Skip to main contentSkip to footer
Plataforma abierta de Threat Intelligence sobre amenazas de IP

Productos de Threat Intelligence para WordPress, correo electrónico y DNS

Una base de datos de reputación impulsada por la comunidad, disponible en seis formatos: un plugin de WordPress, una REST API, una Blacklist descargable, una DNS / RBL Zone en tiempo real, un DNS Checker y un Honeypot. Utiliza uno solo o combínalos; todos los productos cuentan con un Free tier y se ejecutan en infraestructura de la UE.

726k+
Direcciones IP rastreadas
6,6M+
Informes de la comunidad
30
Threat Categories
Free tiers across the board EU-hosted, GDPR Compliant Código abierto siempre que sea posible

Empiece donde esté

Tres situaciones habituales, tres caminos cortos. Todo lo demás en esta página es detalle.

El punto de partida más común

Tengo un sitio WordPress

Instale Hive. Los atacantes conocidos quedan bloqueados nada más llegar, con un cortafuegos y autenticación de dos factores real para cada cuenta. El plugin y sus 16 sensores siguen siendo gratuitos.

Obtener Hive para WordPress

Agencias y proveedores de hosting

Gestiono sitios de clientes

Una licencia Business cubre 15 sitios a 2,60 € cada uno, gestionados desde un único panel y con su marca en el asistente y en las pantallas de 2FA.

Ver la configuración para agencias

Servidores, cortafuegos, correo

Necesito los datos, no un plugin

Consulte la API REST, descargue la lista negra como feed para ipset o nftables, o apunte su servidor de correo a la zona DNS/RBL. 1.000 consultas al día son gratuitas.

Crear cuenta gratuita

Qué hace ReportedIP

Alguien intenta entrar en un sitio web de Róterdam. Noventa segundos después, ese mismo atacante queda bloqueado en un sitio de Lisboa que nunca lo ha visto.

Esa es toda la idea. Cuando un sitio con nuestro plugin, un honeypot o un cortafuegos sufre un ataque, informa de la dirección IP atacante. Todos los demás sitios de la red reciben esa dirección de inmediato. Unas 726k+ direcciones se conocen así, a partir de 6,6M+ informes. Cuantos más sitios participen, antes ve cada uno venir a un atacante.

Todo lo que sigue es una de esas dos cosas: el plugin que lo hace por usted, o los mismos datos en una forma que sus propios sistemas puedan leer. Cada trimestre ese mismo conjunto de datos se convierte en un WordPress Attack Report, de libre cita bajo CC BY 4.0.

  1. Un sitio recibe un ataque. Alguien machaca el formulario de acceso, inunda los comentarios o busca un agujero conocido.
  2. Se informa de la dirección. Solo la IP del atacante y lo que hizo. Ningún dato de visitantes, ningún contenido, nada sobre el sitio en sí.
  3. Todos los demás quedan avisados. La dirección recibe una puntuación de 0 a 100, la seguridad que tiene la red de que ataca a gente, y cada sitio conectado puede actuar en consecuencia.
  4. Su sitio la bloquea al llegar. Antes de que cargue la página de acceso, antes de llegar al formulario de comentarios, antes de que se intente nada.

El producto

Si usa WordPress, esto es todo lo que necesita. Instálelo y la red protege el sitio por usted.

WordPress Plugin · Free

ReportedIP Hive

Real-time WordPress security with 16 detection sensors, a Web Application Firewall, four 2FA methods and an opt-in community threat network. Free and open source forever.

O tome los datos en bruto

La misma lista de direcciones atacantes, en la forma que su sistema sepa leer. No son alternativas entre sí, sino tres puertas a la misma sala.

REST Threat Intelligence · Free tier

Public API

The reputation engine behind everything. Query IPs, submit reports, pull the blacklist and run bulk operations from any language, fail2ban, SIEM, firewalls, hosting panels.

Downloadable Feed · Free

Community Blacklist Feed

Community-driven blacklist, automatically scored from real-time reports. Plain text, JSON and CSV, ready for fail2ban, iptables, nginx or any blocklist consumer.

Live DNSBL Add-on · from PRO

DNS / RBL Zone

Query the community blacklist as a live DNSBL straight from your mail server or firewall. Token-authenticated zone, 127.0.0.x return codes, no imports, always fresh.

Herramientas gratuitas

Ninguna de las dos bloquea nada. Una diagnostica dominios, la otra recoge datos de ataques y se los devuelve a la red.

DNS Diagnostics · Free

DNS Checker

Domain health diagnostics from 76 resolvers across 6 continents. Validate SPF, DKIM, DMARC and DNSSEC, run DNSBL lookups and track propagation during migrations.

Standalone PHP App · Free

Honeypot Server

A standalone app that pretends to be WordPress, Drupal or Joomla. 36 threat analyzers detect SQLi, XSS, brute force and exploits, then feed clean intel back into the network.

