Skip to main contentSkip to footer
Plataforma abierta de Threat Intelligence sobre amenazas de IP

Productos de Threat Intelligence para WordPress, correo electrónico y DNS

Una base de datos de reputación impulsada por la comunidad, disponible en seis formatos: un plugin de WordPress, una REST API, una Blacklist descargable, una DNS / RBL Zone en tiempo real, un DNS Checker y un Honeypot. Utiliza uno solo o combínalos; todos los productos cuentan con un Free tier y se ejecutan en infraestructura de la UE.

766k+
Direcciones IP rastreadas
6,9M+
Informes de la comunidad
30
Threat Categories
Plan gratuito en todos los productos Alojado en la UE, GDPR Compliant Código abierto siempre que sea posible

Empiece donde esté

Tres situaciones habituales, tres caminos cortos. Todo lo demás en esta página es detalle.

El punto de partida más común

Tengo un sitio WordPress

Instale Hive. Los atacantes conocidos quedan bloqueados nada más llegar, con un cortafuegos y autenticación de dos factores real para cada cuenta. El plugin y sus 18 sensores siguen siendo gratuitos.

Obtener Hive para WordPress

Agencias y proveedores de hosting

Gestiono sitios de clientes

Una licencia Business cubre 15 sitios a 2,60 € cada uno, gestionados desde un único panel y con su marca en el inicio rápido y en las pantallas de 2FA.

Ver la configuración para agencias

Servidores, cortafuegos, correo

Necesito los datos, no un plugin

Consulte la API REST, descargue la lista negra como feed para ipset o nftables, o apunte su servidor de correo a la zona DNS/RBL. 1.000 consultas al día son gratuitas.

Crear cuenta gratuita

Qué hace ReportedIP

Alguien intenta entrar en un sitio web de Róterdam. Noventa segundos después, ese mismo atacante queda bloqueado en un sitio de Lisboa que nunca lo ha visto.

Esa es toda la idea. Cuando un sitio con nuestro plugin, un honeypot o un cortafuegos sufre un ataque, informa de la dirección IP atacante. Todos los demás sitios de la red reciben esa dirección de inmediato. Unas 766k+ direcciones se conocen así, a partir de 6,9M+ informes. Cuantos más sitios participen, antes ve cada uno venir a un atacante.

Todo lo que sigue es una de esas dos cosas: el plugin que lo hace por usted, o los mismos datos en una forma que sus propios sistemas puedan leer. Cada trimestre ese mismo conjunto de datos se convierte en un WordPress Attack Report, de libre cita bajo CC BY 4.0.

  1. Un sitio recibe un ataque. Alguien machaca el formulario de acceso, inunda los comentarios o busca un agujero conocido.
  2. Se informa de la dirección. Solo la dirección del atacante y lo que hizo. Ni datos de los visitantes, ni contenido, ni nada sobre la propia página web.
  3. Todos los demás quedan avisados. La dirección recibe una puntuación de 0 a 100, la seguridad que tiene la red de que ataca a gente, y cada sitio conectado puede actuar en consecuencia.
  4. Su sitio la bloquea al llegar. Antes de que cargue la página de acceso, antes de llegar al formulario de comentarios, antes de que se intente nada.

El producto

Si utilizas WordPress, esto es todo lo que necesitas. Las dos versiones comparten el mismo núcleo: la versión reducida, si tu único problema es el formulario de Login; y la Full Edition, si no es así.

Plugin de WordPress · Gratuito

ReportedIP Hive

Seguridad en tiempo real para WordPress con 18 sensores de detección, un Web Application Firewall, cuatro métodos de autenticación 2FA y una red comunitaria de amenazas de participación voluntaria. Gratuito y de código abierto para siempre.

O tome los datos en bruto

La misma lista de direcciones atacantes, en la forma que su sistema sepa leer. No son alternativas entre sí, sino tres puertas a la misma sala.

REST Threat Intelligence · Plan Free

Public API

El motor de reputación que lo gestiona todo. Consulta direcciones IP, envía informes, recupera la Blacklist y realiza operaciones masivas desde cualquier lenguaje, fail2ban, SIEM, cortafuegos y paneles de alojamiento.

