Ir al contenido principalIr al pie de página
Plataforma abierta de inteligencia sobre amenazas de IP

Productos de inteligencia sobre amenazas de IP para WordPress, correo electrónico y DNS

Una base de datos de reputación impulsada por la comunidad, disponible en seis formatos: un complemento de WordPress, una API REST, una lista negra descargable, una zona DNS/RBL en tiempo real, un verificador de DNS y un honeypot. Úsalos por separado o combínalos; todos los productos cuentan con un plan gratuito y se alojan en infraestructura de la UE.

Más de 199 000
Direcciones IP registradas
Más de 4,5 millones
informes de la comunidad
30
categorías de amenazas
Planes gratuitos para todos Alojado en la UE y conforme al RGPD De código abierto siempre que sea posible

Un conjunto de datos, muchas formas de utilizarlo

Todos los productos consultan (y alimentan) el mismo motor de reputación. Colaboran entre sí, pero nunca dependen unos de otros: elige el formato de entrega que mejor se adapte a tu entorno.

Detectar y notificar. El complemento Hive y el honeypot supervisan el tráfico real y envían las direcciones IP de los atacantes a la red.

Puntuación y almacenamiento. El motor de reputación pondera cada informe en función de su actualidad, diversidad y gravedad para obtener una única puntuación de fiabilidad (0-100 %).

Úsalo donde quieras. Consulta los datos a través de la API, el feed de la lista negra o la zona DNS/RBL, ya sea en WordPress, en tu cortafuegos o en tu servidor de correo.

Seis productos, una misión

Desde una instalación de WordPress lista para usar hasta una API programática y un servidor de correo DNSBL.

Plugin de WordPress · Gratis

ReportedIP

Seguridad en tiempo real para WordPress con 13 sensores de detección, cuatro métodos de autenticación de dos factores y una red comunitaria de amenazas de participación voluntaria. Gratuito y de código abierto para siempre.

REST Threat Intelligence · Plan gratuito

API pública

El motor de reputación que lo hace todo posible. Consulta direcciones IP, envía informes, recupera la lista negra y realiza operaciones masivas desde cualquier entorno: fail2ban, SIEM, cortafuegos, paneles de alojamiento.

Feed descargable · Gratis

Canal de la lista negra de la comunidad

Lista negra gestionada por la comunidad, con puntuación automática a partir de informes en tiempo real. Formatos de texto sin formato, JSON y CSV: compatible con fail2ban, iptables, nginx o cualquier otro sistema que utilice listas de bloqueo.

Complemento DNSBL en tiempo real · de PRO

Zona DNS / RBL

Consulta la lista negra de la comunidad como una lista DNSBL en tiempo real directamente desde tu servidor de correo o tu cortafuegos. Zona autenticada mediante token, códigos de respuesta 127.0.0.x: sin importaciones, siempre actualizada.

Diagnóstico de DNS · Gratis

Comprobador de DNS

Diagnóstico del estado de los dominios a partir de 76 servidores de resolución repartidos por los seis continentes. Valida SPF, DKIM, DMARC y DNSSEC, realiza búsquedas en listas negras de DNS (DNSBL) y realiza un seguimiento de la propagación durante las migraciones.

Aplicación PHP independiente · Gratuita

Servidor trampa

Una aplicación independiente que simula ser WordPress, Drupal o Joomla. 36 analizadores de amenazas detectan ataques SQLi, XSS, de fuerza bruta y vulnerabilidades, y luego envían información fiable a la red.

Próximamente

Más integraciones

Los adaptadores para Drupal y Joomla, así como las integraciones con Cloudflare Edge, están previstos en la hoja de ruta. ¿Quieres influir en las prioridades o patrocinar un adaptador para un CMS?

¿Qué producto necesito?

Empieza por el trabajo que quieres que se haga.

Tu objetivoUso
Proteger un sitio de WordPress ReportedIP
Bloquear direcciones IP en tu servidor de correo (SMTP) Zona DNS / RBL
Comprobaciones de reputación en fail2ban, SIEM o un cortafuegos API pública
Incorporar una lista de bloqueo estática en iptables / nginx Canal de la lista negra
Diagnóstico de SPF / DKIM / DMARC / DNS Comprobador de DNS
Generar información de primera mano sobre los atacantes Servidor trampa

Plugin de WordPress · Gratis

ReportedIP

Un plugin de seguridad para WordPress listo para usar. Instálalo, sigue el asistente de 6 pasos y tu sitio bloqueará los ataques de fuerza bruta, el spam y el tráfico de escáneres en cuestión de minutos, ya sea de forma totalmente autónoma (Local Shield) o conectado a la red comunitaria de amenazas.

  • 13 sensores de ataque: intentos fallidos de inicio de sesión, ataques de «password spray», spam en comentarios, XML-RPC, rutas de señuelo
  • Cuatro métodos de autenticación de dos factores: TOTP, correo electrónico, SMS y WebAuthn / claves de acceso
  • El modo Local Shield funciona 100 % sin conexión: sin necesidad de crear una cuenta y sin realizar llamadas salientes
  • El modo «Red comunitaria» permite consultar la reputación en tiempo real mediante una clave gratuita
  • Autenticación de dos factores (2FA) en la interfaz de usuario de WooCommerce, multisitio y refuerzo de la seguridad frente a ataques coordinados

A quién va dirigido

Cualquier persona que gestione uno o varios sitios web de WordPress y desee una protección gestionada sin quedar atada a un servicio SaaS.

Precios

Gratis · GPL-2.0+ · planes de pago a partir de 14,90 € al mes para un servicio gestionado de retransmisión de 2FA y mayores cuotas

REST Threat Intelligence · Plan gratuito

API pública

Una API REST sencilla basada en la misma base de datos de reputación de la comunidad. Comprueba una sola dirección IP, denuncia a los atacantes o descarga toda la lista negra, desde cualquier entorno y en cualquier lenguaje.

  • 1.000 comprobaciones gratuitas al día y 50 informes al día en el plan gratuito
  • 30 categorías de amenazas con puntuación de confianza ponderada por decaimiento
  • Comprobación y generación de informes masivos, además de análisis, en los planes Professional y superiores
  • Autenticación sencilla mediante clave; respuestas en formato JSON; límites de frecuencia documentados
  • Acércate para conocer las acciones de fail2ban, el enriquecimiento de datos en SIEM y los cortafuegos personalizados

A quién va dirigido

Equipos de desarrollo y operaciones que están incorporando comprobaciones de reputación en sus herramientas actuales.

Precios

Plan gratuito · Límites más altos en los planes PRO (25 000 comprobaciones al día) y Business 100 000 al día)

Feed descargable · Gratis

Canal de la lista negra de la comunidad

El subconjunto de alta fiabilidad del conjunto de datos de la comunidad, publicado como un feed estático que puedes importar cuando te convenga. Sin necesidad de asignar datos ni de puntuar por tu parte: solo una lista limpia.

  • Umbral de confianza ≥ 75 % con un periodo de espera de 48 horas para descartar falsos positivos
  • Exportaciones en formato TXT, JSON y CSV, además de 9 sublistas temáticas
  • Reflejo diario de Git con un historial de confirmaciones fácil de comparar
  • Recuperar datos bajo demanda a través de la API o como archivo plano

A quién va dirigido

Administradores que prefieren importar una lista a iptables, nginx, CrowdSec o un WAF.

Precios

Lectura gratuita; el acceso varía en función de tu plan de API

Complemento DNSBL en tiempo real · de PRO

Zona DNS / RBL

La misma lista negra se sirve a través del DNS como una zona RBL privada. Basta con añadir una cadena a Postfix, Rspamd o BIND RPZ para rechazar a los atacantes que intentan conectarse en tiempo real, tal y como esperan los servidores de correo.

  • Private zone string <token>.bl.reportedip.de with 127.0.0.2/3 return codes
  • Incorporación para Postfix, Rspamd, BIND RPZ y cualquier software compatible con RBL
  • Subzonas por categoría (spam, ataques de fuerza bruta, malware…)
  • 100 000 consultas DNS al día por token; el almacenamiento en caché del resolutor garantiza la rapidez
  • Se actualiza a partir de la lista negra de la comunidad cada pocos minutos

A quién va dirigido

Proveedores de correo electrónico y alojamiento web que filtran el tráfico SMTP en la capa de conexión.

Precios

7,90 € al mes o 79 € al año (IVA incluido) — disponible a partir del plan PRO

Diagnóstico de DNS · Gratis

Comprobador de DNS

Una herramienta gratuita que no requiere iniciar sesión para depurar la configuración del correo electrónico y el DNS: propagación global, registros de autenticación de correo electrónico y estado de las listas de bloqueo, todo en un solo lugar.

  • Comprobación de la propagación global a partir de 76 servidores de resolución de todo el mundo
  • Validación de SPF / DKIM / DMARC / DNSSEC
  • Búsqueda en DNSBL en más de 60 listas negras públicas
  • Modo de migración para ver cómo cambian los registros en tiempo real

A quién va dirigido

¿Alguien está solucionando problemas de entrega, una migración de DNS o la configuración de un nuevo servicio de correo electrónico?

Precios

Gratis, no es necesario registrarse

Aplicación PHP independiente · Gratuita

Servidor trampa

Ejecuta un sistema señuelo para recabar información de primera mano sobre los atacantes. Se presenta como un CMS vulnerable, evalúa cada solicitud y envía por lotes los informes verificados a la API.

  • Compatible con Docker Compose — PHP 8.2 + SQLite, sin base de datos externa
  • 36 analizadores de amenazas con puntuación de gravedad
  • Simula los puntos finales de WordPress, Drupal y Joomla
  • Informes enviados automáticamente a la ReportedIP

A quién va dirigido

Operadores e investigadores que deseen aportar (y consultar) datos recientes sobre ataques.

Precios

Gratuito · de código abierto

Planes y precios

Protección local gratuita para siempre. Paga solo por los servidores gestionados, mayores cuotas y complementos.

