Ir al contenido

IPs Bloqueadas

El apartado de IPs Bloqueadas es el centro de control para visualizar y gestionar todas las direcciones IP que están actualmente bloqueadas en tus sitios WordPress. Permite monitorear tanto los bloqueos automáticos (generados por las reglas de mitigación) como los bloqueos manuales, con información detallada sobre cada uno.

  • Contador en tiempo real: Muestra el número total de IPs bloqueadas activas.
  • Listado completo: Todas las IPs bloqueadas con información detallada.
  • Filtrado automático: Solo muestra bloqueos activos y no expirados.

Para cada IP bloqueada se muestra:

  • Dirección IP: La dirección IP bloqueada (formato IPv4).
  • Sitio afectado: Nombre y dominio del sitio donde está bloqueada.
  • Razón del bloqueo: Motivo detallado por el cual se bloqueó la IP.
  • Fecha de bloqueo: Cuándo se bloqueó la IP (formato relativo: “hace 2 horas”).
  • Fecha de expiración: Cuándo expirará el bloqueo o si es permanente.
  • Tipo de bloqueo:
    • 🔵 Automático: Bloqueado por las reglas de mitigación.
    • Manual: Bloqueado manualmente por un administrador.

A) Bloquear IP manualmente

  • Botón principal: “Bloquear IP”
  • Abre un diálogo con las siguientes opciones:
    • Dirección IP: Campo obligatorio con validación de formato IPv4.
    • Selección de sitios: Opción de aplicar a todos los sitios activos o selección individual.
    • Duración del bloqueo: Opciones desde 15 minutos hasta permanente.
    • Razón: Campo obligatorio (mínimo 3 caracteres) para documentar el motivo.
  • Validaciones en tiempo real para evitar errores.

B) Desbloquear IP

  • Botón “Desbloquear” en cada fila.
  • Desbloquea inmediatamente la IP.
  • Actualización automática de la lista.

C) Actualizar lista

  • Botón “Actualizar” con icono de recarga.
  • Refresca la lista de IPs bloqueadas.

!!! info “Próximamente” Protección adicional contra IPs maliciosas conocidas. Lista global mantenida por Vulnity con identificación de IPs reportadas en múltiples sitios. Actualmente en desarrollo.

  • Limpieza automática: Las IPs expiradas o inactivas se eliminan automáticamente de la vista.
  • Sincronización con WordPress: Los bloqueos se sincronizan con el plugin de WordPress.
  • Múltiples sitios: Posibilidad de bloquear la misma IP en varios sitios simultáneamente.
  1. Bloqueo preventivo: Si identificas una IP sospechosa en los logs o alertas.
  2. Respuesta a incidentes: Bloqueo inmediato durante un ataque en curso.
  3. Gestión post-ataque: Revisión de IPs bloqueadas automáticamente.
  4. Mantenimiento: Desbloqueo de IPs que fueron bloqueadas por error.
  5. Análisis de seguridad: Identificación de patrones de ataque por IP.

-Siempre documenta claramente la razón del bloqueo. -Revisa periódicamente las IPs bloqueadas para identificar falsos positivos. -Utiliza duraciones temporales (no permanentes) a menos que sea estrictamente necesario. -Considera añadir IPs legítimas a la whitelist en lugar de desbloquearlas repetidamente.

  • Ten cuidado al bloquear rangos de IPs en múltiples sitios simultáneamente.