Visión General de Inteligencia de AmenazasThreat Intelligence OverviewÜbersicht über BedrohungsinformationenAperçu du Renseignement sur les Menaces
La Inteligencia de Amenazas (Threat Intelligence) recopila feeds de direcciones IP maliciosas provenientes de fuentes confiables y de la propia red de telemetría de SeenSecure. Estas listas se actualizan automáticamente cada hora, permitiendo que tu sitio bloquee atacantes conocidos antes de que puedan ejecutar cualquier acción.
Threat Intelligence collects feeds of malicious IP addresses from trusted sources and SeenSecure's own telemetry network. These lists are automatically updated every hour, allowing your site to block known attackers before they can execute any action.
Bedrohungsinformationen sammeln Feeds mit bösartigen IP-Adressen aus vertrauenswürdigen Quellen und dem eigenen Telemetrienetzwerk von SeenSecure. Diese Listen werden automatisch jede Stunde aktualisiert, sodass Ihre Website bekannte Angreifer blockieren kann, bevor sie eine Aktion ausführen können.
Le Renseignement sur les Menaces collecte des flux d'adresses IP malveillantes provenant de sources fiables et du réseau de télémétrie de SeenSecure. Ces listes sont mises à jour automatiquement toutes les heures, permettant à votre site de bloquer les attaquants connus avant qu'ils ne puissent exécuter une action.
¿Qué incluye?What it includesWas es beinhaltetCe qu'il inclut
- Listas de amenazas de la API centralizada de SeenSecure
- Threat lists from the centralized SeenSecure API
- Bedrohungslisten von der zentralisierten SeenSecure API
- Listes de menaces de l'API centralisée SeenSecure
- Feeds Spamhaus DROP (Don't Route Or Peer)
- Spamhaus DROP (Don't Route Or Peer) feeds
- Spamhaus DROP (Don't Route Or Peer) Feeds
- Flux Spamhaus DROP (Don't Route Or Peer)
- Lista actualizada de nodos de salida Tor
- Updated Tor exit node list
- Aktualisierte Tor-Exit-Node-Liste
- Liste actualisée des nœuds de sortie Tor
Beneficios claveKey benefitsHauptvorteileAvantages clés
- Bloqueo proactivo: detiene atacantes antes de que toquen tu sitio
- Proactive blocking: stops attackers before they touch your site
- Proaktive Blockierung: stoppt Angreifer, bevor sie Ihre Website berühren
- Blocage proactif : arrête les attaquants avant qu'ils ne touchent votre site
- Actualización automática cada hora sin intervención manual
- Automatic hourly updates with no manual intervention
- Automatische stündliche Aktualisierung ohne manuellen Eingriff
- Mise à jour automatique toutes les heures sans intervention manuelle
- Reduce drásticamente el ruido en logs y falsos positivos
- Drastically reduces log noise and false positives
- Reduziert drastisch Log-Rauschen und Fehlalarme
- Réduit considérablement le bruit des journaux et les faux positifs
threat_intel.threat_lists — Gestiona las fuentes de IP maliciosas y su actualización.
data-ssc-help: threat_intel.threat_lists — Manage malicious IP sources and their updates.
data-ssc-help: threat_intel.threat_lists — Verwalten Sie bösartige IP-Quellen und deren Aktualisierung.
data-ssc-help : threat_intel.threat_lists — Gérez les sources d'IP malveillantes et leurs mises à jour.
Listas de AmenazasThreat ListsBedrohungslistenListes de Menaces
Las listas de amenazas son conjuntos de direcciones IP que han sido identificadas como maliciosas por fuentes de confianza. SeenSecure integra dos fuentes principales:
Threat lists are sets of IP addresses that have been identified as malicious by trusted sources. SeenSecure integrates two main sources:
Bedrohungslisten sind Sammlungen von IP-Adressen, die von vertrauenswürdigen Quellen als bösartig identifiziert wurden. SeenSecure integriert zwei Hauptquellen:
Les listes de menaces sont des ensembles d'adresses IP identifiées comme malveillantes par des sources fiables. SeenSecure intègre deux sources principales :
API Centralizada de SeenSecureCentralized SeenSecure APIZentralisierte SeenSecure APIAPI Centralisée SeenSecure
SeenSecure mantiene una API centralizada que recopila telemetría de todos los sitios que ejecutan el plugin. Cuando un atacante es detectado en un sitio (por el firewall, escudo anti-inyección, rate limiting, etc.), su IP se agrega a la lista global. Esto significa que la comunidad entera se beneficia del conocimiento colectivo: si un atacante golpea un sitio, queda bloqueado en todos los demás.
