Aller directement au contenu principalAller directement au pied de page
Plateforme ouverte de renseignements sur les menaces IP

Produits de veille sur les menaces informatiques pour WordPress, la messagerie électronique et le DNS

Une base de données de réputation alimentée par la communauté, disponible sous six formes différentes : un plugin WordPress, une API REST, une liste noire téléchargeable, une zone DNS/RBL en temps réel, un vérificateur DNS et un honeypot. Utilisez-les séparément ou combinez-les ; chaque produit propose une version gratuite et s'appuie sur une infrastructure située dans l'Union européenne.

Plus de 199 000
Adresses IP suivies
Plus de 4,5 millions
rapports de la communauté
30
catégories de menaces
Des formules gratuites pour tous Hébergé dans l'UE, conforme au RGPD Open source dans la mesure du possible

Un ensemble de données, de multiples façons de l'utiliser

Chaque produit utilise (et alimente) le même moteur de réputation. Ils fonctionnent en synergie sans jamais dépendre les uns des autres : choisissez le format de diffusion qui correspond à votre infrastructure.

Détecter et signaler. Le plugin Hive et le honeypot surveillent le trafic réel et transmettent les adresses IP des attaquants au réseau.

Évaluation et archivage. Le moteur de réputation pondère chaque signalement en fonction de son actualité, de sa diversité et de sa gravité pour obtenir un score de fiabilité unique (0 à 100 %).

Utilisez-le où vous voulez. Consultez les données via l'API, le flux de liste noire ou la zone DNS/RBL — que ce soit dans WordPress, votre pare-feu ou votre serveur de messagerie.

Six produits, une seule mission

D'une installation WordPress clé en main à une API programmatique et à un serveur de messagerie DNSBL.

Plugin WordPress · Gratuit

ReportedIP

Sécurité WordPress en temps réel grâce à 13 capteurs de détection, quatre méthodes d'authentification à deux facteurs et un réseau communautaire de surveillance des menaces accessible sur inscription. Gratuit et open source pour toujours.

REST Threat Intelligence · Formule gratuite

API publique

Le moteur de gestion de la réputation qui est au cœur de tout. Interrogez des adresses IP, envoyez des rapports, récupérez la liste noire et effectuez des opérations en masse depuis n'importe quel environnement : fail2ban, SIEM, pare-feu, panneaux d'hébergement.

Flux à télécharger · Gratuit

Flux de la liste noire de la communauté

Liste noire alimentée par la communauté, notée automatiquement à partir de rapports en temps réel. Formats texte brut, JSON et CSV — compatible avec fail2ban, iptables, nginx ou tout autre outil utilisant des listes de blocage.

Module complémentaire DNSBL en temps réel · version PRO

Zone DNS / RBL

Interrogez la liste noire communautaire en tant que DNSBL en temps réel directement depuis votre serveur de messagerie ou votre pare-feu. Zone authentifiée par jeton, codes de retour 127.0.0.x — aucune importation, données toujours à jour.

Diagnostics DNS · Gratuit

Vérificateur DNS

Diagnostic de l'état de santé des domaines à partir de 76 résolveurs répartis sur 6 continents. Vérifiez la conformité SPF, DKIM, DMARC et DNSSEC, effectuez des recherches dans les listes DNSBL et suivez la propagation lors des migrations.

Application PHP autonome · Gratuite

Serveur honeypot

Une application autonome qui se fait passer pour WordPress, Drupal ou Joomla. 36 analyseurs de menaces détectent les attaques SQLi, XSS, par force brute et les exploits, puis transmettent des informations fiables au réseau.

À venir

Plus d'intégrations

Des adaptateurs pour Drupal et Joomla, ainsi que des intégrations avec Cloudflare Edge, sont prévus dans notre feuille de route. Vous souhaitez nous aider à définir les priorités ou parrainer le développement d'un adaptateur CMS ?

De quel produit ai-je besoin ?

Commencez par la tâche que vous souhaitez accomplir.

Votre objectifUtilisation
Sécuriser un site WordPress ReportedIP
Bloquer des adresses IP au niveau de votre serveur de messagerie (SMTP) Zone DNS / RBL
Vérification de la réputation dans fail2ban, un système SIEM ou un pare-feu API publique
Ajouter une liste noire statique dans iptables / nginx Flux de la liste noire
Diagnostic SPF / DKIM / DMARC / DNS Vérificateur DNS
Générer des informations de première main sur les attaquants Serveur honeypot

Plugin WordPress · Gratuit

ReportedIP

Un plugin de sécurité WordPress prêt à l'emploi. Installez-le, suivez l'assistant en 6 étapes, et votre site bloquera en quelques minutes les attaques par force brute, le spam et le trafic de scanners — soit en mode entièrement hors ligne (Local Shield), soit en se connectant au réseau communautaire de détection des menaces.

  • 13 capteurs d'attaques : tentatives de connexion infructueuses, attaques par force brute sur les mots de passe, spam dans les commentaires, XML-RPC, chemins d'appât
  • Quatre méthodes d'authentification à deux facteurs : TOTP, e-mail, SMS et WebAuthn / clés d'accès
  • Le mode Local Shield fonctionne à 100 % hors ligne : pas de compte, aucune communication sortante
  • Le mode « Réseau communautaire » permet de consulter en temps réel la réputation d'un utilisateur grâce à une clé gratuite
  • Authentification à deux facteurs (2FA) en interface utilisateur pour WooCommerce, gestion multisite et renforcement de la sécurité contre les attaques coordonnées

À qui s'adresse-t-il ?

Toute personne gérant un ou plusieurs sites WordPress et souhaitant bénéficier d'une protection gérée sans être liée à un fournisseur SaaS.

Tarifs

Gratuit · Licence GPL-2.0+ · Formules payantes à partir de 14,90 € par mois pour un relais 2FA géré et des quotas plus élevés

REST Threat Intelligence · Formule gratuite

API publique

Une API REST épurée qui exploite la même base de données de réputation communautaire. Vérifiez une adresse IP, signalez des pirates ou récupérez l'intégralité de la liste noire — depuis n'importe quelle infrastructure, dans n'importe quel langage.

  • 1 000 vérifications gratuites par jour et 50 rapports par jour dans le cadre de l'offre gratuite
  • 30 catégories de menaces avec un système de notation de confiance pondéré par le temps
  • Vérification groupée, rapports et analyses dans les formules « Professional » et supérieures
  • Authentification simple par clé ; réponses au format JSON ; limites de débit documentées
  • Venez découvrir les actions de fail2ban, l'enrichissement SIEM et les pare-feu personnalisés

À qui s'adresse-t-il ?

Les développeurs et les équipes d'exploitation qui intègrent des contrôles de réputation dans leurs outils existants.

Tarifs

Formule gratuite · quotas plus élevés pour les formules PRO (25 000 vérifications/jour) et Business 100 000/jour)

Flux à télécharger · Gratuit

Flux de la liste noire de la communauté

Le sous-ensemble hautement fiable de l'ensemble de données communautaire, publié sous forme de flux statique que vous pouvez importer quand bon vous semble. Pas de mise en correspondance, pas de notation de votre part : juste une liste épurée.

  • Seuil de confiance ≥ 75 % avec une période de surveillance de 48 heures pour les faux positifs
  • Exportations au format TXT, JSON et CSV, ainsi que 9 sous-listes thématiques
  • Miroir Git quotidien avec un historique des commits facile à comparer
  • Extraction à la demande via l'API ou sous forme de fichier plat

À qui s'adresse-t-il ?

Les administrateurs qui préfèrent importer une liste dans iptables, nginx, CrowdSec ou un pare-feu applicatif (WAF).

Tarifs

Lecture gratuite ; l'accès dépend de votre forfait API

Module complémentaire DNSBL en temps réel · version PRO

Zone DNS / RBL

Cette même liste noire est diffusée via DNS sous la forme d'une zone RBL privée. Il suffit d'ajouter une ligne à Postfix, Rspamd ou BIND RPZ pour bloquer en temps réel les attaquants qui tentent de se connecter, comme le prévoient les serveurs de messagerie.

  • Private zone string <token>.bl.reportedip.de with 127.0.0.2/3 return codes
  • Plug-in pour Postfix, Rspamd, BIND RPZ et tout logiciel compatible RBL
  • Sous-zones par catégorie (spam, attaques par force brute, logiciels malveillants…)
  • 100 000 requêtes DNS par jour et par jeton ; la mise en cache du résolveur garantit une grande rapidité
  • Mise à jour de la liste noire de la communauté toutes les quelques minutes

À qui s'adresse-t-il ?

Les opérateurs de messagerie et d'hébergement qui filtrent le trafic SMTP au niveau de la couche de connexion.

Tarifs

7,90 € par mois ou 79 € par an (TVA comprise) — disponible à partir de la formule PRO

Diagnostics DNS · Gratuit

Vérificateur DNS

Un outil gratuit et sans inscription pour dépanner la configuration de la messagerie et du DNS : propagation mondiale, enregistrements d'authentification des e-mails et statut des listes noires, le tout en un seul endroit.

  • Vérification de la propagation mondiale à partir de 76 résolveurs répartis dans le monde entier
  • Validation SPF / DKIM / DMARC / DNSSEC
  • Recherche DNSBL dans plus de 60 listes noires publiques
  • Mode de migration pour voir les enregistrements défiler en direct

À qui s'adresse-t-il ?

Toute personne chargée de résoudre des problèmes de délivrabilité, de migration DNS ou de configuration d'un nouveau service de messagerie.

Tarifs

Gratuit, sans inscription

Application PHP autonome · Gratuite

Serveur honeypot

Mettez en place un leurre pour recueillir des informations de première main sur les attaquants. Il se présente comme un CMS vulnérable, évalue chaque requête et transmet les rapports vérifiés à l'API par lots.

  • Compatible Docker Compose — PHP 8.2 + SQLite, sans base de données externe
  • 36 outils d'analyse des menaces avec évaluation de la gravité
  • Simule les points de terminaison de WordPress, Drupal et Joomla
  • Rapports envoyés automatiquement à l'ReportedIP

À qui s'adresse-t-il ?

Les opérateurs et les chercheurs qui souhaitent apporter leur contribution (et consulter) des données récentes sur les attaques.

Tarifs

Gratuit · open source

Formules et tarifs

Une protection locale gratuite à vie. Ne payez que pour les serveurs gérés, les quotas plus élevés et les modules complémentaires.

Des plans pour chaque site

Le plugin Hive est gratuit et open source pour toujours. Les formules payantes incluent un service géré d'authentification à deux facteurs (2FA) par e-mail et SMS, la gestion multisite et des quotas API plus élevés.

Gratuit

Protection locale, gratuite à vie

Gratuit
  • Plugin Hive complet pour utilisation locale (13 capteurs, y compris l'appât « decoy-path »)
  • Détection et signalement des chemins de détournement (fichier .htaccess géré automatiquement, pas de blocage d'adresses IP locales — vos propres outils de sauvegarde restent protégés)
  • Suite complète d'authentification à deux facteurs (TOTP, e-mail, WebAuthn)
  • 1 000 vérifications d'API par jour
  • 50 rapports par jour
  • 1 nom de domaine
  • Soutien de la communauté

