free tier

Public API

El motor de reputación que lo hace todo. Consulta direcciones IP individuales, envía informes, recupera la Community Blacklist, ejecuta operaciones masivas desde cualquier lenguaje o sistema: fail2ban, SIEM, cortafuegos personalizados, paneles de alojamiento.

  • 1.000 comprobaciones gratuitas al día, 50 Reports al día
  • 30 Threat Categories, puntuación ponderada por decaimiento
  • Operaciones masivas y análisis en Pro+

Community Blacklist · Free tier

Blacklist Feed

Community Blacklist, puntuada automáticamente a partir de Reports en tiempo real. Texto sin formato, JSON y CSV: lista para integrarse en fail2ban, iptables, nginx, Postfix o cualquier otro sistema que utilice Blocklists.

  • Umbral de confianza ≥ 75 %, periodo de espera de 48 horas para False Positives
  • TXT, JSON, CSV, además de 9 listas temáticas (spam, Brute-Force, etc.)
  • Espejo de Git, actualización diaria, historial de commits fácil de comparar

Blocklist de DNS (RBL) · Add-on de pago

DNS / RBL Zone

Consulta la Community Blacklist como una DNSBL directamente desde tu servidor de correo o cortafuegos. Una zona privada, autenticada mediante token (bl.reportedip.de) responde a las búsquedas inversas de IP con 127.0.0.x códigos — sin necesidad de cliente API ni código de integración.

  • Cumple con el RFC 5782 — IPv4 e IPv6, Postfix / Rspamd / BIND RPZ
  • 100 000 consultas al día por token; respuestas almacenadas en caché durante 30 minutos
  • Subzonas por categoría (spam, Brute-Force, ataques web, …)

Diagnóstico de DNS · Free

DNS Checker

Diagnóstico del estado del dominio desde 76 servidores DNS repartidos por 6 continentes. Valida SPF, DKIM, DMARC y DNSSEC, realiza búsquedas en DNSBL y realiza un seguimiento de la propagación del DNS durante las migraciones.

  • Comprobación de propagación global desde 76 resolutores
  • Validación de SPF / DKIM / DMARC / DNSSEC
  • Búsqueda en DNSBL en las 15 principales Blocklists

Aplicación PHP independiente · Free

Honeypot Server

Una aplicación PHP independiente que simula ser WordPress, Drupal o Joomla. 36 Threat Analyzers integrados detectan SQLi, XSS, Brute Force, Credential Stuffing y vulnerabilidades en plugins, y devuelven datos limpios a la red.

  • Compatible con Docker Compose, PHP 8.2 + SQLite
  • 36 Threat Analyzers, con puntuación de gravedad
  • Reports agrupados automáticamente en la ReportedIP API

Ver todos los productos →

De dónde proceden los ataques

Orígenes de los ataques agregados y anonimizados procedentes de Honeypots, sensores y Contributors de todo el mundo. Se actualiza cada 30 minutos.

Cargando la Attack Map...

Diseñado para quienes protegen Internet

Sea cual sea tu función, tenemos una opción Free para ti. Utiliza un solo producto o combina varios entre sí.

Propietarios de sitios de WordPress

Instala Hive en 5 minutos. La Full Edition (GitHub) incluye 16 sensores y autenticación de dos factores (2FA) con cuatro métodos; la Light Edition de WordPress.org es más sencilla y solo ofrece protección contra ataques de Brute Force. Ambas son gratuitas para siempre y de código abierto. Hive PRO añade el relé de 2FA gestionado para la UE y cubre tres dominios con una sola licencia.

Compara las ediciones →

Proveedores de alojamiento

Comprueba de forma masiva las direcciones IP entrantes a través de la API antes de que lleguen a tus clientes. Incorpora diariamente la Community Blacklist a tu firewall perimetral. Cuotas más altas en PRO+.

API Reference →

Administradores de sistemas y DevOps

Incorpora la Blacklist a Fail2ban, iptables, nginx o Postfix. Texto sin formato, JSON, actualización cada hora. El Free tier cubre la mayoría de los casos de uso de forma predeterminada.

Documentación de la Blacklist →

Investigadores de seguridad

Ejecuta nuestro Honeypot independiente en PHP en cualquier VPS: 36 Threat Analyzers, todas las detecciones se incorporan al motor de reputación público. Tú contribuyes, toda la comunidad se beneficia.

Documentación sobre el honeypot →

Últimas novedades del blog

Notas de lanzamiento, Reports de Threat Intelligence y consejos prácticos de seguridad del equipo que gestiona la red.

Planes para cada sede

El plugin Hive es gratuito y de código abierto para siempre. Los planes de pago incluyen un servicio gestionado de 2FA por correo electrónico y SMS Relay, gestión multisitio y cuotas de API más elevadas.

Free

Protección local, Free para siempre

Free
  • Complemento Hive local completo: los 16 Attack Sensors
  • Web Application Firewall (motor + conjunto de reglas de referencia OWASP Top 10)
  • Verified Bot Detection, Disposable-Email Blocking and Comment Honeypot
  • Security Headers básicos + Protection & Hardening Score
  • Códigos de referencia de páginas de bloques e MainWP Integration
  • Paquete completo de 2FA (TOTP, correo electrónico, WebAuthn, incluyendo una YubiKey o clave de seguridad por cuenta)
  • 1.000 comprobaciones de API al día
  • 50 Reports al día
  • 1 dominio
  • Apoyo de la comunidad

Business

Agencias, WooCommerce, White-label

389,00 € / añoIVA del 19 % incluido32,42 € / mes, con facturación anual
  • Todo en la versión Professional
  • 100 000 comprobaciones de la API al día
  • 5.000 Reports al día
  • 2.500 correos electrónicos de 2FA al mes incluidos
  • 75 SMS de 2FA al mes incluidos
  • Hasta 15 dominios por licencia
  • ¿Necesitas más capacidad? Contrata el plan Business de 2× a 20×: todo el plan (cuota de API, 2FA por correo electrónico/SMS, dominios) se multiplica, con un descuento automático por volumen.
  • White-label Setup Wizard, páginas de 2FA, plantillas de correo electrónico
  • Integración completa con WooCommerce (plantillas White-label, auditoría de suscripciones y afiliaciones)
  • Audit Event Trail: registro del ciclo de vida del usuario de solo adición (Logins, restablecimientos de contraseña, cambios de rol, incluido el usuario suplente) con exportación a CSV/JSON
  • Claves de seguridad avanzadas: varias claves WebAuthn por usuario (YubiKey de respaldo), detección automática del modelo, alertas sobre el ciclo de vida de las claves
  • GDPR Export Tool
  • Priority Support, SLA de 12 horas
Empieza tu prueba gratuita Free

Garantía de devolución del dinero de 14 días. Cancela cuando quieras.

Compara todos los planes

Incluye los niveles «Contributor» y «Enterprise», además de la tabla completa de comparación de funciones.

Preguntas frecuentes

Preguntas habituales sobre la API, las Blacklists y la plataforma en su conjunto. Las preguntas específicas sobre los complementos se encuentran en la página de cada complemento; la FAQ completa está en /docs/faq/.

¿Cómo integro la API en fail2ban o iptables?

Hay dos formas de hacerlo, dependiendo de la frecuencia con la que necesites que se actualicen los datos. Para una cobertura amplia, descarga directamente el Blacklist Feed de la comunidad —un archivo de texto que se actualiza cada hora y que puedes incluir en una ipset con una sola tarea cron, sin necesidad de API Key. Para la puntuación por IP en el momento de una solicitud —por ejemplo, dentro de una acción de fail2ban o una regla de Firewall Rules personalizada—, llama a la REST API con una cuenta Free (1.000 comprobaciones al día). En la documentación publicamos ejemplos de filtros de fail2ban que funcionan y un script de ipset de iptables listo para ejecutar, además de fragmentos de código para nginx y Postfix. La mayoría de los operadores combinan ambas opciones: el feed para el bloqueo masivo y la API para tomar decisiones en tiempo real sobre el tráfico que aún no figura en la lista.

