Conozca más sobre la IP del intruso
Obtener información adicional sobre una dirección IP particular del registro para averiguar el país, el correo electrónico abusivo y otros detalles sobre el intruso.
English version: Know more about intruder’s IP
Para habilitar la recuperación, marque la opción: Profundizar IP.
Para ver la información, haga clic en una dirección IP particular en la pestaña Actividad.
Detalles técnicos
Para obtener información adicional como país, empresa, información de red y contacto de abuso, WP Cerber utiliza solicitudes a un conjunto limitado de servidores WHOIS externos mantenidos por el Registro correspondiente. Todos los Registros están acreditados por ICANN , por lo que no hay motivos para preocuparse por la seguridad. La información recuperada no se almacena en la base de datos, sino que se almacena en caché durante 24 horas para evitar solicitudes excesivas y obtener una respuesta más rápida. Mientras analiza la respuesta del servidor WHOIS, WP Cerber intenta averiguar el país, abusar del correo electrónico y hacer que se pueda hacer clic en él. Eso le permite enviar informes de abuso rápidamente si lo desea.
Lista de todos los Registros y servidores WHOIS para IPv4
Nota: En alojamientos lentos, especialmente alojamientos compartidos, las solicitudes pueden tardar un poco.
Solución de problemas
En la pestaña Actividad verá el mensaje: WHOIS: El usuario ha bloqueado solicitudes a través de HTTP .
Eso significa que las solicitudes HTTP salientes se bloquean mediante la directiva WP_HTTP_BLOCK_EXTERNAL en el archivo wp-config.php. Para que todo funcione, debe agregar la siguiente línea al archivo wp-config.php:
define('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net');
En la pestaña Actividad verá el mensaje: WHOIS: Se agotó el tiempo de conexión (whois.iana.org).
Eso significa que las solicitudes de WHOIS salientes fueron bloqueadas por su proveedor de alojamiento o algún módulo de seguridad en su servidor (por ejemplo, firewall). El protocolo WHOIS es un protocolo basado en TCP diseñado para funcionar en el puerto 43. Por lo tanto, asegúrese de que se pueda acceder al puerto 43 desde su servidor web mediante el protocolo TCP y que el proceso Apache pueda establecer una conexión saliente al puerto TCP 43.
Sebastian ( )
How do I get real user IP behind load balancer? My machine is behind AWS ELB, and the IP is bypassed by X-Forwarded-For, is there any settings related to that?
Gregory ( )
You just have to check My site is behind a reverse proxy. This checkbox is located: Main Settings tab, section ‘Limit login attempts’. The plugin will try to extract IP addresses from the HTTP_X_FORWARDED_FOR header. If there is no address in there, the plugin will try to take it from the HTTP_X_REAL_IP header. If you have unusual (and definitely weird) web server configuration you can define constant CERBER_IP_KEY and the plugin will use it as a key to obtain IP addresses from the $_SERVER PHP variable.