Skip to main contentSkip to footer
Plugin de seguridad para WordPress · Community Threat Network · Made in Germany

Detén los ataques Brute Force antes de que lleguen a WordPress

Cada ataque contra un sitio de la red protege al resto. Dieciséis sensores, un cortafuegos y cuatro formas de iniciar sesión con autenticación de dos factores, en un un complemento gratuito y de código abierto. Desarrollado y alojado en Alemania.

Libre y de código abiertoLos 16 sensores, sin nada que ocultarInfraestructura exclusiva de la UE

Qué hace ReportedIP

Alguien intenta entrar en una web en Róterdam. Noventa segundos después, ese mismo atacante es bloqueado en una web de Lisboa que nunca lo había visto antes.

Esa es la idea. Cuando un sitio que utiliza nuestro plugin, un Honeypot (un sitio falso que solo existe para registrar quién lo ataca) o un cortafuegos sufre un ataque, informa de la dirección IP del atacante. El resto de sitios de la red reciben esa dirección al instante. De esta forma se identifican unas 766.000 direcciones, a partir de los Reports de 6,9 million. Cuantos más sitios se unan, antes detectará cada uno la llegada de un atacante.

Puedes utilizar esa información de la forma que mejor se adapte a tu configuración: como un plugin de WordPress que lo haga por ti, como una API a la que accedas tú mismo, como una lista que añadas a tu cortafuegos o como una consulta de DNS para tu servidor de correo.

  1. Un sitio web sufre un ataque. Alguien bombardea el formulario de Login, inunda los comentarios o busca una vulnerabilidad conocida.
  2. Se notifica la dirección. Solo la IP del atacante y lo que ha hecho. Ni datos de visitantes, ni contenido, ni nada sobre el propio sitio web.
  3. Se avisa al resto. La dirección recibe una puntuación del 0 al 100, que indica el grado de certeza de la red de que ataca a los usuarios, y cada sitio web conectado puede actuar en consecuencia.
  4. Tu sitio web la bloquea nada más llegar. Antes de que se cargue la página de Login, antes de que se acceda al formulario de comentarios, antes de que se intente nada.

Qué hace Hive en tu sitio web

Instala el complemento, completa el inicio rápido y ya estará listo para funcionar. Gratis para siempre en el modo Local Shield, en tantos sitios web como quieras.

Los atacantes son bloqueados antes de que se cargue el formulario de Login

La dirección se compara con las que la red ya ha registrado. Alguien que estuviera lanzando un ataque masivo contra un sitio web en Róterdam hace una hora nunca llega a la pantalla de introducción de contraseña aquí.

Cada tipo de ataque tiene su propio Attack Sensor

Los intentos fallidos de Login, los ataques de «password spray», el spam en los comentarios, los ataques XML-RPC, los escáneres y las rutas de señuelo se detectan por separado. Una dirección que sigue intentando el acceso se bloquea durante más tiempo cada vez, en lugar de desbloquearse tras un número fijo de intentos.

Login de dos factores que también incluye el restablecimiento de la contraseña

Authenticator App, correo electrónico, SMS o una llave de hardware. El enlace de restablecimiento está protegido por la misma verificación, por lo que el hecho de que te roben el buzón de correo no te permite saltarte este paso.

Obtener Hive para WordPress

Planes para cada sede

El plugin Hive es gratuito y de código abierto para siempre, y el plan Free ya incluye la API pública con 1.000 comprobaciones al día. Los planes de pago incluyen un servicio gestionado de 2FA por correo electrónico y SMS Relay, gestión multisitio y cuotas de API más altas.

Free

Protección local, gratis para siempre

Free
  • Complemento Hive local completo, con los 18 Attack Sensors
  • Web Application Firewall (motor + conjunto de reglas de referencia OWASP Top 10)
  • Verified Bot Detection, Disposable-Email Blocking, Comment Honeypot y Form Execution Proof
  • Protección del registro (nombres de usuario prohibidos, normas sobre el correo electrónico, Rate Limit)
  • Interruptores de bloqueo de acceso (REST, XML-RPC, fuentes, PHP en subidas de archivos)
  • Registro de disponibilidad del sistema (12 detectores)
  • Security Headers básicos + Protection & Hardening Score
  • Códigos de referencia de páginas de bloques e MainWP Integration
  • Paquete completo de 2FA (TOTP, correo electrónico, WebAuthn, incluyendo una YubiKey o clave de seguridad por cuenta)
  • 1.000 comprobaciones de API al día
  • 50 Reports al día
  • 1 dominio
  • Apoyo de la comunidad

Business

Agencias, WooCommerce, White-label

32,42 € / mesIVA del 19 % incluidofacturación anual: 389,00 €
  • Todo en la versión Professional
  • Una sola licencia cubre 15 sitios web de clientes 2,60 € al mes por sitio web; inclúyelo en tu plan de mantenimiento
  • Reserva de 2 a 20 licencias en una sola factura Las cuotas, el correo con 2FA, los SMS y los dominios se multiplican; hasta un 15 % de descuento por volumen; 20 licencias equivalen a 300 sitios web.
  • Gestiona todas las páginas de los clientes desde un único Dashboard Una política de configuración, modificaciones específicas por sitio, aplicación con un solo clic y detección de desviaciones
  • Tu marca, no la nuestra Inicio rápido White-label, páginas de 2FA y plantillas de correo electrónico
  • 100 000 comprobaciones de API y 5 000 Reports al día 2.500 correos electrónicos de 2FA y 75 SMS al mes incluidos
  • WooCommerce de principio a fin White-label templates and audit of subscriptions and affiliations
  • Documentación para tus consultas sobre el cumplimiento normativo Registro de auditoría de solo adición de Logins, restablecimientos de contraseñas y cambios de roles, con exportación a CSV y JSON, además de un GDPR Export Tool
  • Copias de seguridad de las llaves de seguridad por usuario Varias claves WebAuthn, detección de modelos, alertas sobre el ciclo de vida de las claves
  • Cerrar una cuenta con un solo clic Bloquea la cuenta, cierra todas las sesiones y los Trusted Devices, y comprueba quién ha iniciado sesión en este momento
  • Priority Support, SLA de 12 horas
Obtener Hive Business

Garantía de devolución del dinero de 14 días. Cancela cuando quieras.

Ver precios

Incluye los niveles «Contributor» y «Enterprise», además de la tabla completa de comparación de funciones.

El plan Professional sale a 4,97 € por dominio al mes. Wordfence, Solid Security y WP 2FA cobran alrededor de 8,30 € por un solo dominio, y ninguno de ellos incluye el envío de correos electrónicos ni SMS. Consulta la comparación completa.

¿No utilizas WordPress?

Los mismos datos, en el formato que tu plataforma pueda leer. Todos ellos cuentan con un plan Free.

Proveedores de alojamiento

Comprueba de forma masiva las direcciones IP entrantes a través de la API antes de que lleguen a tus clientes. Incorpora diariamente la Community Blacklist a tu cortafuegos perimetral. Cuotas más altas en PRO+.

API Reference →

Administradores de sistemas y DevOps

Incorpora la Blacklist a fail2ban, iptables, nginx o Postfix. Texto sin formato, JSON, actualización cada hora. El plan Free cubre la mayoría de los casos de uso desde el primer momento.

Documentación de la Blacklist →

Investigadores de seguridad

Ejecuta nuestro Honeypot independiente en PHP en cualquier VPS: 36 Threat Analyzers; todas las detecciones se incorporan al motor de reputación público. Tú contribuyes, toda la comunidad se beneficia.

Documentación sobre los honeypots →

¿Prefieres filtrar el correo? El DNS / RBL Zone Responde a las consultas inversas de Postfix, Rspamd o BIND RPZ, sin importaciones ni tareas de cron.

Ver todos los productos

Comprueba cualquier dirección IP

Gratis, sin necesidad de registrarse. Averigua si la red ha detectado que esta dirección ha atacado a alguien, con qué frecuencia y de dónde procede.

Comprobar la dirección IP

Datos en tiempo real, actualizados continuamente

Cada IP que se notifica se puntúa, se pondera y se pone a disposición a través de la Public API y el Blacklist Feed. Estas cifras se actualizan en tiempo real. Consulta el último WordPress Attack Report para ver el desglose trimestral completo.

Estadísticas de ReportedIP

766,653
Total de direcciones IP
6,931,863
Total Reports
109,909
Amenazas activas
22,245
Reports de las últimas 24 horas

Preguntas frecuentes

Preguntas habituales sobre la API, las Blacklists y la plataforma en su conjunto. Las preguntas específicas sobre los complementos se encuentran en la página del complemento; la FAQ completa está en /docs/support/faq/.

¿Es gratuito el plugin de WordPress ReportedIP Hive y qué aporta la versión PRO?

Ambas ediciones del plugin de seguridad Hive para WordPress son gratuitas y de código abierto bajo la licencia GPL-2.0: la Full Edition en GitHub, con 16 Attack Sensors, incluido un Web Application Firewall y autenticación de dos factores con cuatro métodos; y la Light Edition en WordPress.org, centrada en la protección contra ataques de Brute Force. Hive PRO es una suscripción opcional que se suma a la Full Edition: conecta tus sitios web al relé de 2FA gestionado y alojado en la UE para códigos por SMS y correo electrónico, sin necesidad de cuenta de Twilio ni API Keys, con 25 SMS y 500 correos electrónicos al mes incluidos, y una licencia que cubre tres dominios. Las agencias y tiendas con más sitios web eligen la versión «Business», que cubre quince. El plugin en sí sigue siendo gratuito; los planes de pago solo añaden los servicios gestionados. Consulta la página de precios para ver los planes actuales.

¿Necesito una cuenta para comprobar una IP?

No. La comprobación de IP que aparece en la parte superior de esta página está abierta a todo el mundo y no requiere registro; tiene un Rate Limit de 100 consultas por IP al día para que siga siendo gratuita y resistente al uso indebido. Esto es suficiente para comprobaciones manuales ocasionales cuando detectes una dirección sospechosa en tus registros. Para el acceso programático, la creación de scripts, las acciones de fail2ban, el trabajo masivo o cualquier tarea que se ejecute de forma programada, crea una cuenta gratuita, lo que eleva el límite a 1.000 comprobaciones y 50 informes al día y te proporciona una API Key, además de un Dashboard de uso. Los niveles superiores amplían aún más las cuotas y añaden Endpoints masivos y gestión multisitio.

¿En qué se diferencia esto de AbuseIPDB o Spamhaus?

Hay tres diferencias concretas. En primer lugar, ReportedIP está alojado en la UE, cumple explícitamente con el RGPD y utiliza subencargados del tratamiento exclusivos de la UE, además de ofrecer un acuerdo de tratamiento de datos. En segundo lugar, la puntuación es totalmente transparente: añade verbose=true a cualquier comprobación y verás todos los componentes del Confidence Score: recuento de informes, diversidad, actualidad, gravedad y bonificación por Honeypot, en lugar de una cifra opaca. En tercer lugar, los clientes son de código abierto siempre que es posible: los plugins de WordPress (Hive y Hive Light), el Honeypot Server y el DNS Checker están bajo licencia GPL-2.0 y pueden auditarse en GitHub o WordPress.org. La puntuación se degrada con el tiempo, con una vida media de 30 días y una ponderación de Honeypot configurable, de modo que los atacantes inactivos se eliminan automáticamente y la información sintética sigue siendo fiable. Consulta la comparación completa entre ReportedIP y AbuseIPDB.

¿Los datos y la infraestructura están alojados en la UE?

Sí. ReportedIP es gestionado por una empresa alemana (CMS ADMINS, Múnich) y todo el procesamiento se lleva a cabo en infraestructura alemana, conforme a la legislación de la UE en materia de protección de datos (RGPD). Todos los subencargados del tratamiento tienen su sede en la UE: el servicio gestionado de Mail Relay y SMS Relay de ReportedIP, Stripe Payments Europe (Irlanda) para la facturación y sevDesk (Alemania) para la emisión de facturas. Ningún dato personal sale de la UE, y existe un acuerdo de tratamiento de datos disponible para los clientes empresariales. Las direcciones IP de los informes se tratan con el mínimo necesario para fines de seguridad y se eliminan con el paso del tiempo. Para los equipos que tienen la obligación de mantener los datos de Threat Intelligence dentro de la UE, esta es la razón principal por la que eligen ReportedIP frente a alternativas alojadas en EE. UU.

¿Cómo se calcula la Confidence Score de una IP?

Cada dirección IP tiene un Confidence Score de 0 a 100 que estima la probabilidad de que sea maliciosa. Esta puntuación se basa en cinco componentes ponderados: el número de informes, la diversidad de los informantes (las fuentes independientes cuentan más que un solo informante ruidoso), la actualidad (los informes de menos de 24 horas de antigüedad tienen mayor peso), la gravedad de la Threat Category y una bonificación por los informes confirmados por Honeypots verificados. Los informes se desvanecen exponencialmente con una vida media de 30 días; tras 30 días, un informe tiene la mitad de su peso, y tras 60 días, una cuarta parte, por lo que una dirección IP que deja de atacar se elimina automáticamente de la lista. Una dirección IP necesita al menos cinco informes para superar los 50 puntos y diez para superar los 75. Haz clic verbose=true a cualquier comprobación para ver el desglose completo.

¿Dónde puedo descargar la Blacklist?

Las exportaciones en texto plano y JSON se pueden obtener en /wp-json/reportedip/v2/blacklist; añade ?format=txt para obtener una IP por línea o ?format=csv para hojas de cálculo e importaciones a SIEM. Los mismos datos se replican en Git en github.com/ReportedIP/ReportedIP-Blacklist con un historial de confirmaciones fácil de comparar, por lo que puedes rastrear exactamente qué direcciones IP se han añadido o eliminado cada día y fijar una revisión específica si necesitas compilaciones reproducibles. El feed es gratuito para cualquier uso y se agradece la atribución. Las entradas se puntúan mediante el mismo motor de confianza que la API, por lo que un único umbral mantiene tu lista de bloqueo actualizada y con un bajo índice de False Positives.

¿Puedo consultar la Blacklist a través de DNS (RBL/DNSBL)?

Sí. El Add-on «DNS / RBL Zone» te ofrece una zona privada, autenticada mediante token, <token>.bl.reportedip.de que cualquier servidor de correo, cortafuegos o filtro antispam puede consultar exactamente igual que Spamhaus o cualquier otra DNSBL. Cumple con el RFC 5782, abarca tanto IPv4 como IPv6 y devuelve los 127.0.0.x códigos de respuesta habituales, por lo que las configuraciones existentes de Postfix, Exim o Rspamd funcionan sin necesidad de adaptaciones personalizadas. Dado que las consultas se realizan a través de DNS, tu resolutor las almacena en caché y apenas añaden latencia al flujo de correo. La zona se reconstruye a partir del mismo conjunto de datos puntuado que el feed público, y cada token tiene su propia cuota diaria de consultas.

¿Cómo integro la API en fail2ban o iptables?

Hay dos formas, dependiendo de la actualidad que necesites que tengan los datos. Para una cobertura amplia, descarga directamente el Blacklist Feed de la Community Blacklist, un archivo de texto que se actualiza cada hora y que puedes incluir en un ipset con una sola tarea cron, sin necesidad de API Key. Para la puntuación por IP en el momento de una solicitud, por ejemplo, dentro de una acción de fail2ban o una regla de cortafuegos personalizada, llama a la REST API con una cuenta gratuita (1.000 comprobaciones al día). En la documentación publicamos ejemplos de filtros de fail2ban que funcionan y un script de ipset de iptables listo para ejecutar, además de fragmentos de código para nginx y Postfix. La mayoría de los operadores combinan ambas opciones: el feed para el bloqueo masivo y la API para tomar decisiones en tiempo real sobre el tráfico que aún no figura en la lista.

¿Puedo aportar datos sin ejecutar un Honeypot?

Sí. Cualquier sistema puede enviar informes a través de POST /reportedip/v2/report una API Key gratuita; un sistema de notificación automática al estilo de fail2ban que se ejecute en tu propio servidor es precisamente el tipo de contribución en el que se basa la red. Los operadores de honeypot obtienen una insignia especial y sus informes tienen un peso adicional, ya que el tráfico del honeypot no es solicitado y, por lo tanto, tiene una alta señal, pero no es necesario tener uno para participar. La diversidad de los informadores es en sí misma un factor de puntuación, por lo que cada fuente independiente que añadas hace que el conjunto de datos sea más fiable. Solo tienes que registrarte con una cuenta gratuita, generar una clave y dirigir tus herramientas de supervisión de registros existentes al Endpoint de informes.

Getting Started: gratis para siempre

Elige tu punto de partida: crea una cuenta gratuita para acceder a la API, instala Hive en tu sitio de WordPress o lee primero la documentación. Sin tarjeta de crédito, sin compromiso.

Enfoque en la seguridad. Cumple con el RGPD. Fabricado en Alemania. Código abierto siempre que sea posible

De dónde provienen los ataques

Orígenes de los ataques agregados y anonimizados procedentes de Honeypots, sensores y Contributors de todo el mundo. Se actualiza cada 30 minutos.

Cargando la Attack Map...

Últimas novedades del blog

Notas de lanzamiento, informes de Threat Intelligence y consejos prácticos de seguridad del equipo que gestiona la red.