¿Cómo se calcula la Confidence Score de una IP?

Cada IP tiene un Confidence Score de 0 a 100 que estima la probabilidad de que sea maliciosa. Esta puntuación se basa en cinco componentes ponderados: el número de informes, la diversidad de los informantes (las fuentes independientes cuentan más que un solo informante poco fiable), la actualidad (los informes de menos de 24 horas de antigüedad tienen mayor peso), la gravedad de la Threat Category y una bonificación por los informes confirmados por Honeypots verificados. Los informes se desvanecen exponencialmente con una vida media de 30 días —tras 30 días, un informe tiene la mitad de su peso; tras 60 días, una cuarta parte—, por lo que una dirección IP que deja de atacar se elimina automáticamente de la lista. Una dirección IP necesita al menos cinco informes para superar los 50 puntos y diez para superar los 75. Haz clic verbose=true a cualquier comprobación para ver el desglose completo.

¿Dónde puedo descargar la Blacklist?

Las exportaciones en texto plano y JSON se pueden obtener en /wp-json/reportedip/v2/blacklist; añade ?format=txt para obtener una IP por línea o ?format=csv para hojas de cálculo e importaciones a SIEM. Los mismos datos se replican en Git en github.com/reportedip/reportedip-blacklist con un historial de commits fácil de comparar, de modo que puedes seguir exactamente qué direcciones IP se han añadido o eliminado cada día y fijar una revisión específica si necesitas compilaciones reproducibles. El feed es gratuito para cualquier uso y se agradece la atribución. Las entradas se puntúan mediante el mismo motor de confianza que la API, por lo que un único umbral mantiene tu lista de bloqueo actualizada y con un bajo índice de False Positives.

¿Puedo consultar la Blacklist a través de DNS (RBL/DNSBL)?

Sí. El Add-on «DNS / RBL Zone» te ofrece una zona privada, autenticada mediante token — <token>.bl.reportedip.de — que cualquier servidor de correo, cortafuegos o filtro de spam puede consultar exactamente igual que Spamhaus o cualquier otra DNSBL. Cumple con el RFC 5782, cubre tanto IPv4 como IPv6 y devuelve los 127.0.0.x , de modo que las configuraciones existentes de Postfix, Exim o Rspamd funcionan sin necesidad de adaptaciones personalizadas. Dado que las consultas se realizan a través de DNS, tu resolutor las almacena en caché y apenas añaden latencia al flujo de correo. La zona se reconstruye a partir del mismo conjunto de datos puntuado que el feed público, y cada token tiene su propia cuota diaria de consultas.

¿Los datos y la infraestructura están alojados en la UE?

Sí. ReportedIP está gestionado por una empresa alemana (CMS ADMINS, Múnich) y todo el procesamiento se lleva a cabo en infraestructura alemana, conforme a la legislación de la UE en materia de protección de datos (RGPD). Todos los subencargados del tratamiento tienen su sede en la UE: el servicio gestionado de Mail Relay y SMS Relay de reportedIP, Stripe Payments Europe (Irlanda) para la facturación y sevDesk (Alemania) para la emisión de facturas. Ningún dato personal sale de la UE, y existe un acuerdo de tratamiento de datos disponible para los clientes empresariales. Las direcciones IP que aparecen en los informes se tratan como el mínimo necesario para fines de seguridad y se eliminan con el tiempo. Para los equipos que tienen la obligación de mantener los datos de Threat Intelligence dentro de la UE, esta es la razón principal por la que eligen ReportedIP frente a alternativas alojadas en EE. UU.

¿Necesito una cuenta para comprobar una IP?

No. La comprobación de IP que aparece en la parte superior de esta página está abierta a todo el mundo y no requiere registro; tiene un Rate Limit de 100 consultas por IP al día para que siga siendo gratuita y resistente al uso indebido. Eso es suficiente para comprobaciones manuales ocasionales cuando detectes una dirección sospechosa en tus registros. Para el acceso programático —scripts, acciones de fail2ban, tareas masivas o cualquier cosa que se ejecute de forma programada—, crea una cuenta gratuita, lo que eleva el límite a 1.000 comprobaciones y 50 informes al día y te proporciona una API Key además de un Dashboard de uso. Los niveles superiores amplían aún más las cuotas y añaden Endpoints masivos y gestión multisitio.

¿En qué se diferencia esto de AbuseIPDB o Spamhaus?

Hay tres diferencias concretas. En primer lugar, ReportedIP está alojado en la UE, cumple explícitamente con el RGPD y utiliza subencargados del tratamiento exclusivos de la UE, además de ofrecer un acuerdo de tratamiento de datos. En segundo lugar, la puntuación es totalmente transparente: añade verbose=true a cualquier comprobación y verás todos los componentes del Confidence Score —número de informes, diversidad, actualidad, gravedad, bonificación por Honeypot— en lugar de una cifra opaca. En tercer lugar, los clientes son de código abierto siempre que es posible: los plugins de WordPress (Hive y Hive Light), el Honeypot Server y el DNS Checker están bajo licencia GPL-2.0 y son auditables en GitHub o WordPress.org. La puntuación se degrada con el tiempo, con una vida media de 30 días y una ponderación del Honeypot configurable, de modo que los atacantes inactivos se eliminan automáticamente y la información sintética sigue siendo fiable. Consulta la comparación completa entre reportedIP y AbuseIPDB.

¿Puedo aportar datos sin tener que ejecutar un Honeypot?

Sí. Cualquier sistema puede enviar informes a través de POST /reportedip/v2/report una API Key gratuita; un sistema de notificación automatizado al estilo de fail2ban que se ejecute en tu propio servidor es precisamente el tipo de contribución en el que se basa la red. Los operadores de honeypot obtienen una insignia especial y sus informes tienen mayor peso, ya que el tráfico del honeypot no es solicitado y, por lo tanto, tiene una alta señal, pero no es necesario tener uno para participar. La diversidad de los informadores es en sí misma un factor de puntuación, por lo que cada fuente independiente que añadas hace que el conjunto de datos sea más fiable. Solo tienes que registrarte con una cuenta Free, generar una clave y dirigir tus herramientas de supervisión de registros existentes al Endpoint de informes.

¿Es gratuito el plugin de WordPress ReportedIP Hive? ¿Y qué aporta la versión PRO?

Ambas ediciones del plugin de seguridad Hive para WordPress son gratuitas y de código abierto bajo la licencia GPL-2.0: la Full Edition en GitHub, con 16 Attack Sensors, incluido un Web Application Firewall y autenticación de dos factores con cuatro métodos; y la Light Edition en WordPress.org, centrada en la protección contra ataques de Brute Force. Hive PRO es una suscripción opcional que se suma a la Full Edition: conecta tus sitios web al relé de 2FA gestionado y alojado en la UE para códigos por SMS y correo electrónico —sin necesidad de cuenta de Twilio ni API Keys—, con 25 SMS y 500 correos electrónicos al mes incluidos, y una licencia que cubre tres dominios. Las agencias y tiendas con más sitios web eligen la versión Business, que cubre quince. El plugin en sí sigue siendo gratuito; los planes de pago solo añaden los servicios gestionados. Consulta la página de precios para ver los planes actuales.

Empieza ya — Free para siempre

Elige por dónde empezar: consigue una API Key gratuita, instala el plugin de WordPress o consulta la documentación. No se requiere tarjeta de crédito ni compromiso alguno.

Enfoque en la seguridad. Cumple con el RGPD. Fabricado en Alemania. Código abierto siempre que sea posible