Skip to main contentSkip to footer
Plugin de sécurité WordPress · Community Network de surveillance des menaces · Made in Germany

Bloquez les attaques Brute-Force avant qu'elles n'atteignent WordPress

Chaque attaque visant un site du réseau protège tous les autres. Seize capteurs, un pare-feu et quatre méthodes de Login à deux facteurs, dans un plugin gratuit et open source. Développé et hébergé en Allemagne.

Gratuit et libreLes 16 capteurs, rien n'a été laissé de côtéInfrastructure réservée à l'UE

Comment fonctionne ReportedIP

Quelqu’un tente de pirater un site web à Rotterdam. Quatre-vingt-dix secondes plus tard, ce même attaquant est bloqué sur un site à Lisbonne qui ne l’avait jamais vu auparavant.

C’est tout le principe. Lorsqu’un site équipé de notre plugin, d’un Honeypot (un faux site dont le seul but est d’enregistrer les attaquants) ou d’un pare-feu est attaqué, il signale l’adresse IP de l’attaquant. Tous les autres sites du réseau reçoivent immédiatement cette adresse. Environ 767 000 adresses sont ainsi identifiées, grâce aux Reports d’6,9 million. Plus le nombre de sites participants augmente, plus chacun d’entre eux détecte rapidement l’arrivée d’un attaquant.

Vous pouvez exploiter ces informations de la manière qui convient le mieux à votre configuration : sous forme de plugin WordPress qui s’en charge pour vous, d’API que vous appelez vous-même, de liste à intégrer à votre pare-feu, ou encore de requête DNS pour votre serveur de messagerie.

  1. Un site est attaqué. Quelqu’un bombarde le formulaire de Login, inonde la section des commentaires ou recherche une faille connue.
  2. L’adresse est signalée. Seules l’adresse IP de l’attaquant et ses actions sont communiquées. Aucune donnée sur les visiteurs, aucun contenu, rien concernant le site lui-même.
  3. Tout le monde est averti. L’adresse se voit attribuer un score compris entre 0 et 100, indiquant le degré de certitude du réseau quant au fait qu’elle attaque des utilisateurs, et chaque site connecté peut agir en conséquence.
  4. Votre site la bloque dès son arrivée. Avant même que la page de Login ne s’affiche, avant même que le formulaire de commentaires ne soit accessible, avant même que quoi que ce soit ne soit tenté.

Ce que fait Hive sur votre site

Installez le plugin, passez par le démarrage rapide, et ça marche. Gratuit à vie en mode Local Shield, sur autant de sites que vous le souhaitez.

Les pirates sont bloqués avant même que le formulaire de Login ne s'affiche

L'adresse est comparée à celles que le réseau a déjà enregistrées. Une personne qui bombardait de requêtes un site à Rotterdam il y a une heure ne verra jamais s'afficher ici la fenêtre de saisie du mot de passe.

Chaque type d'attaque dispose de son propre capteur

Les Login infructueux, les attaques par « password spray », le spam dans les commentaires, les failles XML-RPC, les scanners et les chemins d'appât sont détectés séparément. Une adresse qui multiplie les tentatives est bloquée plus longtemps à chaque fois, au lieu d'être débloquée après un nombre fixe de tentatives.

Login à deux facteurs qui s'applique également à la réinitialisation du mot de passe

Authenticator App, e-mail, SMS ou clé matérielle. Le lien de réinitialisation est soumis à la même vérification ; le vol d'une boîte mail ne permet donc pas de contourner cette mesure.

Obtenir Hive pour WordPress

Des plans pour chaque site

Le plugin Hive est gratuit et open source pour toujours, et l'offre Free inclut déjà l'API publique avec 1 000 vérifications par jour. Les formules payantes incluent un service géré d'authentification à deux facteurs (2FA) par e-mail et SMS Relay, la gestion multisite et des quotas d'API plus élevés.

Free

Protection locale, gratuite à vie

Free
  • Plugin Hive local complet, avec les 18 Attack Sensors
  • Web Application Firewall (moteur + ensemble de règles de base OWASP Top 10)
  • Verified Bot Detection, Disposable-Email Blocking, Comment Honeypot et Form Execution Proof
  • Protection des inscriptions (noms d'utilisateur interdits, règles relatives aux adresses e-mail, Rate Limit pour le nombre d'inscriptions)
  • Interrupteurs de verrouillage d'accès (REST, XML-RPC, flux, PHP dans les téléchargements)
  • Registre d'état de préparation du système (12 détecteurs)
  • Security Headers de base + Protection & Hardening Score
  • Codes de référence des pages-blocs et MainWP Integration
  • Suite complète de 2FA (TOTP, e-mail, WebAuthn, avec une YubiKey / clé de sécurité par compte)
  • 1 000 vérifications API par jour
  • 50 rapports par jour
  • 1 domaine
  • Soutien de la communauté

