Security Blog
Posted By Gregory

Conozca más sobre la IP del intruso

Obtener información adicional sobre una dirección IP particular del registro para averiguar el país, el correo electrónico abusivo y otros detalles sobre el intruso.


English version: Know more about intruder’s IP


Para habilitar la recuperación, marque la opción: Profundizar IP.

Para ver la información, haga clic en una dirección IP particular en la pestaña Actividad.

Information about IP address

Information about the IP address noted with prohibited activity

Detalles técnicos

Para obtener información adicional como país, empresa, información de red y contacto de abuso, WP Cerber utiliza solicitudes a un conjunto limitado de servidores WHOIS externos mantenidos por el Registro correspondiente. Todos los Registros están acreditados por ICANN , por lo que no hay motivos para preocuparse por la seguridad. La información recuperada no se almacena en la base de datos, sino que se almacena en caché durante 24 horas para evitar solicitudes excesivas y obtener una respuesta más rápida. Mientras analiza la respuesta del servidor WHOIS, WP Cerber intenta averiguar el país, abusar del correo electrónico y hacer que se pueda hacer clic en él. Eso le permite enviar informes de abuso rápidamente si lo desea.

Lista de todos los Registros y servidores WHOIS para IPv4

Nota: En alojamientos lentos, especialmente alojamientos compartidos, las solicitudes pueden tardar un poco.

Solución de problemas

En la pestaña Actividad verá el mensaje: WHOIS: El usuario ha bloqueado solicitudes a través de HTTP .

Eso significa que las solicitudes HTTP salientes se bloquean mediante la directiva WP_HTTP_BLOCK_EXTERNAL en el archivo wp-config.php. Para que todo funcione, debe agregar la siguiente línea al archivo wp-config.php:

 define('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net');

En la pestaña Actividad verá el mensaje: WHOIS: Se agotó el tiempo de conexión (whois.iana.org).

Eso significa que las solicitudes de WHOIS salientes fueron bloqueadas por su proveedor de alojamiento o algún módulo de seguridad en su servidor (por ejemplo, firewall). El protocolo WHOIS es un protocolo basado en TCP diseñado para funcionar en el puerto 43. Por lo tanto, asegúrese de que se pueda acceder al puerto 43 desde su servidor web mediante el protocolo TCP y que el proceso Apache pueda establecer una conexión saliente al puerto TCP 43.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments