Узнайте больше об IP-адресе злоумышленника
Получение дополнительной информации о конкретном IP-адресе из реестра, чтобы узнать страну, злоупотребление электронной почтой и другие сведения о злоумышленнике.
English version: Know more about intruder’s IP
Чтобы включить извлечение, установите флажок: «Детализация IP».
Для просмотра информации щелкните по конкретному IP-адресу на вкладке «Активность».

Information about the IP address noted with prohibited activity
Технические подробности
Для получения дополнительной информации, такой как страна, компания, сетевая информация и контакт о злоупотреблении, WP Cerber использует запросы к ограниченному набору внешних серверов WHOIS , которые поддерживаются соответствующим Реестром. Все Реестры аккредитованы ICANN , поэтому нет причин для беспокойства о безопасности. Извлеченная информация не хранится в базе данных, а кэшируется в течение 24 часов, чтобы избежать чрезмерных запросов и получить более быстрый ответ. При анализе ответа сервера WHOIS WP Cerber пытается узнать страну и адрес электронной почты о злоупотреблении и сделать его кликабельным. Это позволяет вам быстро отправить отчет о злоупотреблении, если вы хотите.
Список всех реестров и серверов WHOIS для IPv4
Примечание: На медленном хостинге, особенно на общем хостинге, запросы могут обрабатываться с задержкой.
Поиск неисправностей
На вкладке «Активность» вы увидите сообщение: WHOIS: Пользователь заблокировал запросы через HTTP .
Это означает, что исходящие HTTP-запросы блокируются с помощью директивы WP_HTTP_BLOCK_EXTERNAL в файле wp-config.php. Чтобы все заработало, нужно добавить следующую строку в файл wp-config.php:
define('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net' );
На вкладке «Активность» вы увидите сообщение: WHOIS: Время ожидания соединения истекло (whois.iana.org).
Это означает, что исходящие запросы WHOIS были заблокированы вашим хостинг-провайдером или каким-либо модулем безопасности на вашем сервере (например, брандмауэром). Протокол WHOIS — это протокол на основе TCP, предназначенный для работы на порту 43. Поэтому убедитесь, что порт 43 доступен с вашего веб-сервера с использованием протокола TCP, а процессу Apache разрешено устанавливать исходящее соединение с портом TCP 43.
How do I get real user IP behind load balancer? My machine is behind AWS ELB, and the IP is bypassed by X-Forwarded-For, is there any settings related to that?
You just have to check My site is behind a reverse proxy. This checkbox is located: Main Settings tab, section ‘Limit login attempts’. The plugin will try to extract IP addresses from the HTTP_X_FORWARDED_FOR header. If there is no address in there, the plugin will try to take it from the HTTP_X_REAL_IP header. If you have unusual (and definitely weird) web server configuration you can define constant CERBER_IP_KEY and the plugin will use it as a key to obtain IP addresses from the $_SERVER PHP variable.