Security Blog
Posted By Gregory

Scopri di più sull'IP dell'intruso

Ottenere informazioni extra su un particolare indirizzo IP dal registro per scoprire il paese, l'email di abuso e altri dettagli sull'intruso


English version: Know more about intruder’s IP


Per abilitare il recupero, seleziona l'opzione: Esplora IP in dettaglio.

Per visualizzare le informazioni, fare clic su un indirizzo IP specifico nella scheda Attività.

Information about IP address

Information about the IP address noted with prohibited activity

Dettagli tecnici

Per ottenere informazioni aggiuntive come paese, azienda, informazioni di rete e contatti relativi agli abusi, WP Cerber utilizza richieste a un numero limitato di server WHOIS esterni gestiti dal Registro appropriato. Tutti i Registri sono accreditati dall'ICANN , quindi non vi sono motivi di preoccupazione per la sicurezza. Le informazioni recuperate non vengono memorizzate nel database, ma vengono memorizzate nella cache per 24 ore per evitare richieste eccessive e ottenere una risposta più rapida. Durante l'analisi della risposta del server WHOIS, WP Cerber cerca di individuare il paese e l'email relativa all'abuso e di renderli cliccabili. Ciò consente di inviare segnalazioni di abuso rapidamente, se lo si desidera.

Elenco di tutti i registri e server WHOIS per IPv4

Nota: su hosting lenti, in particolare hosting condivisi, le richieste potrebbero richiedere del tempo.

Risoluzione dei problemi

Nella scheda Attività viene visualizzato il messaggio: WHOIS: l'utente ha bloccato le richieste tramite HTTP .

Ciò significa che le richieste HTTP in uscita vengono bloccate utilizzando la direttiva WP_HTTP_BLOCK_EXTERNAL nel file wp-config.php. Per far funzionare tutto, è necessario aggiungere la seguente riga al file wp-config.php:

 define('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net' );

Nella scheda Attività viene visualizzato il messaggio: WHOIS: Connessione scaduta (whois.iana.org).

Ciò significa che le richieste WHOIS in uscita sono state bloccate dal tuo provider di hosting o da qualche modulo di sicurezza del tuo server (ad esempio, un firewall). Il protocollo WHOIS è un protocollo basato su TCP progettato per funzionare sulla porta 43. Assicurati quindi che la porta 43 sia raggiungibile dal tuo server web tramite il protocollo TCP e che il processo Apache sia autorizzato a stabilire una connessione in uscita sulla porta TCP 43.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments