Tabla de Contenidos
Muchos de los propietarios de un sitio web con WordPress han tenido problemas con hackers y bots maliciosos que han atacado sin piedad haciendo mucho daño. Siempre puedes utilizar el archivo .htaccess y otras herramientas para manejar este tipo de situaciones, pero puede que necesites aún mas protección para tu sitio.
Estos plugins de bloqueo de bots maliciosos también son útiles:
🤖 iThemes Security
Uno de los mejores complementos de seguridad. Te brinda muchas formas de bloquear tu sitio y detener ataques. Podrás detectar y bloquear bots molestos y monitorear el sistema de archivos en busca de cambios no autorizados.
Funciona para proteger tu sitio al bloquear a los usuarios incorrectos y aumentar la seguridad de contraseñas y otra información vital. En resumen nos protege de:
- Evita los ataques de fuerza bruta al prohibir los hosts y usuarios con demasiados intentos de inicio de sesión no válidos
- Escanea tu sitio para informar instantáneamente dónde existen vulnerabilidades y las soluciona en segundos
- ProhÃbe agentes de usuario problemáticos, bots y otros hosts
- Refuerza la seguridad del servidor
- Aplica contraseñas seguras para todas las cuentas de un rol mÃnimo configurable
- Fuerza SSL para las páginas de administración (en los servidores de soporte)
- También fuerza SSL para cualquier página o publicación (en servidores de soporte)
- Desactiva la edición de archivos desde el área de administración de WordPress
- Detecta y bloquea numerosos ataques a tu sistema de archivos y base de datos
🦾 All In One WP Security & Firewall
Incluye un firewall, una capa de seguridad a tu sitio web y protege tu sistema de archivos, formularios de registro de usuarios y página de inicio de sesión. Te ayuda a evitar que los archivos maliciosos entren en tu sitio.
A continuación hay una lista de las funciones de seguridad y firewall que ofrece este plugin:
- Seguridad para la cuenta de usuario
- Para el inicio de sesión
- Protección en el registro de usuarios
- Seguridad para la base de datos
- Del sistema de archivos
- htaccess y wp-config.php. Copia de seguridad y restauración de archivos
- Funcionalidad de lista negra
- Función de cortafuegos
- Prevención de ataque de inicio de sesión de fuerza bruta
- Búsqueda WhoIs
- Escáner de seguridad
- Seguridad para los comentarios SPAM
- Protección de copia de texto front-end
- Actualizaciones regulares y adiciones de nuevas funciones de seguridad
🦿 StopBadBots
Las arañas o bots malignos consumen ancho de banda, ralentizan el servidor, roban contenido y buscan vulnerabilidad para comprometer tu servidor.
Este plugin te permite detener malos bots siguiendo su pista. Más de 2500 bots maliciosos están incluidos. Las actualizaciones están disponibles, por lo que siempre permanecerás protegido. No necesitas crear un robots.txt ni tocar el archivo .htaccess.
Estas son las caracterÃsticas principales:
- Una tabla de bots malignos se incluye con actualizaciones periódicas automáticas gratuitas
- Detiene a los ladrones de datos de sustraer información
- Más de 2570 bots vienen incluidos
- El plugin no bloquea los bots principales de Google, Yahoo y Bing (Microsoft).
- Fácil de administrar la lista. Puedes añadir más bots o desactivar cualquier bot
- Fácil de configurar
- Ligero
- Ahorras ancho de banda.
- Opcionalmente puedes recibir una alerta por correo electrónico
🛑 Blackhole for Bad Bots
Como su nombre indica, este complemento sirve como una trampa para bots que ignoran las reglas de tus robots. Blackhole protege tu sitio de los malos bots, spammers, scrapers, escáneres y otras amenazas automáticas.
El plugin Blackhole incluye un enlace oculto a tus páginas. Mas tarde, incluye una lÃnea al archivo robots.txt que prohÃbe que los bots sigan el enlace oculto. Los bots que ignoran o desobedecen las reglas de tus robots rastrearán el enlace y caerán en la trampa. Una vez atrapados, a los bots malos se les niega un mayor acceso a tu sitio web de WordPress.
