Security Blog
Posted By Gregory

Meer weten over het IP van de indringer

Extra informatie krijgen over een bepaald IP-adres uit het register om het land te achterhalen, e-mail te misbruiken en andere details over indringers


English version: Know more about intruder’s IP


Om het ophalen in te schakelen, vinkt u de optie aan: Drill-down IP.

Om de informatie te bekijken, klikt u op een bepaald IP-adres op het tabblad Activiteit.

Information about IP address

Information about the IP address noted with prohibited activity

Technische details

Om extra informatie te krijgen, zoals land-, bedrijfs-, netwerkinformatie en misbruik, gebruikt WP Cerber verzoeken aan een beperkt aantal externe WHOIS -servers die worden onderhouden door het juiste register. Alle registers zijn geaccrediteerd door ICANN , dus er zijn geen redenen voor bezorgdheid over de veiligheid. De opgehaalde informatie wordt niet opgeslagen in de database, maar wordt 24 uur in de cache opgeslagen om overmatige verzoeken te voorkomen en een snellere reactie te krijgen. Tijdens het ontleden van de reactie van de WHOIS-server probeert WP Cerber het land te achterhalen en e-mail te misbruiken en klikbaar te maken. Dat stelt u in staat om snel een misbruikrapport te verzenden als u dat wilt.

Lijst met alle registers en WHOIS-servers voor IPv4

Let op: Bij langzame hosting, met name shared hosting, kunnen aanvragen even duren.

Probleemoplossen

Op het tabblad Activiteit ziet u het bericht: WHOIS: Gebruiker heeft verzoeken via HTTP geblokkeerd .

Dat betekent dat uitgaande HTTP-verzoeken worden geblokkeerd door de WP_HTTP_BLOCK_EXTERNAL-richtlijn in het bestand wp-config.php te gebruiken. Om dingen te laten werken, moet je de volgende regel toevoegen aan het bestand wp-config.php:

 define('WP_ACCESSIBLE_HOSTS', 'rest.db.ripe.net');

Op het tabblad Activiteit ziet u het bericht: WHOIS: Timed out verbinding (whois.iana.org).

Dat betekent dat uitgaande WHOIS-verzoeken zijn geblokkeerd door uw hostingprovider of een beveiligingsmodule op uw server (bijv. firewall). Het WHOIS-protocol is een op TCP gebaseerd protocol dat is ontworpen om te werken op poort 43. Zorg er dus voor dat poort 43 bereikbaar is vanaf uw webserver met behulp van het TCP-protocol en dat het Apache-proces is toegestaan om een uitgaande verbinding tot stand te brengen met de TCP 43-poort.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments