Alguien intenta entrar en un sitio web de Róterdam. Noventa segundos después, ese mismo atacante queda bloqueado en un sitio de Lisboa que nunca lo ha visto.
Esa es toda la idea. Cuando un sitio con nuestro plugin, un honeypot o un cortafuegos sufre un ataque, informa de la dirección IP atacante. Todos los demás sitios de la red reciben esa dirección de inmediato. Unas 766k+ direcciones se conocen así, a partir de 6,9M+ informes. Cuantos más sitios participen, antes ve cada uno venir a un atacante.
Todo lo que sigue es una de esas dos cosas: el plugin que lo hace por usted, o los mismos datos en una forma que sus propios sistemas puedan leer. Cada trimestre ese mismo conjunto de datos se convierte en un WordPress Attack Report, de libre cita bajo CC BY 4.0.