Business

Agences, WooCommerce, White-label

32,42 € / moisTVA à 19 % comprisefacturé annuellement : 389,00 €
  • Toutes les fonctionnalités de la version Professional
  • Une seule licence couvre 15 sites clients 2,60 € par site et par mois, à inclure dans votre forfait d'assistance
  • Réservez de 2 à 20 licences sur une seule facture Les quotas, les e-mails 2FA, les SMS et les domaines sont tous multipliés ; jusqu'à 15 % de remise sur le volume ; 20 licences correspondent à 300 sites
  • Gérez tous les sites de vos clients depuis un seul Dashboard Une politique de paramètres unique, des dérogations par site, une mise en application en un clic et la détection des écarts
  • Votre marque, pas la nôtre Démarrage rapide en marque blanche, pages d'authentification 2FA et modèles d'e-mails
  • 100 000 vérifications d'API et 5 000 rapports par jour 2 500 e-mails 2FA et 75 SMS par mois inclus
  • WooCommerce de bout en bout Modèles White-label et audit des abonnements et des adhésions
  • Justificatifs relatifs à vos questions en matière de conformité Journal d'audit en mode « ajout uniquement » des Logins, réinitialisations de mot de passe et modifications de rôles, avec exportation au format CSV et JSON, ainsi que le GDPR Export Tool
  • Clés de sécurité de secours par utilisateur Clés WebAuthn multiples, détection de modèles, alertes relatives au cycle de vie des clés
  • Fermer un compte en un seul clic Bloquez le compte, mettez fin à toutes les sessions et désactivez tous les Trusted Devices, puis vérifiez qui est actuellement connecté
  • Priority Support, SLA de 12 heures
Obtenir Hive Business

Garantie de remboursement de 14 jours. Résiliez à tout moment.

Voir les tarifs

Comprend les niveaux « Contributor » et « Enterprise », ainsi que le tableau complet comparatif des fonctionnalités.

La formule Professional revient à 4,97 € par domaine et par mois. Wordfence, Solid Security et WP 2FA facturent environ 8,30 € pour un seul domaine, et aucun d’entre eux ne propose d’envoi par e-mail ou par SMS. Consultez le comparatif complet.

Vous n'utilisez pas WordPress ?

Les mêmes données, quel que soit le format pris en charge par votre pile. Chacune de ces solutions propose une formule Free.

Fournisseurs d’hébergement

Bulk Check les adresses IP entrantes via l’API avant qu’elles n’atteignent vos clients. Importez quotidiennement la Community Blacklist dans votre pare-feu périphérique. Quotas plus élevés sur PRO+.

API Reference →

Administrateurs système et DevOps

Intégrez la Blacklist à fail2ban, iptables, nginx ou Postfix. Format texte brut, JSON, actualisation toutes les heures. La formule Free couvre la plupart des cas d'utilisation dès l'installation.

Documentation sur les Blacklists →

Chercheurs en sécurité

Exécutez notre Honeypot PHP autonome sur n'importe quel VPS : 36 Threat Analyzers, toutes les détections sont transmises au moteur de réputation public. Vous contribuez, toute la communauté en bénéficie.

Documentation sur les Honeypots →

Vous préférez filtrer vos e-mails ? Le DNS / RBL Zone répond aux requêtes de recherche inversée provenant de Postfix, Rspamd ou BIND RPZ, sans importation ni tâche cron.

Voir tous les produits

Vérifiez n’importe quelle adresse IP

Gratuit, aucune inscription requise. Découvrez si le réseau a détecté cette adresse en train d’attaquer quelqu’un, à quelle fréquence et d’où elle provient.

Vérifier l'adresse IP

Données en temps réel, actualisées en continu

Chaque adresse IP signalée est notée, pondérée et mise à disposition via la Public API et le Blacklist Feed. Ces chiffres sont mis à jour en temps réel. Consultez le dernier WordPress Attack Report pour obtenir le détail trimestriel complet.

Statistiques ReportedIP

767,191
Nombre total d'adresses IP
6,935,116
Nombre total de Reports
110,060
Menaces actives
22,609
Reports des dernières 24 heures

Foire aux questions

Questions courantes sur l’API, la Blacklist et la plateforme dans son ensemble. Les questions spécifiques aux plugins se trouvent sur la page du plugin ; la FAQ complète est disponible à l’adresse /docs/support/faq/.

Le plugin WordPress ReportedIP Hive est-il gratuit, et qu’apporte la version PRO ?

Les deux éditions du plugin de sécurité WordPress Hive sont gratuites et open source sous licence GPL-2.0 : l’édition Full Edition sur GitHub, avec 16 Attack Sensors, dont un Web Application Firewall et une authentification à deux facteurs à quatre méthodes, et l’édition Light Edition sur WordPress.org, dédiée à la protection contre les attaques Brute-Force. Hive PRO est un abonnement optionnel en complément de la Full Edition : il connecte vos sites au relais 2FA géré et hébergé dans l’UE pour les codes par SMS et e-mail, sans compte Twilio ni API Keys, avec 25 SMS et 500 e-mails par mois inclus, et une licence couvrant trois domaines. Les agences et boutiques disposant d’un plus grand nombre de sites optent pour la version Business, qui en couvre quinze. Le plugin lui-même reste gratuit ; les formules payantes ne font qu’ajouter les services gérés. Consultez la page des tarifs pour connaître les formules actuelles.

Ai-je besoin d’un compte pour vérifier une adresse IP ?

Non. La vérification d’adresse IP en haut de cette page est accessible à tous et ne nécessite aucune inscription ; elle est limitée à 100 requêtes par adresse IP et par jour afin de garantir sa gratuité et de prévenir les abus. Cela suffit pour des vérifications manuelles occasionnelles lorsque vous repérez une adresse suspecte dans vos journaux. Pour un accès programmatique, l’utilisation de scripts, les actions fail2ban, le traitement en masse ou toute autre tâche planifiée, créez un compte gratuit : cela portera la limite à 1 000 vérifications et 50 rapports par jour et vous donnera accès à une API Key ainsi qu’à un Dashboard d’utilisation. Les formules supérieures augmentent encore ces quotas et ajoutent des Endpoints en masse ainsi que la gestion multisite.

En quoi cela diffère-t-il d’AbuseIPDB ou de Spamhaus ?

Trois différences concrètes. Premièrement, ReportedIP est hébergé dans l’UE, avec une conformité explicite au RGPD et des sous-traitants exclusivement basés dans l’UE, ainsi qu’un accord de traitement des données proposé. Deuxièmement, le système de notation est entièrement transparent : ajoutez verbose=true à n’importe quelle vérification et vous verrez chaque composante du Confidence Score : nombre de signalements, diversité, actualité, gravité, bonus « Honeypot », plutôt qu’un chiffre opaque. Troisièmement, les clients sont open source lorsque cela est possible : les plugins WordPress (Hive et Hive Light), le Honeypot Server et le DNS Checker sont sous licence GPL-2.0 et peuvent être audités sur GitHub ou wp.org. Le score est soumis à une décroissance temporelle avec une demi-vie de 30 jours et une pondération du « Honeypot » configurable, de sorte que les attaquants inactifs sont automatiquement écartés et que les renseignements synthétiques restent fiables. Consultez la comparaison complète entre ReportedIP et AbuseIPDB.

Les données et l’infrastructure sont-elles hébergées dans l’UE ?

Oui. ReportedIP est exploité par une société allemande (CMS ADMINS, Munich) et l’ensemble du traitement s’effectue sur une infrastructure allemande, conformément à la législation européenne sur la protection des données (RGPD). Tous les sous-traitants sont basés dans l’UE : le Mail Relay et le SMS Relay gérés par ReportedIP, Stripe Payments Europe (Irlande) pour la facturation, et sevDesk (Allemagne) pour l’établissement des factures. Aucune donnée à caractère personnel ne quitte l’UE, et un accord de traitement des données est disponible pour les clients professionnels. Les adresses IP figurant dans les rapports sont traitées dans la mesure strictement nécessaire à des fins de sécurité et sont supprimées au fil du temps. Pour les équipes soumises à une obligation de conformité imposant de conserver les données de Threat Intelligence au sein de l’UE, c’est la raison principale pour laquelle elles choisissent ReportedIP plutôt que des alternatives hébergées aux États-Unis.

Comment le Confidence Score d’une adresse IP est-il calculé ?

Chaque adresse IP est associée à un Confidence Score compris entre 0 et 100 qui estime la probabilité qu’elle soit malveillante. Cinq composantes pondérées alimentent ce score : le nombre de signalements, la diversité des signalants (les sources indépendantes comptent plus qu’un seul signalant bruyant), la récence (les signalements datant de moins de 24 heures ont le plus de poids), la gravité de la Threat Category, et un bonus pour les signalements confirmés par des Honeypots vérifiés. Les Reports s’atténuent de manière exponentielle avec une demi-vie de 30 jours : au bout de 30 jours, un Report ne compte plus que pour la moitié de son poids, et au bout de 60 jours, pour un quart. Ainsi, une adresse IP qui cesse d’attaquer est automatiquement retirée de la liste. Une adresse IP doit faire l’objet d’au moins cinq Reports pour dépasser 50 et de dix pour dépasser 75. Cliquez verbose=true à n’importe quelle vérification pour voir la répartition complète.

Où puis-je télécharger la Blacklist ?

Les exportations au format texte brut et JSON sont disponibles à l’adresse /wp-json/reportedip/v2/blacklist; ajoutez ?format=txt pour une adresse IP par ligne ou ?format=csv pour les feuilles de calcul et les importations SIEM. Les mêmes données sont répercutées sur Git à l'adresse github.com/ReportedIP/ReportedIP-Blacklist avec un historique de commits facilitant la comparaison, ce qui vous permet de suivre précisément quelles adresses IP ont été ajoutées ou supprimées chaque jour et de fixer une révision spécifique si vous avez besoin de builds reproductibles. Le flux est gratuit pour tout usage et toute mention de la source est appréciée. Les entrées sont notées par le même moteur de confiance que l’API, ce qui permet à un seuil unique de maintenir votre liste de blocage à la fois à jour et avec un faible taux de False Positives.

Puis-je interroger la Blacklist via le DNS (RBL/DNSBL) ?

Oui. L’Add-on « DNS / RBL Zone » vous offre une zone privée, authentifiée par jeton, <token>.bl.reportedip.de que n’importe quel serveur de messagerie, pare-feu ou filtre anti-spam peut interroger exactement comme Spamhaus ou n’importe quelle autre liste noire DNSBL (DNSBL). Elle respecte la norme RFC 5782, prend en charge à la fois les adresses IPv4 et IPv6, et renvoie les 127.0.0.x , ce qui permet aux configurations existantes de Postfix, Exim ou Rspamd de fonctionner sans adaptation particulière. Comme les requêtes s’effectuent via le DNS, elles sont mises en cache par votre résolveur et n’ajoutent pratiquement aucune latence au flux de messagerie. La zone est reconstruite à partir du même ensemble de données notées que le flux public, et chaque jeton dispose de son propre quota quotidien de requêtes.

Comment intégrer l’API à fail2ban ou iptables ?

Deux méthodes sont possibles, selon le niveau d’actualité des données dont vous avez besoin. Pour une couverture étendue, récupérez directement le Blacklist Feed de la communauté, un fichier texte actualisé toutes les heures que vous pouvez intégrer dans un ipset à l’aide d’une simple tâche cron, sans API Key requise. Pour un scoring par adresse IP au moment d’une requête, par exemple au sein d’une action fail2ban ou d’une règle de pare-feu personnalisée, appelez la REST API avec un compte gratuit (1 000 vérifications par jour). Nous publions dans la documentation des exemples de filtres fail2ban fonctionnels et un script iptables ipset prêt à l’emploi, ainsi que des extraits de code pour nginx et Postfix. La plupart des opérateurs combinent les deux : le flux pour le blocage en masse, l’API pour les décisions en temps réel sur le trafic qui ne figure pas encore sur la liste.

Puis-je contribuer à l’enrichissement des données sans exploiter de Honeypot ?

Oui. N’importe quel système peut envoyer des Reports via POST /reportedip/v2/report une API Key gratuite ; un outil de signalement automatisé de type fail2ban fonctionnant sur votre propre serveur est exactement le type de contribution sur lequel repose le réseau. Les opérateurs de honeypot reçoivent un badge spécial et leurs rapports ont un poids supplémentaire, car le trafic des honeypots est non sollicité et donc très significatif, mais vous n’avez pas besoin d’en posséder un pour participer. La diversité des sources de signalement est en soi un critère d’évaluation ; ainsi, chaque source indépendante que vous ajoutez renforce la fiabilité de l’ensemble des données. Il vous suffit de créer un compte gratuit, de générer une clé, puis de configurer votre outil de surveillance des journaux existant pour qu’il envoie ses rapports vers l’Endpoint.

Commencez dès maintenant : gratuit à vie

Choisissez votre point d’entrée : créez un compte gratuit pour accéder à l’API, installez Hive sur votre site WordPress ou consultez d’abord la documentation. Pas de carte bancaire, pas d’engagement.

Axé sur la sécuritéConforme au RGPDConçu en AllemagneOpen source dans la mesure du possible

D'où viennent les attaques ?

Origines des attaques agrégées et anonymisées provenant de Honeypots, de capteurs et de Contributors du monde entier. Actualisées toutes les 30 minutes.

Chargement de l'Attack Map...

Dernières actualités du blog

Notes de mise à jour, Threat Intelligence et conseils pratiques en matière de sécurité, fournis par l'équipe qui gère le réseau.