Planes para cada sitio

El plugin Hive es gratuito y de código abierto para siempre. Los planes de pago incluyen un servicio gestionado de autenticación de dos factores (2FA) por correo electrónico y SMS, gestión multisitio y mayores cuotas de API.

Gratis

Protección local, gratis para siempre

Gratis
  • Complemento Hive local completo (13 sensores, incluido el cebo «decoy-path»)
  • Detección y notificación de rutas de señuelo (archivo .htaccess gestionado automáticamente, sin bloqueo de IP locales: tus propias herramientas de copia de seguridad permanecen a salvo)
  • Conjunto completo de autenticación de dos factores (TOTP, correo electrónico, WebAuthn)
  • 1.000 comprobaciones de API al día
  • 50 informes al día
  • 1 dominio
  • Apoyo de la comunidad

Business

Agencias, WooCommerce, marca blanca

389,00 € al año(19 % de IVA incluido)32,42 € / mes, facturado anualmente
  • Todo lo incluido en la versión Professional
  • 100 000 comprobaciones de API al día
  • 5.000 informes al día
  • 2.500 correos electrónicos de autenticación de dos factores al mes incluidos
  • 75 SMS de autenticación de dos factores al mes incluidos
  • Hasta 15 dominios por licencia
  • ¿Necesitas más capacidad? Contrata el plan «2×–20× Business todo el paquete (cuota de API, autenticación de dos factores por correo electrónico/SMS, dominios) se multiplica, con un descuento automático por volumen
  • Asistente de configuración de marca blanca, páginas de autenticación de dos factores, plantillas de correo electrónico
  • Integración completa con WooCommerce (plantillas de marca blanca, auditoría de suscripciones y membresías)
  • Herramienta de exportación del RGPD
  • Asistencia prioritaria, acuerdo de nivel de servicio (SLA) de 12 horas
Empieza tu prueba gratuita

Garantía de devolución del dinero de 14 días. Cancela en cualquier momento.

Compara todos los planes

Incluye los planes «Contributor» y «Enterprise», además de la tabla comparativa completa de funciones.

Últimas novedades del blog

Notas de la versión, informes de inteligencia sobre amenazas y noticias de seguridad: explora por «Versiones», «Inteligencia sobre amenazas», «Noticias de seguridad » o «Anuncios».

Preguntas frecuentes

ReportedIP es ReportedIP ?

Sí. Todos los productos cuentan con una versión gratuita: el complemento Hive es gratuito y de código abierto, la API ofrece 1.000 comprobaciones al día de forma gratuita, y el feed de listas negras y el verificador de DNS son de uso gratuito. Los planes de pago y los complementos permiten acceder a cuotas más altas, a un servicio gestionado de retransmisión de 2FA y a la zona DNS/RBL.

¿Necesito una cuenta?

No es válido para el complemento Hive en modo Local Shield ni para el verificador de DNS. La API, la red comunitaria y los complementos de pago requieren una cuenta gratuita y una clave de acceso.

¿Qué producto debería usar para proteger un sitio web de WordPress?

Instala ReportedIP . Este paquete incluye detección de ataques, bloqueo de direcciones IP y autenticación de dos factores, y funciona sin conexión desde el primer momento.

¿Cómo puedo bloquear direcciones IP maliciosas en mi servidor de correo?

Utiliza el complemento «DNS / RBL Zone ». Solo tienes que añadir una cadena de zona a Postfix, Rspamd o BIND RPZ y los atacantes que intenten conectarse serán rechazados en tiempo real.

¿En qué se diferencia el alojamiento propio del alojamiento en tus servidores?

El complemento Hive y el servidor Honeypot se ejecutan en tu infraestructura. La API, el feed de listas negras, el verificador de DNS y la zona DNS/RBL están alojados por nosotros en una infraestructura de la UE.

¿Cumple con el RGPD?

Sí. Reducimos al mínimo la recopilación de datos (por defecto, no se registran los agentes de usuario), anonimizamos los registros antiguos y operamos en una infraestructura de la UE conforme al RGPD. Los subencargados del tratamiento están sujetos a acuerdos de tratamiento de datos.

¿Son los datos de código abierto?

El complemento Hive y el servidor Honeypot son de código abierto en GitHub, y la lista negra de la comunidad se publica a diario como un espejo de Git. El motor de reputación y la API se gestionan como un servicio gestionado.

¿Cómo se calcula la puntuación de confianza?

Cada informe se pondera en función de la actualidad, la diversidad de los informantes, la gravedad de la amenaza y la fiabilidad del honeypot, y luego se va atenuando con el tiempo. Una dirección IP solo se incluye en la lista negra pública cuando el nivel de confianza es del 75 % o superior.

Empieza ya — gratis para siempre

Elige un producto, consulta la documentación o solicita una clave API gratuita. No es necesario introducir datos de tarjeta de crédito.

Enfocado en la seguridad Cumple con el RGPD Fabricado en Alemania De código abierto siempre que sea posible