Feed descargable · Gratis

Blacklist Feed

Community Blacklist, con puntuación automática a partir de Reports en tiempo real. Texto sin formato, JSON y CSV, compatible con fail2ban, iptables, nginx o cualquier otro programa que utilice Blocklists.

Add-on DNSBL en tiempo real · de PRO

DNS / RBL Zone

En lugar de descargar una lista, haz una consulta al DNS: tu servidor de correo busca la dirección en tiempo real, del mismo modo que ya consulta a Spamhaus. Sin importaciones, siempre actualizada.

Herramientas gratuitas

Ninguna de ellas bloquea nada y ninguna requiere una cuenta. Tres te indican qué información sobre un dominio o una dirección ya es pública, una muestra qué datos revelas al visitarla y la última recopila datos sobre ataques y los transmite a la red.

Diagnóstico de DNS · Gratis

DNS Checker

Diagnóstico del estado de los dominios a partir de 76 servidores de resolución repartidos por 6 continentes. Valida SPF, DKIM, DMARC y DNSSEC, realiza búsquedas en listas negras de DNS (DNSBL) y realiza un seguimiento de la propagación durante las migraciones.

PTR Check · Free

Reverse DNS Lookup

Resolve the PTR record of an IPv4 or IPv6 address and check whether it resolves back. A PTR record nobody confirms is the most common reason a mail server is refused at the door.

Búsqueda de reputación, gratuita

DNSBL Blacklist Check

Busca una dirección o un dominio en las Blacklists seleccionadas a la vez y comprueba en cuál aparece, para que sepas dónde solicitar su eliminación.

Espejo de privacidad, gratis

What We Know About You

Todo lo que una página web recopila en el momento en que entras: dirección, ubicación, red, huella del navegador. Se te muestra a ti y no se almacena en ningún sitio.

HTTP Hardening · Free

Security Header Check

Read the security headers a site actually sends, weighted by what each one prevents. Tells you the directive to change, not just the header that is missing.

RDAP · Free

Abuse Contact Lookup

Find the mailbox responsible for an address and get a report draft. Reporting to the widest allocation is the same as not reporting at all.

Crawler Check · Free

Bot Verification

Your log says Googlebot. Find out whether it really was, using the check the search engines themselves publish.

Network Reputation · Free

ASN and Network Report

See the network behind an address: who runs it, how much of it we know, and how it ranks against every other network in the community data.

Aplicación PHP independiente · Gratuita

Honeypot Server

Una página web falsa que solo existe para registrar quién la ataca, camuflada como WordPress, Drupal o Joomla. 36 Threat Analyzers evalúan cada solicitud y proporcionan información fiable.

¿Qué producto necesito?

Empieza por la tarea que quieres realizar.

Tu objetivoUso
Proteger un sitio de WordPress ReportedIP Hive
Comprobaciones de reputación en fail2ban, SIEM o un cortafuegos Public API
Añade una Blocklist estática a iptables o nginx Blacklist Feed
Bloquea direcciones en tu servidor de correo (SMTP) DNS / RBL Zone
Diagnosticar SPF, DKIM, DMARC o DNS DNS Checker
Find out why a mail server is refused Reverse DNS Lookup
Averigua si una dirección figura en una Blacklist DNSBL Blacklist Check
Comprueba si mi correo electrónico está autenticado correctamente Email Security Check
Descubre lo que revela mi propia visita What We Know About You
Check how a site is hardened Security Header Check
Find out where to report an address Abuse Contact Lookup
Tell a real crawler from an impostor Bot Verification
Judge a whole network, not one address ASN and Network Report
Generar información de primera mano sobre los atacantes Honeypot Server

La protección es gratuita para siempre. Con un plan de pago financiamos nuestros servidores: envío de correos electrónicos y SMS para la autenticación de dos factores (2FA), cuotas de API más altas y todos los sitios web en un único Dashboard. El plan Professional cuesta 4,97 € por dominio al mes. Ver precios

Empieza ya: Free para siempre

Crea una cuenta para acceder a la API, lee primero los Docs o consulta qué ventajas ofrecen los planes de pago. No es necesario disponer de tarjeta de crédito.

Security Focused GDPR Compliant Made in Germany Código abierto siempre que sea posible