Security Blog
Posted By Gregory

Saiba mais sobre o IP do intruso

Obter informações extras sobre um endereço IP específico do registro para descobrir o país, e-mail de abuso e outros detalhes sobre o intruso


English version: Know more about intruder’s IP


Para habilitar a recuperação, marque a opção: Detalhar IP.

Para visualizar as informações, clique em um endereço IP específico na guia Atividade.

Information about IP address

Information about the IP address noted with prohibited activity

Detalhes técnicos

Para obter informações adicionais, como país, empresa, informações de rede e contato de abuso, o WP Cerber utiliza solicitações para um conjunto limitado de servidores WHOIS externos, mantidos pelo Registro apropriado. Todos os Registros são credenciados pela ICANN , portanto, não há motivos para preocupações com a segurança. As informações recuperadas não são armazenadas no banco de dados, mas sim armazenadas em cache por 24 horas para evitar solicitações excessivas e obter uma resposta mais rápida. Ao analisar a resposta do servidor WHOIS, o WP Cerber tenta descobrir o país e o e-mail de abuso e torná-lo clicável. Isso permite que você envie um relatório de abuso rapidamente, se desejar.

Lista de todos os registros e servidores WHOIS para IPv4

Observação: em hospedagens lentas, especialmente hospedagens compartilhadas, as solicitações podem demorar um pouco.

Solução de problemas

Na guia Atividade, você vê a mensagem: WHOIS: O usuário bloqueou solicitações por meio de HTTP .

Isso significa que as solicitações HTTP de saída são bloqueadas usando a diretiva WP_HTTP_BLOCK_EXTERNAL no arquivo wp-config.php. Para que tudo funcione, você precisa adicionar a seguinte linha ao arquivo wp-config.php:

 define('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net' );

Na aba Atividade você vê a mensagem: WHOIS: Tempo limite de conexão esgotado (whois.iana.org).

Isso significa que as solicitações WHOIS de saída foram bloqueadas pelo seu provedor de hospedagem ou por algum módulo de segurança no seu servidor (por exemplo, firewall). O protocolo WHOIS é baseado em TCP e foi projetado para funcionar na porta 43. Portanto, certifique-se de que a porta 43 esteja acessível a partir do seu servidor web usando o protocolo TCP e que o processo Apache tenha permissão para estabelecer conexão de saída com a porta TCP 43.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments

Leave a Reply to Gregory
Cancel Reply