SeenSecure maintains a centralized API that collects telemetry from all sites running the plugin. When an attacker is detected on one site (by the firewall, anti-injection shield, rate limiting, etc.), their IP is added to the global list. This means the entire community benefits from collective knowledge: if an attacker hits one site, they are blocked on all others.
SeenSecure betreibt eine zentralisierte API, die Telemetriedaten von allen Websites sammelt, die das Plugin ausführen. Wenn ein Angreifer auf einer Website erkannt wird (durch die Firewall, das Anti-Injektionsschild, Ratenbegrenzung usw.), wird seine IP zur globalen Liste hinzugefügt. Das bedeutet, dass die gesamte Gemeinschaft vom kollektiven Wissen profitiert: Wenn ein Angreifer eine Website angreift, wird er auf allen anderen blockiert.
SeenSecure maintient une API centralisée qui collecte la télémétrie de tous les sites exécutant le plugin. Lorsqu'un attaquant est détecté sur un site (par le firewall, le bouclier anti-injection, la limitation de débit, etc.), son IP est ajoutée à la liste globale. Cela signifie que toute la communauté profite de la connaissance collective : si un attaquant frappe un site, il est bloqué sur tous les autres.
Spamhaus DROP FeedsSpamhaus DROP FeedsSpamhaus DROP FeedsFlux Spamhaus DROP
Spamhaus DROP (Don't Route Or Peer) es una lista mantenida por Spamhaus Project que contiene direcciones IP y bloques CIDR utilizados por hackers, spammers y malware conocidos. Estas listas son reconocidas mundialmente y se actualizan constantemente. Al integrar DROP, tu sitio bloquea rangos completos de IP que han sido verificados como maliciosos por una de las organizaciones antispam más respetadas del mundo.
Spamhaus DROP (Don't Route Or Peer) is a list maintained by the Spamhaus Project containing IP addresses and CIDR blocks used by known hackers, spammers, and malware. These lists are globally recognized and constantly updated. By integrating DROP, your site blocks entire IP ranges that have been verified as malicious by one of the most respected anti-spam organizations in the world.
Spamhaus DROP (Don't Route Or Peer) ist eine vom Spamhaus Project verwaltete Liste mit IP-Adressen und CIDR-Blöcken, die von bekannten Hackern, Spammern und Malware verwendet werden. Diese Listen sind weltweit anerkannt und werden ständig aktualisiert. Durch die Integration von DROP blockiert Ihre Website ganze IP-Bereiche, die von einer der angesehensten Anti-Spam-Organisationen der Welt als bösartig verifiziert wurden.
Spamhaus DROP (Don't Route Or Peer) est une liste maintenue par le projet Spamhaus contenant des adresses IP et des blocs CIDR utilisés par des hackers, spammeurs et logiciels malveillants connus. Ces listes sont reconnues mondialement et constamment mises à jour. En intégrant DROP, votre site bloque des plages IP entières qui ont été vérifiées comme malveillantes par l'une des organisations anti-spam les plus respectées au monde.
Actualización AutomáticaAuto-Update MechanismAutomatischer AktualisierungsmechanismusMécanisme de Mise à Jour Automatique
El plugin sincroniza las listas cada 60 minutos mediante un cron interno de WordPress (wp_schedule_event). El proceso es transparente: no requiere intervención manual. Durante cada actualización se descargan los datos frescos de la API de SeenSecure y de Spamhaus, se comparan con la base de datos local (tabla ssc_threat_intel) y se aplican los cambios. Si el sitio no puede alcanzar los servidores remotos, la última lista descargada sigue activa hasta la siguiente sincronización exitosa.
The plugin syncs the lists every 60 minutes using an internal WordPress cron (wp_schedule_event). The process is transparent: no manual intervention is required. During each update, fresh data is downloaded from the SeenSecure API and Spamhaus, compared with the local database (table ssc_threat_intel), and changes are applied. If the site cannot reach the remote servers, the last downloaded list remains active until the next successful sync.
Das Plugin synchronisiert die Listen alle 60 Minuten über einen internen WordPress-Cron (wp_schedule_event). Der Prozess ist transparent: kein manueller Eingriff erforderlich. Bei jedem Update werden frische Daten von der SeenSecure API und Spamhaus heruntergeladen, mit der lokalen Datenbank (Tabelle ssc_threat_intel) verglichen und die Änderungen übernommen. Wenn die Website die entfernten Server nicht erreichen kann, bleibt die zuletzt heruntergeladene Liste bis zur nächsten erfolgreichen Synchronisation aktiv.
Le plugin synchronise les listes toutes les 60 minutes via un cron WordPress interne (wp_schedule_event). Le processus est transparent : aucune intervention manuelle n'est requise. Lors de chaque mise à jour, les données fraîches sont téléchargées depuis l'API SeenSecure et Spamhaus, comparées avec la base de données locale (table ssc_threat_intel), et les changements sont appliqués. Si le site ne peut pas atteindre les serveurs distants, la dernière liste téléchargée reste active jusqu'à la prochaine synchronisation réussie.
Bloqueo de Nodos TorTor Node BlockingTor-Knoten-BlockierungBlocage des Nœuds Tor
Tor (The Onion Router) es una red diseñada para anonimizar el tráfico de internet. Si bien tiene usos legítimos (privacidad, periodismo, evasión de censura), también es utilizada por actores maliciosos para ocultar su origen al atacar sitios web. Bloquear los nodos de salida Tor reduce significativamente la superficie de ataque anónimo.
Tor (The Onion Router) is a network designed to anonymize internet traffic. While it has legitimate uses (privacy, journalism, censorship evasion), it is also used by malicious actors to hide their origin when attacking websites. Blocking Tor exit nodes significantly reduces the anonymous attack surface.
Tor (The Onion Router) ist ein Netzwerk zur Anonymisierung des Internetverkehrs. Obwohl es legitime Verwendungen gibt (Datenschutz, Journalismus, Zensurumgehung), wird es auch von böswilligen Akteuren genutzt, um ihre Herkunft bei Angriffen auf Websites zu verbergen. Das Blockieren von Tor-Exit-Knoten reduziert die anonyme Angriffsfläche erheblich.
Tor (The Onion Router) est un réseau conçu pour anonymiser le trafic internet. Bien qu'il ait des utilisations légitimes (vie privée, journalisme, contournement de la censure), il est également utilisé par des acteurs malveillants pour cacher leur origine lors d'attaques de sites web. Le blocage des nœuds de sortie Tor réduit considérablement la surface d'attaque anonyme.
¿Por qué bloquear Tor?Why block Tor?Warum Tor blockieren?Pourquoi bloquer Tor ?
- Los atacantes usan Tor para evitar geolocalización y rastreo
- Attackers use Tor to avoid geolocation and tracking
- Angreifer nutzen Tor, um Geolokalisierung und Verfolgung zu vermeiden
- Les attaquants utilisent Tor pour éviter la géolocalisation et le suivi
- Reduce ataques de fuerza bruta, scraping y explotación de vulnerabilidades
- Reduces brute force attacks, scraping, and vulnerability exploitation
- Reduziert Brute-Force-Angriffe, Scraping und Ausnutzung von Schwachstellen
- Réduit les attaques par force brute, le scraping et l'exploitation de vulnérabilités
- La lista de nodos de salida se actualiza automáticamente
- The exit node list is automatically updated
- Die Exit-Node-Liste wird automatisch aktualisiert
- La liste des nœuds de sortie est mise à jour automatiquement
ConsideracionesConsiderationsÜberlegungenConsidérations
- Usuarios legítimos de Tor no podrán acceder a tu sitio
- Legitimate Tor users will not be able to access your site
- Legitime Tor-Nutzer können nicht auf Ihre Website zugreifen
- Les utilisateurs légitimes de Tor ne pourront pas accéder à votre site
- Recomendado para sitios comerciales, no para sitios de privacidad o prensa
- Recommended for commercial sites, not for privacy or press sites
- Empfohlen für kommerzielle Websites, nicht für Datenschutz- oder Presse-Websites
- Recommandé pour les sites commerciaux, pas pour les sites de confidentialité ou de presse
- Puedes desactivar esta opción si tu audiencia incluye usuarios de Tor
- You can disable this option if your audience includes Tor users
- Sie können diese Option deaktivieren, wenn zu Ihrem Publikum Tor-Nutzer gehören
- Vous pouvez désactiver cette option si votre public inclut des utilisateurs Tor
threat_intel.tor_nodes — Activa o desactiva el bloqueo de nodos de salida Tor.
data-ssc-help: threat_intel.tor_nodes — Enable or disable Tor exit node blocking.
data-ssc-help: threat_intel.tor_nodes — Aktivieren oder deaktivieren Sie die Tor-Exit-Node-Blockierung.
data-ssc-help : threat_intel.tor_nodes — Activez ou désactivez le blocage des nœuds de sortie Tor.
Configuración y MonitoreoConfiguration & MonitoringKonfiguration & ÜberwachungConfiguration & Surveillance
Parámetros de ConfiguraciónConfiguration ParametersKonfigurationsparameterParamètres de Configuration
EstadoStatusStatusStatut
Active / Inactive. Controla si la inteligencia de amenazas está operativa. Cuando está inactiva, no se descargan listas ni se bloquean IPs por este módulo.
Active / Inactive. Controls whether threat intelligence is operational. When inactive, no lists are downloaded and no IPs are blocked by this module.
Aktiv / Inaktiv. Steuert, ob die Bedrohungsinformationen betriebsbereit sind. Bei Inaktivität werden keine Listen heruntergeladen und keine IPs von diesem Modul blockiert.
Actif / Inactif. Contrôle si le renseignement sur les menaces est opérationnel. Lorsqu'il est inactif, aucune liste n'est téléchargée et aucune IP n'est bloquée par ce module.
Máx. EntradasMax EntriesMax. EinträgeMax. Entrées
Rango configurable entre 1.000 y 100.000. Valor recomendado: 50.000. Un número mayor consume más espacio en la base de datos pero cubre más amenazas. Ajusta según los recursos de tu servidor.
Configurable range between 1,000 and 100,000. Recommended value: 50,000. A higher number consumes more database space but covers more threats. Adjust according to your server resources.
Konfigurierbarer Bereich zwischen 1.000 und 100.000. Empfohlener Wert: 50.000. Eine höhere Zahl verbraucht mehr Datenbankspeicher, deckt aber mehr Bedrohungen ab. Passen Sie es an die Ressourcen Ihres Servers an.
Plage configurable entre 1 000 et 100 000. Valeur recommandée : 50 000. Un nombre plus élevé consomme plus d'espace de base de données mais couvre plus de menaces. Ajustez en fonction des ressources de votre serveur.
ActualizaciónUpdateAktualisierungMise à jour
Cada 60 minutos automáticamente. También puedes forzar una actualización manual desde el panel. La última sincronización se muestra con marca de tiempo.
Every 60 minutes automatically. You can also force a manual update from the panel. The last sync is displayed with a timestamp.
Alle 60 Minuten automatisch. Sie können auch ein manuelles Update über das Panel erzwingen. Die letzte Synchronisation wird mit einem Zeitstempel angezeigt.
Toutes les 60 minutes automatiquement. Vous pouvez également forcer une mise à jour manuelle depuis le panneau. La dernière synchronisation est affichée avec un horodatage.
Monitoreo de EstadoStatus MonitoringStatusüberwachungSurveillance de l'État
El panel de Threat Intelligence muestra en tiempo real los siguientes indicadores:
The Threat Intelligence panel displays the following indicators in real time:
Das Bedrohungsinformations-Panel zeigt die folgenden Indikatoren in Echtzeit an:
Le panneau de Renseignement sur les Menaces affiche les indicateurs suivants en temps réel :
Activo/InactivoActive/InactiveAktiv/InaktivActif/Inactif
Indica si el módulo está habilitado. Si está inactivo, no se realiza ninguna comprobación de amenazas.