Business

Agences, WooCommerce, marque blanche

389,00 € / anTVA 19 % incluse32,42 € / mois, facturé annuellement
  • Toutes les fonctionnalités de la version Professionnelle
  • 100 000 vérifications API par jour
  • 5 000 rapports par jour
  • 2 500 e-mails d'authentification à deux facteurs (2FA) par mois inclus
  • 75 SMS d'authentification à deux facteurs (2FA) par mois inclus
  • Jusqu'à 15 domaines par licence
  • Besoin de plus de capacité ? Optez pour Business 2×–20× Business l'ensemble des ressources (quota API, authentification à deux facteurs par e-mail/SMS, domaines) est multiplié, avec une remise automatique sur volume
  • Assistant de configuration en marque blanche, pages d'authentification à deux facteurs, modèles d'e-mails
  • Intégration complète de WooCommerce (modèles en marque blanche, audit des abonnements et des adhésions)
  • Outil d'exportation RGPD
  • Assistance prioritaire, SLA de 12 heures
Commencer l'essai gratuit

Garantie de remboursement de 14 jours. Vous pouvez résilier à tout moment.

Comparer toutes les formules

Comprend les niveaux Contributor et Enterprise, ainsi que le tableau comparatif complet des fonctionnalités.

Dernières nouvelles du blog

Notes de mise à jour, rapports sur les menaces et actualités en matière de sécurité — parcourez les rubriques Mises à jour, Informations sur les menaces, Actualités en matière de sécurité ou Annonces.

Foire aux questions

ReportedIP est-il ReportedIP ?

Oui. Chaque produit propose une version gratuite : le plugin Hive est gratuit et open source, l'API offre 1 000 vérifications par jour gratuitement, et le flux de liste noire ainsi que le vérificateur DNS sont accessibles gratuitement. Les formules payantes et les modules complémentaires permettent de bénéficier de quotas plus élevés, d'un relais 2FA géré et de la zone DNS/RBL.

Dois-je créer un compte ?

Cela ne s'applique pas au plugin Hive en mode Local Shield ni à l'outil DNS Checker. L'API, le réseau communautaire et les extensions payantes nécessitent un compte gratuit et une clé d'accès.

Quel produit dois-je utiliser pour protéger un site WordPress ?

Installez ReportedIP . Cette solution intègre la détection des attaques, le blocage d'adresses IP et l'authentification à deux facteurs (2FA), et fonctionne hors ligne dès son installation.

Comment puis-je bloquer les adresses IP malveillantes sur mon serveur de messagerie ?

Utilisez le module complémentaire DNS / RBL Zone. Il suffit d'ajouter une chaîne de zone à Postfix, Rspamd ou BIND RPZ pour que les attaquants qui tentent de se connecter soient bloqués en temps réel.

Quelles sont les différences entre une solution auto-hébergée et une solution hébergée sur vos propres serveurs ?

Le plugin Hive et le serveur Honeypot fonctionnent sur votre infrastructure. L'API, le flux de liste noire, le vérificateur DNS et la zone DNS/RBL sont hébergés par nos soins sur une infrastructure située dans l'Union européenne.

Est-ce conforme au RGPD ?

Oui. Nous limitons au strict minimum la collecte de données (pas d'enregistrements d'agents utilisateur par défaut), nous anonymisons les anciennes données et nous utilisons une infrastructure située dans l'UE, conformément au RGPD. Les sous-traitants sont liés par des accords de traitement des données.

Ces données sont-elles en open source ?

Le plugin Hive et le serveur Honeypot sont disponibles en open source sur GitHub, et la liste noire de la communauté est publiée quotidiennement sous forme de miroir Git. Le moteur de réputation et l'API sont proposés sous forme de service géré.

Comment le score de confiance est-il calculé ?

Chaque signalement est pondéré en fonction de sa date, de la diversité des signalants, de la gravité de la menace et de la fiabilité du honeypot, puis son importance diminue avec le temps. Une adresse IP n'est inscrite sur la liste noire publique que si le niveau de confiance est d'au moins 75 %.

Commencez dès maintenant — c'est gratuit pour toujours

Choisissez un produit, consultez la documentation ou obtenez une clé API gratuite. Aucune carte bancaire n'est requise.

Axé sur la sécurité Conforme au RGPD Fabriqué en Allemagne Open source dans la mesure du possible