El desarrollador del plugin lo llama la regla de «un solo golpe»: los bots tienen una oportunidad de obedecer la regla de robots.txt de tu sitio. El incumplimiento da como resultado el destierro inmediato. La mejor parte es que solo afecta a los bots malos: los usuarios humanos nunca ven el enlace oculto, y los buenos bots obedecen las reglas del robots.txt en primer lugar. Jugada maestra, si señor.
CaracterÃsticas principales:
- Fácil de configurar
- Desarrollado con código limpio
- Enfocado y modular
- Nacido de la simplicidad, sin lujos
- Ligero, rápido y flexible
- Construido con la API de WordPress
- Funciona con otros complementos de seguridad
- Fácil restablecer la lista de malos bots
- Fácil de eliminar cualquier bot de la lista
- El enlace Blackhole incluye el atributo «nofollow»
- Incluye en la lista blanca a todos los principales motores de búsqueda para que nunca bloqueen
- Centrado en la flexibilidad, el rendimiento y la seguridad
- Alertas de correo electrónico con búsqueda de WHOIS para bots bloqueados
- Proporciona configuración para incluir en la lista blanca cualquier dirección IP
- Personaliza el mensaje que se muestra a los malos bots
- Opciones predeterminadas de restauración con un solo clic
✋ Spam protection FireWall, AntiSpam by CleanTalk
Un sistema de protección contra el correo no deseado que detiene los comentarios, registros, pedidos y todo lo que está relacionado. También es compatible con WooCommerce. Simplemente filtra los bots de spam en los formularios de registro.
No es necesario instalar complementos antispam por separado para cada formulario. Esto permite a tu blog trabajar más rápido y ahorrar recursos. Después de la instalación, te olvidarás del correo no deseado.
El plugin proporciona estadÃsticas detalladas de todos los comentarios entrantes y los inicios de sesión. Siempre puedes estar seguro de que no hay errores. Incluye una aplicación móvil para que puedas ver estadÃsticas antispam donde quieras.
Este plugin antispam para WordPress protege de los robots spam al máximo nivel, lo que permite proporcionar a tus visitas una forma simple de añadir comentarios/registros sin molestos CAPTCHA y acertijos. CleanTalk detecta el correo no deseado en pruebas de múltiples etapas que permite bloquear hasta el 99.998% de los robots spam.
CaracterÃsticas de AntiSpam:
- Detiene los comentarios spam
- Los registros de spam
- Spam de los correos electrónicos de contacto.
- Detiene las órdenes de spam
- Las reservas spam
- Las suscripciones spam
- Detiene encuestas spam
- El spam en los widgets
- Detiene el spam en WooCommerce.
- Comprueba y elimina los comentarios de correo no deseado existentes y los usuarios spam
- Compatible con usuarios y dispositivos móviles
Soporte para los formularios: Contact Form 7, Formidable forms, Gravity Forms, Ninja Forms, MailChimp, WooCommerce, comentarios y formularios de JetPack, bbPress, BuddyPress, Fast Secure Contact form, S2Member, MailPoet, y todos los registros, formularios y temas de WordPress.
¿Has encontrado mejores plugins para detener bots maliciosos? Por favor compártelos aquÃ.
Luke dice
Hola, muy bueno el articulo, estoy teniendo un grave problema en mi blog, recibo mas de 3000 visitas spam que van dirigidas a un articulo en concreto, provienen de paÃses como china, india, áfrica del sud, Corea… PaÃses que no tienen nada que ver con mi sitio.
Me gustarÃa saber si alguno de estos plugins que recomiendas en este articulo me sirve y cual seria el mejor para mi caso, gracias.
Pedro Mendez dice
Hola Luke. Si que puedes bloquear los bots para que no accedan a tu sitio con estos plugins. Prueba con el primero o el tercero y me cuentas como te va. Saludos!
Hola, me gusto mucho tu articulo. Yo tengo una pagina wordpress, bueno la plantilla es totalmente personalizado yo la mande hacer, la monte en un servidor y mi servidor colapsa se coloca en 100% cpu y en procesos y ram, bloqueo dos direcciones ip , baja el cpu a 0 pero al cabo del rato aparecen nuevas ip enviando información y ya no se que hacer como detenerlos, que me recomendaria usted, de ante mano gracias.
Hola Andrés. Sabes de que paÃs proceden esas ips?