Indicates whether the module is enabled. If inactive, no threat checks are performed.
Zeigt an, ob das Modul aktiviert ist. Bei Inaktivität werden keine Bedrohungsprüfungen durchgeführt.
Indique si le module est activé. S'il est inactif, aucune vérification des menaces n'est effectuée.
IPs de AmenazaThreat IPsBedrohungs-IPsIPs de Menace
Número de IPs maliciosas actualmente en la lista de amenazas (API SeenSecure + Spamhaus).
Number of malicious IPs currently in the threat list (SeenSecure API + Spamhaus).
Anzahl der bösartigen IPs, die sich derzeit in der Bedrohungsliste befinden (SeenSecure API + Spamhaus).
Nombre d'IP malveillantes actuellement dans la liste des menaces (API SeenSecure + Spamhaus).
Nodos TorTor NodesTor-KnotenNœuds Tor
Cantidad de nodos de salida Tor detectados y bloqueados actualmente.
Number of Tor exit nodes currently detected and blocked.
Anzahl der derzeit erkannten und blockierten Tor-Exit-Knoten.
Nombre de nœuds de sortie Tor actuellement détectés et bloqués.
Última ActualizaciónLast UpdateLetzte AktualisierungDernière Mise à Jour
Marca de tiempo de la última sincronización exitosa con los servidores remotos.
Timestamp of the last successful sync with remote servers.
Zeitstempel der letzten erfolgreichen Synchronisation mit den entfernten Servern.
Horodatage de la dernière synchronisation réussie avec les serveurs distants.
Qué vigilarWhat to watch forWorauf zu achten istCe qu'il faut surveiller
- Última actualización muy antigua (> 2 horas sin actualizar): Indica un problema de conectividad con la API de SeenSecure o Spamhaus. Verifica que tu servidor pueda hacer peticiones HTTP externas (
curl,file_get_contentscon allow_url_fopen). - Stale last update (> 2 hours without updating): Indicates a connectivity issue with the SeenSecure API or Spamhaus. Verify that your server can make external HTTP requests (
curl,file_get_contentswith allow_url_fopen). - Veraltete letzte Aktualisierung (> 2 Stunden ohne Update): Weist auf ein Konnektivitätsproblem mit der SeenSecure API oder Spamhaus hin. Überprüfen Sie, ob Ihr Server externe HTTP-Anfragen durchführen kann (
curl,file_get_contentsmit allow_url_fopen). - Dernière mise à jour trop ancienne (> 2 heures sans mise à jour) : Indique un problème de connectivité avec l'API SeenSecure ou Spamhaus. Vérifiez que votre serveur peut effectuer des requêtes HTTP externes (
curl,file_get_contentsavec allow_url_fopen).
- Threat IP count = 0: Posible error en la descarga inicial o tabla de base de datos vacía. Revisa los logs de WordPress y fuerza una actualización manual.
- Threat IP count = 0: Possible error in the initial download or empty database table. Check WordPress logs and force a manual update.
- Threat-IP-Anzahl = 0: Möglicher Fehler beim ersten Herunterladen oder leere Datenbanktabelle. Überprüfen Sie die WordPress-Protokolle und erzwingen Sie ein manuelles Update.
- Nombre d'IP de menace = 0 : Erreur possible lors du téléchargement initial ou table de base de données vide. Vérifiez les journaux WordPress et forcez une mise à jour manuelle.
- Tor node count = 0 con opción activada: La lista de nodos Tor pudo no haberse descargado aún. Espera la próxima sincronización automática o fuerza una manual.
- Tor node count = 0 with option enabled: The Tor node list may not have been downloaded yet. Wait for the next automatic sync or force a manual one.
- Tor-Knoten-Anzahl = 0 bei aktivierter Option: Die Tor-Knoten-Liste wurde möglicherweise noch nicht heruntergeladen. Warten Sie auf die nächste automatische Synchronisation oder erzwingen Sie eine manuelle.
- Nombre de nœuds Tor = 0 avec l'option activée : La liste des nœuds Tor n'a peut-être pas encore été téléchargée. Attendez la prochaine synchronisation automatique ou forcez une mise à jour manuelle.