Security Blog
Posted By Gregory

Erfahren Sie mehr über die IP des Eindringlings

Abrufen zusätzlicher Informationen zu einer bestimmten IP-Adresse aus dem Register, um das Land, die Missbrauchs-E-Mail-Adresse und andere Details zum Eindringling herauszufinden


English version: Know more about intruder’s IP


Um das Abrufen zu aktivieren, aktivieren Sie die Option „IP detailliert beschreiben“.

Um die Informationen anzuzeigen, klicken Sie auf der Registerkarte „Aktivität“ auf eine bestimmte IP-Adresse.

Information about IP address

Information about the IP address noted with prohibited activity

Technische Details

Um zusätzliche Informationen wie Land, Unternehmen, Netzwerkinformationen und Missbrauchskontakt zu erhalten, verwendet WP Cerber Anfragen an eine begrenzte Anzahl externer WHOIS -Server, die von entsprechenden Registern verwaltet werden. Alle Register sind von ICANN akkreditiert , sodass es keinen Grund für Sicherheitsbedenken gibt. Die abgerufenen Informationen werden nicht in der Datenbank gespeichert, sondern 24 Stunden lang zwischengespeichert, um übermäßige Anfragen zu vermeiden und eine schnellere Antwort zu erhalten. Während der Analyse der Antwort des WHOIS-Servers versucht WP Cerber, das Land und die E-Mail-Adresse des Missbrauchs herauszufinden und anklickbar zu machen. So können Sie bei Bedarf schnell einen Missbrauchsbericht senden.

Liste aller Registries und WHOIS-Server für IPv4

Hinweis: Bei langsamem Hosting, insbesondere Shared Hosting, können Anfragen eine Weile dauern.

Fehlerbehebung

Auf der Registerkarte „Aktivität“ wird die Meldung „ WHOIS: Benutzer hat Anfragen über HTTP blockiert“ angezeigt .

Das bedeutet, dass ausgehende HTTP-Anfragen mithilfe der Anweisung WP_HTTP_BLOCK_EXTERNAL in der Datei wp-config.php blockiert werden. Damit dies funktioniert, müssen Sie der Datei wp-config.php die folgende Zeile hinzufügen:

 definieren('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net');

Auf der Registerkarte „Aktivität“ wird die Meldung „ WHOIS: Zeitüberschreitung bei der Verbindung (whois.iana.org)“ angezeigt.

Das bedeutet, dass ausgehende WHOIS-Anfragen von Ihrem Hosting-Anbieter oder einem Sicherheitsmodul auf Ihrem Server (z. B. Firewall) blockiert wurden. Das WHOIS-Protokoll ist ein TCP-basiertes Protokoll, das für den Betrieb auf Port 43 ausgelegt ist. Stellen Sie also sicher, dass Port 43 von Ihrem Webserver über das TCP-Protokoll erreichbar ist und der Apache-Prozess ausgehende Verbindungen zum TCP-Port 43 herstellen darf.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments

Leave a Reply to Gregory
Cancel Reply