Zum Hauptinhalt springenZur Fußzeile springen

IP-Entfernung aus der Liste

IP delisting is the process of removing an IP address from the ReportedIP blacklist — either automatically through time decay (most IPs drop off within 60–90 days of the last report) or manually via a delisting request to [email protected], which is reviewed within 48 hours and is always free of charge.

Warum IP-Adressen gelistet werden

IP-Adressen werden in die ReportedIP aufgenommen, wenn sie von Community-Mitgliedern, WordPress-Sicherheits-Plugins oder Honeypot-Servern wegen böswilliger Aktivitäten gemeldet werden. Häufige Gründe hierfür sind:

  • Brute-Force-Anmeldeversuche gegen WordPress-Seiten
  • Kommentarspam oder Formularspam
  • XMLRPC-Angriffe
  • Port-Scanning oder Schwachstellenprüfung
  • Beteiligung an DDoS-Angriffen

Eine Listung bedeutet nicht zwangsläufig, dass der IP-Inhaber böswillige Absichten hat. Shared Hosting, kompromittierte Server, VPN-Ausgangsknoten und offene Proxys können dazu führen, dass die IP-Adresse legitimer Nutzer gelistet wird.

Automatische Entfernung

ReportedIP ein Zeitdämpfungssystem mit exponentiellem Abklingen. Die Gewichtung der Berichte nimmt mit der Zeit automatisch ab:

Alter angeben Restgewicht
Aktuell (0 Tage) 100%
30 Tage 50%
60 Tage 25%
90 Tage 12.5%

Werden keine neuen Meldungen zu einer IP-Adresse eingereicht, sinkt deren Vertrauensbewertung allmählich, bis sie unter den Sperrschwellenwert fällt. Die meisten IP-Adressen werden innerhalb von 60 bis 90 Tagen nach der letzten Meldung effektiv aus der Liste entfernt.

So beantragen Sie die Streichung aus dem Verzeichnis

Wenn Sie der Meinung sind, dass Ihre IP-Adresse fälschlicherweise aufgeführt wurde, oder wenn Sie das Sicherheitsproblem, das zur Aufnahme in die Liste geführt hat, behoben haben, können Sie eine manuelle Entfernung aus der Liste beantragen.

1. Überprüfen Sie Ihre IP-Adresse

First, check your IP's current status on the ReportedIP homepage. This will show you the Confidence Score, number of reports, and the attack categories associated with your IP. How the score is computed and when an IP enters the exported blacklist (confidence ≥ 75 %, 48-hour cool-down, whitelist exclusion) is documented on the Blacklist page.

2. Antrag auf Löschung aus dem Verzeichnis stellen

E-Mail reportedip mit den folgenden Informationen:

E-Mail-Vorlage:

An:reportedip
Betreff: Antrag auf Entfernung der IP-Adresse — [Ihre IP-Adresse]

IP-Adresse: [z. B. 203.0.113.42]
Organisation: [Ihr Unternehmen oder Hosting-Anbieter]
Grund: [Warum Sie glauben, dass es sich um einen Fehlalarm handelt, oder welche Schritte Sie unternommen haben, um das Problem zu beheben]
Kontakt: [Ihre E-Mail-Adresse für die weitere Bearbeitung]

Falsch-positive Meldungen

Wenn Sie Ihre IP-Adresse auf einer bestimmten Seite mit IP-Details finden, können Sie auch direkt auf dieser Seite die Schaltfläche „Falsch-Positiv melden“ verwenden. Dadurch wird ein Überprüfungsantrag erstellt, den unser Team untersuchen wird.

Häufige Ursachen für Fehlalarme:

  • Shared Hosting: Eine andere Website auf demselben Server wurde gehackt
  • VPN/Proxy: Ein früherer Nutzer dieser IP-Adresse hatte böswillige Absichten
  • Dynamische IP-Adresse: Ihr Internetdienstanbieter hat Ihnen eine zuvor missbrauchte IP-Adresse neu zugewiesen
  • Sicherheitstests: Legitime Penetrationstests wurden fälschlicherweise gemeldet

Prüfungsverfahren

Nach Einreichung eines Antrags auf Löschung aus dem Register ist Folgendes zu erwarten:

1

Bestätigung (innerhalb von 24 Stunden)

Sie erhalten eine Bestätigung, dass Ihre Anfrage eingegangen ist.

2

Prüfung (innerhalb von 48 Stunden)

Unser Team prüft die Berichte anhand Ihrer IP-Adresse, kontrolliert die Quelldaten und überprüft Ihren Anspruch.

3

Ergebnis

Sie werden über das Ergebnis informiert. Mögliche Ergebnisse:

  • Ausgelistet: Alle Berichte wurden entfernt, der Vertrauenswert wurde auf 0 zurückgesetzt
  • Teilweise bereinigt: Falsch-positive Meldungen wurden entfernt, gültige Meldungen bleiben erhalten
  • Zurückgewiesen: Berichte als zutreffend bestätigt (mit Begründung)

Prävention

Um künftige Einträge zu vermeiden, sollten Sie die folgenden bewährten Vorgehensweisen beachten:

  • Sichern Sie Ihren Server: Halten Sie die Software auf dem neuesten Stand, verwenden Sie sichere Passwörter und deaktivieren Sie nicht genutzte Dienste
  • Enable rate limiting: Use tools like fail2ban or Cloudflare to limit brute-force attempts from your IP range
  • Auf Sicherheitsverletzungen überwachen: Überprüfen Sie Ihren Server regelmäßig auf unbefugte Zugriffe, Malware oder falsch konfigurierte Dienste
  • Regelmäßig überprüfen: Nutzen Sie die ReportedIP oder die Website, um die Reputation Ihrer IP-Adresse proaktiv zu überwachen
Wiederholte Einträge: Wenn Ihre IP-Adresse nach der Entfernung wiederholt wieder aufgeführt wird, deutet dies auf ein anhaltendes Sicherheitsproblem in Ihrem Netzwerk hin. Wir empfehlen eine gründliche Sicherheitsüberprüfung, bevor Sie erneut eine Entfernung beantragen.

Why Delisting Requests Are Denied

Most denied requests fall into a small number of patterns. Avoiding them speeds up your review considerably:

  • The abuse is still ongoing. Our honeypots or community sensors recorded reports within the last 24–48 hours. Fix the root cause first — a delisting while attacks continue would be reverted within hours anyway.
  • No remediation described. "Please delist my IP" without explaining what was fixed gives the reviewer nothing to verify. One sentence about the cause (compromised CMS, open relay, infected client) and the fix is enough.
  • The request comes from a free-mail address with no connection to the IP. Requests from the owning organization, the hosting provider, or an address in the IP's rDNS domain carry far more weight.
  • Bulk requests for entire ranges. We delist individual addresses after review. For provider-level range issues, contact us with WHOIS proof of ownership.

Delisting FAQ

How long does delisting take?

Manual delisting requests are acknowledged within 24 hours and decided within 48 hours. Once approved, the IP disappears from API responses immediately and from the exported blacklist files with the next daily export. Automatic delisting through time decay takes longer: without new reports, an IP's confidence score halves every 30 days, so most addresses fall below the 75 % blacklist threshold within 60–90 days of the last report.

Does delisting cost anything?

No. Delisting from ReportedIP is always free. We never charge for removal — paid "express delisting" is a practice we consider incompatible with a trustworthy blocklist. Any third party charging money to remove an IP from ReportedIP is not affiliated with us.

Will my IP be relisted after delisting?

Only if new attacks are reported. Delisting removes existing reports and resets the confidence score to zero, but it does not immunize the address. If the underlying issue — a compromised site, an open proxy, malware on a client — is not fixed, community sensors will report the IP again and the score will rebuild. Repeated relistings are a strong signal to audit the machine behind the address.

Can I monitor my IP so I notice a listing early?

Yes. Query GET /reportedip/v2/check?ip=<your-ip> from a cron job — a free account includes 1,000 checks per day, which is more than enough to watch an entire address pool. See the API-Referenz for details.

Zuletzt aktualisiert: · Betreut vom ReportedIP

Sicherheitsorientiert
DSGVO-konform
Hergestellt in Deutschland
Zurück zu Docs