Security Blog
Posted By Gregory

Saiba mais sobre o IP do invasor

Obtendo informações extras sobre o endereço IP específico do registro para descobrir o país, o e-mail de abuso e outros detalhes sobre o intruso


English version: Know more about intruder’s IP


Para ativar a recuperação, marque a opção: Drill down IP.

Para visualizar as informações, clique em um determinado endereço IP na guia Atividade.

Information about IP address

Information about the IP address noted with prohibited activity

Detalhes técnicos

Para obter informações adicionais, como contato de país, empresa, informações de rede e abuso, a WP Cerber usa solicitações para um conjunto limitado de servidores WHOIS externos que são mantidos pelo Registro apropriado. Todos os registros são credenciados pela ICANN , portanto, não há motivos para preocupações com segurança. As informações recuperadas não estão sendo armazenadas no banco de dados, mas estão armazenadas em cache por 24 horas para evitar solicitações excessivas e obter uma resposta mais rápida. Enquanto análise da resposta do servidor WHOIS WP Cerber está tentando descobrir o país e abuso de e-mail e torná-lo clicável. Isso permite que você envie um relatório de abuso rapidamente, se quiser.

Lista de todos os registros e servidores WHOIS para IPv4

Nota: na hospedagem lenta, especialmente na hospedagem compartilhada, as solicitações podem demorar um pouco.

Solução de problemas

Na guia Atividade, você vê a mensagem: WHOIS: o usuário bloqueou solicitações por meio de HTTP .

Isso significa que as solicitações HTTP de saída são bloqueadas usando a diretiva WP_HTTP_BLOCK_EXTERNAL no arquivo wp-config.php. Para fazer as coisas funcionarem, você precisa adicionar a próxima linha ao arquivo wp-config.php:

 define ('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net'); 

Na guia Atividade, você vê a mensagem: WHOIS: Conexão esgotada (whois.iana.org).

Isso significa que as solicitações de saída do WHOIS foram bloqueadas por seu provedor de hospedagem ou algum módulo de segurança em seu servidor (por exemplo, firewall). O protocolo WHOIS é um protocolo baseado em TCP projetado para funcionar na porta 43. Portanto, certifique-se de que a porta 43 seja acessível a partir do seu servidor web usando o protocolo TCP e o processo Apache tenha permissão para estabelecer conexão de saída com a porta TCP 43.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments