Preguntas frecuentes
Encuentra respuestas a preguntas habituales sobre las cuentas de ReportedIP, la API, las dos ediciones del plugin de WordPress (Hive y Hive Light), las Blacklists, el IP Delisting, el Honeypot Server y el DNS Checker.
General
ReportedIP es un servicio de reputación de direcciones IP impulsado por la comunidad. Recopila informes sobre direcciones IP maliciosas procedentes de complementos de seguridad, Honeypots y envíos manuales, y ofrece una base de datos unificada de amenazas a la que se puede acceder a través de una REST API.
Cualquiera puede consultar la reputación de una dirección IP de forma gratuita. Los usuarios registrados pueden notificar direcciones IP maliciosas y acceder a funciones avanzadas, como Bulk Check y análisis detallados. El servicio se gestiona desde Alemania, de conformidad con el RGPD, y está alojado en Hetzner Cloud, en la UE.
Sí. El plan Free incluye 1.000 comprobaciones de IP y 50 Reports al día, lo cual es suficiente para la mayoría de los sitios web pequeños y medianos. También se pueden realizar consultas públicas (sin API Key) con un Rate Limit de 100 solicitudes al día.
Los planes de pago aumentan los límites, añaden operaciones masivas, gestión de múltiples sitios web y envío gestionado de correos electrónicos y SMS de 2FA. Consulta la información completa
https://reportedip.com/pricing/">pricing page.El Confidence Score (0-100 %) indica la probabilidad de que una dirección IP sea maliciosa. Se calcula a partir de varios factores:
- Número de informes: cuantos más informes, mayor es la puntuación
- Diversidad de los denunciantes: los Reports procedentes de diferentes fuentes tienen mayor peso
- Actualidad: los informes recientes contribuyen más que los antiguos
- Gravedad: las categorías de ataques de mayor gravedad aumentan la puntuación
- Datos de honeypots: los Reports procedentes de honeypots verificados reciben una bonificación
Los Reports pierden peso automáticamente con el tiempo (vida media de 30 días), por lo que las direcciones IP que dejen de atacar acabarán siendo eliminadas de la lista.
Tres diferencias concretas: (1) Alojado en Alemania/la UE conforme al RGPD, con un acuerdo de tratamiento de datos claro a disposición. (2) Clientes de código abierto: los complementos de WordPress (Hive y Hive Light), el Honeypot Server y el DNS Checker están todos bajo licencia GPL-2.0 y pueden auditarse en GitHub o WordPress.org. (3) Puntuación con decaimiento temporal y ponderación de Honeypots: los informes pierden peso con una vida media de 30 días, por lo que los atacantes inactivos se descartan automáticamente; los informes de Honeypots verificados cuentan con una bonificación configurable, lo que garantiza la fiabilidad de la información sintética.
Para ver un desglose comparativo, consulta nuestro
https://reportedip.com/abuseipdb-alternative/">AbuseIPDB alternative comparison.Cinco productos, una misión:
- REST API pública: el motor de reputación, consultable desde cualquier lenguaje o sistema.
- Community Blacklist: feed actualizado a diario en formatos TXT, JSON y CSV, listo para integrarse en cortafuegos.
- ReportedIP Hive (Full Edition, GitHub): el paquete completo de seguridad para WordPress con 16 sensores, un Web Application Firewall y 2FA con cuatro métodos.
- ReportedIP Hive Light (WordPress.org): un protector de inicio de sesión específico contra ataques de Brute-Force para WordPress.
- Honeypot Server: una aplicación PHP independiente que simula ser WordPress, Drupal o Joomla y devuelve datos limpios de los atacantes a la red.
Consulta el
https://reportedip.com/products/">products page for the overview.Account
El registro consta de varios pasos:
- Visita la
Important: you must verify your email address before you can log in. Check your spam folder if the activation email does not arrive within a few minutes.
Directamente desde tu
https://reportedip.com/dashboard/">Dashboard: the Plans tab offers self-service Stripe checkout for the PRO and Business plans. Current prices are listed on the pricing page. For Enterprise plans, contact 1@reportedip.com.De conformidad con el RGPD, puedes exportar o eliminar definitivamente tu cuenta y todos los datos asociados desde la sección de privacidad de tu
https://reportedip.com/dashboard/">Dashboard — the deletion runs immediately and cannot be undone. Deletion removes the reporter linkage; individual historical reports are phased out by the 30-day-half-life time decay within 90 days.API
Regístrate para obtener una cuenta gratuita en
https://reportedip.com/register/">reportedip.com/register, verify your email, then open your Dashboard, find the API Keys section, click Generate New Key and give it a descriptive name. Copy the key immediately — it is shown only once. Authenticate requests by sending it in theX-API-Key header. Los Rate Limits dependen de tu rol de usuario:
- Gratis: 1.000 comprobaciones al día, 50 Reports al día
- Contributor: 5.000 comprobaciones al día, 200 Reports al día
- Professional: 25 000 comprobaciones al día, 1 000 Reports al día, operaciones masivas
- Business: 100 000 comprobaciones al día, 5 000 Reports al día, White-label, multisitio (15 dominios) por licencia — contrata Business x2–x20 para multiplicar estos límites
- Enterprise: Ilimitado, contrato a medida
- Honeypot: Ilimitado, para sistemas automatizados de honeypot
Los endpoints públicos (sin API Key) están limitados a 100 solicitudes al día por IP.
La API devuelve datos en formato JSON de forma predeterminada. Los Endpoints de la Blacklist admiten además txt (texto sin formato, una IP por línea) y csv formatos a través del format parámetro de consulta.
En la versión Professional y superiores hay disponibles dos Endpoints por lotes: POST /v2/bulk-check (hasta 200 direcciones IP por llamada; devuelve un mapa JSON de ip -> reputation) y POST /v2/bulk-report (solo en la versión Enterprise; admite una matriz de objetos de informe). Las llamadas masivas se contabilizan en tu cuota diaria según el número de direcciones IP del lote, no según el número de solicitudes HTTP. Consulta la
Sí, la API devuelve ETag y Cache-Control encabezados en cada /check respuesta. Envía If-None-Match en las solicitudes posteriores para recibir un código HTTP 304 cuando la reputación no haya cambiado. Las respuestas 304 no se contabilizan en tu cuota diaria. Los plugins de WordPress ya lo han implementado; se recomienda encarecidamente a los integradores que hagan lo mismo.
Añadir ?verbose=true a /v2/check devuelve el confidenceBreakdown (contribución por componente: puntuación del informe, diversidad, actualidad, gravedad, bonificación por Honeypot) más debugInfo (número de informes, informantes únicos, informes de Honeypot, número efectivo de informes, factor de Time Dampening). Resulta útil para comprender por qué una dirección IP concreta obtuvo la puntuación que obtuvo. Las respuestas detalladas son ligeramente más extensas, pero consumen la misma cuota.
Revoca y vuelve a generar la clave inmediatamente desde tu
https://reportedip.com/dashboard/">Dashboard → API Keys. The old key stops working within seconds. Update every system that used the old key (WordPress sites, scripts, firewall scrapers). For Professional and above, multiple keys per account are supported so you can rotate without downtime.WordPress Plugin
ReportedIP Hive se distribuye en forma de dos plugins de WordPress independientes:
- Hive Light — en WordPress.org (slug
reportedip-hive). Protector de Login especializado contra ataques de Brute-Force, gratuito para siempre, sin 2FA ni niveles de suscripción. Se instala con un solo clic desde Complementos → Añadir nuevo.
Important: never install both on the same site — they share the same text domain (reportedip-hive) and class prefix (ReportedIP_Hive) and would clash immediately. Pick one.
Hive Light: Panel de administración de WordPress → Plugins → Añadir nuevo → busca «ReportedIP Hive Light» → Instalar ahora → Activar. El asistente de cuatro pasos se inicia automáticamente.
https://reportedip.com/docs/integrations/wordpress-light/">Light docs.Hive (Full Edition): Download reportedip-hive.zip from GitHub Releases, then Plugins → Add New → Upload Plugin, select the ZIP, Install Now, Activate. The ten-step setup wizard runs on first activation. The built-in Plugin-Update-Checker (PUC v5.6+) polls GitHub every 12 hours; updates appear inside Plugins like any wp.org plugin. Full docs.
Local Shield se ejecuta íntegramente en tu servidor. Realiza un seguimiento de los intentos fallidos de Login y bloquea localmente a los usuarios reincidentes, pero no comparte datos ni consulta la base de datos de la comunidad. Cero solicitudes de red salientes.
Community Network se conecta a la ReportedIP API. Tu sitio web se beneficia de la Threat Intelligence facilitada por miles de sitios web, y los ataques detectados en tu sitio se comparten para proteger a los demás. Se requiere una API Key (hay un plan Free disponible). Ambas ediciones admiten los dos modos; se puede cambiar de modo en cualquier momento sin perder los datos locales.
Sí, desde la versión 2.1.2, la Full Edition incluye un Web Application Firewall que inspecciona las solicitudes y compara los URI entrantes, las cadenas de consulta, los cuerpos de los mensajes y los agentes de usuario con un conjunto de reglas de firmas (SQLi, XSS, recorrido de rutas, inyección de comandos, envoltorios LFI, SSRF, Log4Shell, inyección de objetos PHP, NoSQL, XXE, subidas de webshells y más). El motor y la base de referencia «OWASP Top 10 - Paranoia-Level 1» son gratuitos en todos los planes; el plan «Professional» añade el conjunto de reglas «Paranoia-Level 2/3», más exhaustivo, actualizado con frecuencia y firmado con Ed25519, a través de Priority Sync. Las reglas se suministran desde la Rule API de ReportedIP (con versiones, firmadas y escalonadas por niveles) junto con una línea de base offline integrada, por lo que una fuente manipulada o inaccesible nunca podrá corromper tus reglas. Una integración opcional previa a WordPress (configuración automática de Apache/PHP-FPM, fragmento de código para nginx) puede bloquear el acceso incluso antes de que WordPress se cargue. El WAF está protegido contra ataques ReDoS y funciona en modo «fail-open»: una regla mal formada nunca provocará la caída del sitio web.
Además del WAF, la versión 2.1.x ha incorporado, de forma gratuita en todos los planes: Verified Bot Detection (confirma que se trata de Googlebot, Bingbot y otros rastreadores a través de sus rangos de IP oficiales y Reverse DNS confirmado por reenvío; los suplantadores se marcan o bloquean, mientras que los rastreadores auténticos nunca lo son), Disposable-Email Blocking en el registro (WordPress + WooCommerce; los relés de privacidad como «Ocultar mi correo electrónico» de Apple pasan sin problemas), un Comment Honeypot invisible, Security Headers básicos (X-Content-Type-Options, X-Frame-Options, Referrer-Policy), una Protection & Hardening Score del Dashboard (de 0 a 100 con una calificación de A+ a F), códigos de referencia de la página de bloqueo correlacionables (también emitidos como el X-RIP-Ref encabezado) e integración con MainWP Integration para la gestión remota. La versión Professional añade encabezados de seguridad avanzados (HSTS, Permissions-Policy, Content-Security-Policy, aislamiento entre orígenes); la versión Business añade el Audit Event Trail (registro del ciclo de vida del usuario de solo adición con exportación a CSV/JSON e integración con el RGPD).
No. La comprobación de bloqueos es una única consulta indexada sobre wp_reportedip_hive_blocked cada solicitud, enlazada con init prioridad 1. La Whitelist se almacena en caché en memoria por cada solicitud. Las consultas de reputación son asíncronas: primero se genera la página, el informe se pone en cola y se envía en la siguiente ejecución de cron. Las respuestas de reputación se almacenan en caché localmente con soporte para ETag (por defecto, 24 horas para búsquedas positivas y 2 horas para las negativas), por lo que las comprobaciones repetidas de la misma IP no consumen cuota de API.
Sí. Desactiva Hive Light, instala el archivo ZIP de la Full Edition desde GitHub y, a continuación, actívala. Ambas ediciones utilizan el mismo wp_reportedip_hive_* prefijo de tabla y las mismas claves de opción. La Full Edition amplía el esquema de forma idempotente (añade logs, stats y trusted_devices tablas) y conserva tus intentos existentes, las IP bloqueadas, la Whitelist, la cola y la API Key. También es posible hacer el cambio a la inversa (Full → Light), pero la Light Edition simplemente ignorará las tablas y opciones adicionales.
Sí, totalmente, desde la versión 2.0.0. La Full Edition indica Network: true y es exclusiva de la red: WordPress oculta la activación por sitio para que la configuración de seguridad se mantenga uniforme en toda la red. Todas las tablas se encuentran en $wpdb->base_prefix, por lo que una única decisión ante una amenaza se aplica a toda la red: los intentos de Brute Force entre sitios se agrupan en un contador central y un solo bloqueo excluye la IP de todos los subsitios. Los administradores de red disponen de todos los ajustes y de una vista de registros de todos los sitios; los administradores de un subsitio tienen una interfaz de usuario de estado y registros de solo lectura, además de un par de opciones de sustitución editables por sitio. Cron solo se ejecuta en el sitio principal. Una licencia multisitio (Professional = 3 dominios, Business = 15 por licencia, Enterprise = ilimitado) controla cuántos dominios pueden utilizar los relés gestionados. Hive Light no admite la función Multisite.
La Full Edition admite cuatro métodos, que se pueden combinar por usuario: TOTP (Google Authenticator, Authy, 1Password, Bitwarden, …), OTP por correo electrónico, OTP por SMS (a través del relé de SMS gestionado de ReportedIP, en el plan Professional y superiores) y WebAuthn (Passkeys, YubiKey, Touch ID / Face ID / Windows Hello); se permite una llave de seguridad por cuenta en todos los planes; el plan Business añade llaves de seguridad avanzadas (varias llaves por usuario, detección automática del modelo y alertas sobre el ciclo de vida de las llaves). Además, incluye Recovery Codes de un solo uso y tokens de dispositivos de confianza (caducidad predeterminada de 30 días). Hive Light no dispone de 2FA; esa es una de las diferencias fundamentales entre las dos ediciones.
Sí, desde la versión 2.1.36, las llaves FIDO2 de hardware son compatibles oficialmente. La serie YubiKey 5 (USB-A, USB-C, Lightning, NFC), la línea de llaves de seguridad de Yubico y cualquier otro autenticador CTAP2 completan un proceso completo de WebAuthn en las tres superficies de inicio de sesión: el inicio de sesión en WordPress, la superficie de verificación de la tienda de WooCommerce y la página de restablecimiento de contraseña. En todos los planes se incluye de forma gratuita una clave o passkey por cuenta; el plan Business añade llaves de seguridad avanzadas: varias llaves por cuenta (principal y de respaldo), detección automática del modelo («Serie YubiKey 5 con NFC») y alertas por correo electrónico sobre el registro o la eliminación de llaves. En todos los planes se rechaza cualquier clave clonada (con contador de firmas que no avanza) y se notifica por correo electrónico. Guía de configuración:
https://reportedip.com/docs/integrations/wordpress-hive/#hardware-keys">Hardware security keys; hands-on write-up: YubiKey 5C NFC for WordPress 2FA.Utiliza uno de los diez Recovery Codes guardados durante la configuración de 2FA. Si los has perdido, un administrador puede restablecer 2FA para cualquier usuario en Usuarios → 2FA. Como último recurso a través de SSH: wp reportedip 2fa reset <user_id> a través de WP-CLI (Business+) o directamente en la base de datos: elimina la fila de wp_usermeta donde meta_key comienza por reportedip_hive_2fa_ para ese usuario.
Sí, en la Full Edition. Dos niveles: (1) los sensores gratuitos de WooCommerce para errores de Login (woocommerce_login_failed y woocommerce_checkout_login_form_failed_login) cuentan para el contador de ataques Brute-Force en todos los planes, incluidos el Gratuito y el Contributor. (2) El Frontend 2FA (un desafío de 2FA dentro de tu tienda activa en «Mi cuenta», «Finalizar compra», «Carrito» o «Bloqueo de pago») está disponible en el plan Professional y superiores. El plan «Business» añade plantillas White-label, además de una auditoría de suscripciones y afiliaciones. Hive Light no incluye código específico para WooCommerce.
Hive Light se actualiza a través del canal estándar de WordPress.org, como cualquier otro plugin de wp.org: las nuevas versiones aparecen en el Dashboard → Actualizaciones en cuestión de horas. Hive (Full Edition) incluye el Plugin Update Checker (PUC v5.6+). El plugin consulta GitHub Releases cada 12 horas; una etiqueta con el formato vX.Y.Z en GitHub activa una acción de compilación que genera el archivo ZIP de la actualización. La página de plugins de WordPress muestra la actualización como cualquier otra.
Blacklists
Las Blacklists están disponibles en tres formatos:
- JSON: metadatos completos, incluyendo Confidence Scores, categorías y marcas de tiempo de la última vez que se vieron
- TXT: texto sin formato, una dirección IP por línea (ideal para cortafuegos)
- CSV: separado por comas, con columnas de IP, puntuación y categoría
The Blacklist is updated in real time as new reports are processed. When you fetch the Blacklist via the API, you always receive the most recent data. Additionally, a daily mirror is sent to a public Git repository so you can git pull y auditar las diferencias. Para los usuarios de cortafuegos automatizados, recomendamos consultar la API cada 15-60 minutos.
La blacklist predeterminada contiene direcciones IP con un Confidence Score del 75 % o superior y al menos dos denunciantes independientes. Se aplica un periodo de espera de 48 horas para los False Positives: cuando una dirección IP se marca como False Positive, se excluye del feed durante dos días mientras se recalibra la puntuación. Se pueden establecer umbrales personalizados mediante el min_confidence parámetro de consulta del /blacklist Endpoint.
Sí, pásalo ?category=<id> al /v2/blacklist Endpoint. Consulta el
Sí. El formato TXT está diseñado para integrarse directamente con el cortafuegos. Consulta el
https://reportedip.com/docs/blocking/blacklist/">Blacklist documentation for integration guides for Nginx, Apache, iptables, fail2ban and Cloudflare Custom Rules. To report attackers back to the community from fail2ban, see the fail2ban integration guide; mail servers can query the same data as a DNSBL/RBL zone.IP Delisting
En primer lugar, comprueba la reputación de tu IP en el
https://reportedip.com/">ReportedIP homepage to see why it was reported. If the listing is a false positive, you can request delisting by emailing abuse@reportedip.com with your IP address and an explanation. See the IP Delisting guide for details.Los Reports pierden peso automáticamente con el paso del tiempo mediante una disminución exponencial con una vida media de 30 días. Tras 30 días, un Report aporta el 50 % de su peso original. Tras 90 días, solo el 12,5 %. Si no se presentan nuevos Reports, la dirección IP caerá de forma natural por debajo del umbral de bloqueo en cuestión de semanas. No existe una «suspensión permanente» para las entradas propuestas por la comunidad.
Pueden producirse False Positives, especialmente en el caso de direcciones IP de alojamiento compartido o nodos de salida de VPN. Puedes informar de un False Positive directamente desde la página de detalles de la IP en la web de ReportedIP, o enviando un correo electrónico a abuse@reportedip.com. Nuestro equipo revisa todos los Reports en un plazo de 48 horas y, cuando son válidos, aplica un periodo de espera durante el cual la IP se excluye del feed mientras se recalibra la puntuación.
Los nodos de salida de Tor y los rangos de VPN conocidos que muestran un comportamiento adecuado de forma constante se etiquetan con una ponderación reducida en la puntuación. Si tu rango de VPN está clasificado erróneamente, envía una solicitud de Delisting, junto con una prueba de propiedad (ruta BGP, registro ARIN o RIPE, o registro PTR de DNS bajo tu dominio), a abuse@ReportedIP.com. Añadimos los rangos validados a una Whitelist interna que evita que se vuelvan a incluir en la lista a los operadores legítimos.
Los Reports permanecen en la base de datos para garantizar la integridad del feed de la comunidad, pero puedes solicitar que se oculte información de una fila concreta a través de abuse@ReportedIP.com. La eliminación completa de la cuenta elimina el vínculo con el autor del Report, pero no retira de forma retroactiva los Reports individuales de los totales históricos; el mecanismo de eliminación gradual por el paso del tiempo los eliminará de todos modos en un plazo de 90 días.
Pricing & Plans
El plan Business cuesta 39,00 € al mes (o 389 € al año, con un ahorro del 17 %). Además de todo lo incluido en el plan «Professional», obtienes: 100 000 comprobaciones de API y 5 000 Reports al día, 15 dominios bajo una misma licencia, 2 500 correos electrónicos de 2FA y 75 SMS de 2FA incluidos al mes, Setup Wizard de marca blanca y páginas de 2FA con tu imagen de marca, integración completa con WooCommerce (plantillas de marca blanca + auditoría de suscripciones y afiliaciones), restricción de horarios de inicio de sesión por rol, WP-CLI completo, GDPR Export Tool, informes de seguridad diarios (PDF) y Priority Support con un SLA de respuesta de 12 horas. ¿Necesitas más capacidad? Puedes contratar Business x2, x5, x10 o x20: cada una de estas opciones se adapta al número de licencias que tengas y se aplica un descuento por volumen. Consulta el
https://reportedip.com/pricing/">pricing page for the full feature comparison.Si agotas tu cuota mensual de SMS incluida (25 en el plan PRO, 75 en el plan Business), puedes comprar un SMS Bundle de uso único desde tu Dashboard: 50 SMS por 14,90 €, 200 SMS por 49,90 € o 500 SMS por 99,90 €. Todos los precios incluyen el 19 % de IVA. Los paquetes no caducan nunca. Los SMS Bundles solo se consumen una vez que se haya agotado por completo tu cuota mensual incluida. Los demás métodos de 2FA (TOTP, correo electrónico, WebAuthn) siguen funcionando incluso si se agota el saldo de SMS.
Sí, sigue la misma lógica que los SMS. 1.000 correos por 4,90 €, 5.000 correos por 14,90 € o 25.000 correos por 49,90 € (todos con un 19 % de IVA incluido). Los paquetes nunca caducan y solo se activan una vez agotada la cuota mensual incluida (500 en PRO, 2.500 en Business). Los usuarios que envían muchos correos suelen darse cuenta de que pasar de PRO a Business sale más barato que comprar Mail Bundles una y otra vez, que es precisamente lo que pretende esta estructura de tarifas.
Elige la facturación anual en Stripe Checkout para ahorrar aproximadamente un 17 %: PRO 149 € al año en lugar de 12 × 14,90 € = 178,80 €; Business 389 € al año en lugar de 12 × 39,00 € = 468 €. Es posible cambiar entre la facturación mensual y la anual en cualquier momento desde el Dashboard; Stripe se encarga del prorrateo. Los contratos Enterprise se presupuestan de forma individual.
Sí: la versión Professional admite 3 dominios protegidos; la versión Business, 15 por licencia; y la versión Enterprise, un número ilimitado. Cada instancia del complemento Hive registra su dominio al introducir la misma API Key. El Dashboard muestra una vista unificada de todos tus sitios: bloques, Reports, estado de la cola y uso de la autenticación de dos factores (2FA). Las versiones Free y Contributor están limitadas a 1 dominio.
Sí. El plan Business es un nivel que permite múltiples reservas: elige 2×, 5×, 10× o 20× el plan completo al finalizar la compra (o cámbialo más tarde desde el Portal de clientes de Stripe). No se trata de un Add-on por sitio web: al reservar varias licencias, se multiplica todo el plan Business. Todas las cifras se adaptan al número de licencias: las comprobaciones diarias de la API y los Reports, los correos electrónicos y SMS de autenticación de dos factores (2FA) incluidos al mes, y el número de dominios permitidos. Por ejemplo, el plan Business 5× te ofrece 500 000 comprobaciones al día, 25 000 Reports al día, 12 500 correos electrónicos incluidos y 375 SMS incluidos al mes, y hasta 75 dominios. Se aplica automáticamente un descuento por volumen a partir de 2×; el total exacto se muestra antes de que confirmes. PRO sigue siendo de una sola licencia. 20× es el multiplicador máximo; si necesitas más, el plan Enterprise toma el relevo a partir de ahí (desde 663 € al mes, cuotas de uso razonable ilimitadas, contrato personalizado).
Para el correo electrónico: Hive recurre sin problemas al servidor local wp_mail() en tu propio servidor. El proceso de autenticación de dos factores (2FA) sigue funcionando, aunque sin la garantía de entrega de nuestro SMTP gestionado.
Para SMS: el usuario puede utilizar otro método de 2FA (TOTP, correo electrónico, WebAuthn) o puedes adquirir un paquete de prepago. La autenticación por SMS nunca falla de forma silenciosa: avisa explícitamente al usuario cuando el servicio de SMS no está disponible.
El Setup Wizard de Hive, todas las páginas de autenticación 2FA (verificación de Login, recuperación y solicitud de Trusted Devices) y todas las plantillas de correo electrónico se pueden personalizar con tu logotipo, el color de tu marca, el nombre del remitente y la dirección de respuesta. La versión Business incluye las funciones básicas listas para usar; la versión Enterprise admite además dominios personalizados para el flujo de correos de la 2FA y la personalización de la apariencia por sitio web para agencias que gestionan varias marcas.
Todos los planes de autoservicio (PRO, Business y los paquetes de prepago) tienen un precio bruto que incluye el 19 % de IVA alemán (conforme a la PAngV). Stripe Tax se encarga del resto:
- Cliente alemán: IVA del 19 % indicado en la factura.
- Clientes B2B de la UE con un número de IVA válido (validado en VIES): 0 % de IVA, nota de inversión del sujeto pasivo en la factura («Steuerschuldnerschaft des Leistungsempfängers»).
- Clientes B2C de la UE fuera de Alemania: el tipo impositivo del país de destino a través del OSS (One-Stop-Shop).
- B2B de terceros países: 0 %, exportación.
Los precios para Enterprise se indican sin IVA; se aplican las mismas normas al emitir la factura. Stripe genera automáticamente facturas conformes con la normativa; los archivos PDF están disponibles en tu Dashboard → Facturación.
Las suscripciones mensuales se pueden cancelar en cualquier momento desde el portal de clientes de Stripe; seguirás disfrutando del servicio hasta el final del periodo de facturación actual y no se te cobrará nada más. Las suscripciones anuales siguen el mismo procedimiento, pero se te reembolsará a través de Stripe el importe proporcional correspondiente al tiempo no utilizado, descontando una pequeña comisión por la cuota de correo gestionado o SMS ya consumida. Los créditos de los paquetes prepagados dejan de ser reembolsables en el momento de su primer uso; el reembolso de un paquete no utilizado revierte el importe bruto y restablece el saldo.
El derecho de desistimiento del consumidor, conforme a los artículos 312g y 355 del Código Civil alemán (BGB), se respeta durante 14 días cuando sea aplicable; en el caso de los contratos empresariales (Enterprise, cuentas con un número de IVA validado), el derecho de desistimiento queda excluido por defecto. Consulte nuestra
https://reportedip.com/nutzungsbedingungen/">terms for the formal version.Privacy & GDPR
ReportedIP almacena direcciones IP, categorías de ataques, marcas de tiempo e identificadores de los usuarios que envían los informes. De forma predeterminada, no se recopila ninguna información personal, como nombres de usuario, direcciones de correo electrónico o agentes de usuario. El servicio se ha diseñado siguiendo el principio de minimización de datos (art. 5 del RGPD).
Los plugins de WordPress almacenan además nombres de usuario con hash (sha256(username + wp_salt())) con el fin de realizar Rate Limiting a nivel local; los nombres de usuario en texto sin cifrar nunca se conservan ni se transmiten al servicio central.
Los datos de reputación de IP se conservan mientras los informes estén activos. Los informes pierden peso automáticamente con el paso del tiempo (vida media de 30 días) y, finalmente, se eliminan durante la limpieza rutinaria. Las cuentas gratuitas y de Contributor conservan un historial de registros de 30 días; las cuentas Professional, de 90 días; las cuentas Business, de 1 año; y las cuentas Enterprise, según configuración.
Sí. En virtud del artículo 17 del RGPD, tienes derecho a solicitar la supresión de tus datos. Envía tu solicitud a abuse@reportedip.com. Los usuarios de la ReportedIP API pueden eliminar su cuenta desde el Dashboard. La eliminación de la cuenta suprime el vínculo con el autor del informe, pero no retira de forma retroactiva los informes individuales de los totales históricos; el mecanismo de caducidad temporal los eliminará progresivamente en un plazo de 90 días en cualquier caso.
Sí. Hay disponible un acuerdo de tratamiento de datos estándar, conforme al artículo 28 del RGPD, para los clientes Business previa solicitud, y un AVV personalizado para los clientes Enterprise. Los planes PRO y inferiores funcionan como una relación entre responsables del tratamiento, ya que los datos compartidos (direcciones IP de los atacantes, Threat Category, marca de tiempo) no son datos personales de los usuarios finales del informante.
Alojado en Hetzner Cloud en Falkenstein, Alemania (UE). Subencargados del tratamiento:
- Stripe Payments Europe Ltd. (Irlanda): procesamiento de pagos.
- Cloudflare Inc. (EE. UU., con el paquete de localización de datos de la UE) — CDN y protección contra DDoS para ReportedIP.com.
- Servicio gestionado de reenvío de correo electrónico y SMS Relay de ReportedIP: envío desde la UE de códigos de autenticación de dos factores (2FA); la lista completa de subencargados del tratamiento figura en nuestra política de privacidad.
Mantenemos una lista actualizada de subencargados del tratamiento en nuestra
https://reportedip.com/datenschutzerklaerung/">privacy policy.Sin seguimiento de terceros, sin rastreadores publicitarios ni herramientas de análisis que creen perfiles de usuario. Las únicas cookies propias que se instalan en ReportedIP.com son funcionales: sesión de Login en WordPress, almacenamiento del consentimiento (si se muestra el banner de consentimiento) y estado del proceso de pago de Stripe durante una compra. Los propios complementos de Hive nunca instalan cookies en los sitios web de los visitantes, salvo un único token de Trusted Device en Hive (Full) cuando la autenticación de dos factores (2FA) está activada y el usuario da su consentimiento.
Honeypot Server
Una aplicación PHP independiente (PHP 8.2+ con SQLite) que imita las páginas de inicio de sesión de WordPress, Drupal y Joomla. 36 Threat Analyzers integrados detectan SQL Injection, XSS, Brute Force, Credential Stuffing, vulnerabilidades en plugins y firmas de análisis. Los atacantes detectados se agrupan por lotes y se notifican a la ReportedIP API cada minuto. Código abierto bajo licencia GPL-2.0 en GitHub. Consulta el
https://reportedip.com/docs/integrations/honeypot-server/">Honeypot Server docs for the full deployment guide.Hay dos razones: (1) Valor defensivo: los atacantes que dedican recursos a sondear tu Honeypot no están sondando sistemas reales. (2) Mejora de estatus: los operadores de Honeypots obtienen el reportedip_honeypot rango en su cuenta de ReportedIP, con informes ilimitados y una bonificación de confianza en sus envíos. Los datos de los Honeypots tienen mayor peso que los informes de la comunidad porque, por definición, son sintéticos e inequívocos.
Sí, tiene que ser accesible desde la red pública para que los atacantes puedan encontrarlo. Implántalo en un subdominio que no se utilice (por ejemplo, old-admin.example.com) o en un pequeño servidor virtual independiente (VPS). El Honeypot Server funciona perfectamente en el nivel más básico de máquina virtual en la nube (1 vCPU, 1 GB de RAM). Se proporciona Docker Compose.
Sí. Desde la versión 1.3.0, cada detección puede activar un Webhook, y cada Webhook define su propio método HTTP, encabezados y cuerpo, por lo que puede dirigirse a cualquier API, no solo a ReportedIP API. Establece el método (POST/PUT/PATCH/GET), añade los encabezados de autenticación línea por línea y construye el cuerpo a partir de marcadores de posición como {{ip}}, {{categories}}, {{severity}} y {{timestamp}}. Un {{abuseipdb_categories}} marcador de posición asigna las categorías de ReportedIP a los ID de AbuseIPDB, y los ajustes preestablecidos integrados para AbuseIPDB, Slack, Discord y JSON genérico te permiten empezar con un solo clic. Las pruebas de envío utilizan la IP de bucle invertido 127.0.0.1 , por lo que nunca envían una denuncia real. Consulta la
Opcionalmente, sí. Configura un Secret en un Webhook y cada solicitud incluirá un X-ReportedIP-Signature encabezado que contenga un HMAC-SHA256 del cuerpo sin procesar (sha256=<hmac>). Vuelve a calcularlo por tu parte con el mismo secreto y compáralo en tiempo constante antes de confiar en la carga útil —el mismo patrón que utilizan GitHub y Stripe—. La entrega se produce después de enviar la respuesta de trampa, por lo que añadir un Webhook nunca ralentiza el honeypot.
DNS Checker
Una herramienta gratuita de diagnóstico del estado de los dominios que consulta 76 servidores DNS repartidos por seis continentes y valida SPF, DKIM, DMARC y DNSSEC. Casos de uso: resolución de problemas de entrega de correo, seguimiento de la propagación del DNS durante una migración, realización de búsquedas en listas negras de DNS (DNSBL) y comparación de respuestas entre distintos resolutores. Disponible en
https://reportedip.com/dnschecker/">reportedip.com/dnschecker/. The shortcode[ridns_dns_checker] is open source under GPL-2.0 inside the reportedip-dnschecker WordPress plugin. El uso anónimo está limitado a 30 consultas por dirección IP y hora, con el fin de que la herramienta siga siendo gratuita para todos. Los usuarios registrados disponen de límites más altos en función de su nivel de suscripción. La herramienta es independiente del servicio de reputación de IP: puedes utilizar una sin necesidad de la otra.
Última actualización: · Mantenido por el equipo de ReportedIP