Próximamente

Más integraciones

Adaptadores para Drupal y Joomla e integraciones con Cloudflare Edge están en la hoja de ruta. ¿Quiere influir en las prioridades o patrocinar un adaptador de CMS?

¿Qué producto necesito?

Empieza por la tarea que quieres realizar.

Tu objetivoUso
Protect a WordPress site ReportedIP Hive
Block IPs at your mail server (SMTP) DNS / RBL Zone
Reputation checks in fail2ban, SIEM or a firewall Public API
Drop a static blocklist into iptables / nginx Blacklist Feed
Diagnose SPF / DKIM / DMARC / DNS DNS Checker
Generate first-party attacker intelligence Honeypot Server

WordPress Plugin · Free

ReportedIP Hive

A turnkey WordPress security plugin. Install it, run the 10-step wizard, and your site blocks brute-force, spam, scanner and injection traffic in minutes, either fully offline (Local Shield) or wired into the community threat network.

  • 16 attack sensors: failed logins, password spray, comment spam, XML-RPC, scanner and decoy bait-paths
  • Web Application Firewall, verified-bot detection, disposable-email blocking and a comment honeypot, free on every plan
  • Four 2FA methods: TOTP, e-mail, SMS and WebAuthn / passkeys
  • Local Shield mode runs 100 % offline, no account, zero outbound calls
  • Community Network mode adds live reputation lookups and Priority-Sync firewall rules via a free key
  • WooCommerce front-end 2FA, multisite, coordinated-attack hardening and a Business audit event trail

A quién va dirigido

Anyone running one or many WordPress sites who wants managed protection without a SaaS lock-in.

Precios

Free · GPL-2.0+ · paid plans from 14,90 €/mo for managed 2FA relay & higher quotas

REST Threat Intelligence · Free tier

Public API

A clean REST API over the same community reputation database. Check a single IP, report attackers, or pull the whole blacklist, from any stack, in any language.

  • 1,000 free checks/day and 50 reports/day on the free tier
  • 30 threat categories with decay-weighted confidence scoring
  • Bulk check & report plus analytics on Professional and above
  • Simple key auth; JSON responses; documented rate limits
  • Drop-in for fail2ban actions, SIEM enrichment and custom firewalls

A quién va dirigido

Developers and ops teams integrating reputation checks into existing tooling.

Precios

Free tier · higher quotas on PRO (25k checks/day) and Business (100k/day)

Downloadable Feed · Free

Community Blacklist Feed

The high-confidence subset of the community dataset, published as a static feed you import on your own schedule. No mapping, no scoring on your side, just a clean list.

  • Confidence ≥ 75 % threshold with a 48 h false-positive cool-down
  • TXT, JSON and CSV exports, plus 9 thematic sub-lists
  • Daily Git mirror with a diff-friendly commit history
  • Pull on demand through the API or as a flat file

A quién va dirigido

Admins who prefer importing a list into iptables, nginx, CrowdSec or a WAF.

Precios

Free to read; access scales with your API plan

Live DNSBL Add-on · from PRO

DNS / RBL Zone

The same blacklist served over DNS as a private RBL zone. Add one string to Postfix, Rspamd or BIND RPZ and reject connecting attackers in real time, the way mail servers expect.

  • Private zone string <token>.bl.reportedip.de with 127.0.0.2/3 return codes
  • Drop-in for Postfix, Rspamd, BIND RPZ and any RBL-capable software
  • Per-category sub-zones (spam, brute-force, malware ...)
  • 100,000 DNS queries/day per token; resolver caching keeps it fast
  • Refreshed from the community blacklist every few minutes

A quién va dirigido

Mail and hosting operators filtering SMTP traffic at the connection layer.

Precios

7,90 € / month or 79 € / year (incl. VAT), bookable from the PRO plan

DNS Diagnostics · Free

DNS Checker

A free, no-login tool to debug mail and DNS configuration: global propagation, e-mail authentication records and blocklist status in one place.

  • Global propagation check from 76 resolvers worldwide
  • SPF / DKIM / DMARC / DNSSEC validation
  • DNSBL lookup across 15 major blocklists
  • Migration mode to watch records flip live

A quién va dirigido

Anyone debugging deliverability, a DNS migration or a new mail setup.

Precios

Free, no account required

Standalone PHP App · Free

Honeypot Server

Run a decoy to generate first-party attacker intelligence. It looks like a vulnerable CMS, scores every request, and batches verified reports to the API.

  • Docker Compose ready: PHP 8.2 + SQLite, no external database
  • 36 severity-scored threat analyzers
  • Mimics WordPress, Drupal and Joomla endpoints
  • Reports auto-batched to the ReportedIP API

A quién va dirigido

Operators and researchers who want to contribute (and see) fresh attack data.

Precios

Free · open source

Planes y precios

Protección local gratuita para siempre. Paga solo por los servidores gestionados, las cuotas más altas y los Add-ons.

Planes para cada sede

El plugin Hive es gratuito y de código abierto para siempre, y el plan Free ya incluye la API pública con 1.000 comprobaciones al día. Los planes de pago incluyen un servicio gestionado de 2FA por correo electrónico y SMS Relay, gestión multisitio y cuotas de API más altas.

Free

Protección local, gratis para siempre

Free
  • Complemento Hive local completo, con los 16 Attack Sensors
  • Web Application Firewall (motor + conjunto de reglas de referencia OWASP Top 10)
  • Verified Bot Detection, Disposable-Email Blocking and Comment Honeypot
  • Security Headers básicos + Protection & Hardening Score
  • Códigos de referencia de páginas de bloques e MainWP Integration
  • Paquete completo de 2FA (TOTP, correo electrónico, WebAuthn, incluyendo una YubiKey o clave de seguridad por cuenta)
  • 1.000 comprobaciones de API al día
  • 50 Reports al día
  • 1 dominio
  • Apoyo de la comunidad

Business

Agencias, WooCommerce, White-label

32,42 € / mesIVA del 19 % incluidofacturación anual: 389,00 €
  • Todo en la versión Professional
  • Una sola licencia cubre 15 sedes de clientes 2,60 € al mes por sitio web; inclúyelo en tu plan de mantenimiento
  • Reserva de 2 a 20 licencias en una sola factura Las cuotas, el correo con 2FA, los SMS y los dominios se multiplican; hasta un 15 % de descuento por volumen; 20 licencias equivalen a 300 sitios web.
  • Gestiona todas las páginas de los clientes desde un único Dashboard Una política de configuración, modificaciones específicas por sitio, aplicación con un solo clic y detección de desviaciones
  • Tu marca, no la nuestra White-label Setup Wizard, páginas de 2FA y plantillas de correo electrónico
  • 100 000 comprobaciones de API y 5 000 Reports al día 2.500 correos electrónicos de 2FA y 75 SMS al mes incluidos
  • WooCommerce de principio a fin White-label templates and audit of subscriptions and affiliations
  • Documentación para tus consultas sobre el cumplimiento normativo Registro de auditoría de solo adición de Logins, restablecimientos de contraseñas y cambios de roles, con exportación a CSV y JSON, además de un GDPR Export Tool
  • Copias de seguridad de las llaves de seguridad por usuario Varias claves WebAuthn, detección de modelos, alertas sobre el ciclo de vida de las claves
  • Priority Support, SLA de 12 horas
Obtener Hive Business

Garantía de devolución del dinero de 14 días. Cancela cuando quieras.

Ver precios

Incluye los niveles «Contributor» y «Enterprise», además de la tabla completa de comparación de funciones.

Últimas novedades del blog

Notas de lanzamiento, informes de Threat Intelligence y noticias de seguridad: navega por Lanzamientos, Threat Intelligence, Noticias de seguridad o Anuncios.

Preguntas frecuentes

Is ReportedIP free?

Yes. Every product has a free tier: the Hive plugin is free and open source, the API gives 1,000 checks/day for free, the blacklist feed and DNS Checker are free to use. Paid plans and add-ons provide higher quotas, managed 2FA relay and the DNS/RBL Zone.

Do I need an account?

Not for the Hive plugin in Local Shield mode or for the DNS Checker. The API, the community network and paid add-ons require a free account and an access key.

Which product should I use to protect a WordPress site?

Install ReportedIP Hive. It bundles attack detection, IP blocking and 2FA, and works offline out of the box.

How do I block bad IPs at my mail server?

Use the DNS / RBL Zone add-on. You add one zone string to Postfix, Rspamd or BIND RPZ and connecting attackers are rejected in real time.

What runs self-hosted versus on your servers?

The Hive plugin and the Honeypot Server run on your infrastructure. The API, the blacklist feed, the DNS Checker and the DNS/RBL Zone are hosted by us on EU infrastructure.

Is it GDPR-compliant?

Yes. We minimise data collection (no user agents by default), anonymise older records, and run on EU infrastructure under GDPR. Subprocessors are covered by data-processing agreements.

Is the data open source?

The Hive plugin and Honeypot Server are open source on GitHub, and the community blacklist is published as a daily Git mirror. The reputation engine and API are operated as a managed service.

How is the confidence score calculated?

Each report is weighted by recency, reporter diversity, threat severity and honeypot trust, then decayed over time. An IP is only listed on the public blacklist at a confidence of 75 % or higher.

Empieza ya: Free para siempre

Elige un producto, consulta los Docs u obtén una API Key gratuita. No se requiere tarjeta de crédito.

Security Focused, GDPR Compliant, Made in Germany, and open source when possible