SeenSecure Help

🌐 ASN — Bloqueo por Proveedor de Red

Bloquea o permite tráfico según la EMPRESA que provee la conexión a internet (Amazon AWS, OVH, Hetzner...) en vez de por país. Más preciso que el Geo-Blocking contra ataques desde servidores en la nube.

🌐 ¿Qué es un ASN y cómo me protege?

Cada empresa que da acceso a internet (Google, Amazon AWS, OVH, tu proveedor de hosting...) tiene un número identificador único llamado ASN (Autonomous System Number). Por ejemplo, AS16509 es Amazon AWS. Todas las direcciones IP de esa empresa "pertenecen" a su ASN.

🎯 ¿Por qué esto protege mi web?

Muchos ataques automatizados (bots que prueban miles de contraseñas, escaneos masivos, DDoS) no salen de un ordenador doméstico — salen de servidores baratos alquilados por minutos en la nube (Hetzner, OVH, DigitalOcean, etc.). Bloquear por país es muy bruto (bloquea a gente normal de ese país); bloquear por ASN es más preciso: bloqueas "los servidores de alquiler de tal empresa", no a personas reales.

🔍 En cada visita a tu web

Antes de aplicar geo-bloqueo, rate limiting o cualquier otra protección, SeenSecure comprueba la IP real del visitante y detecta a qué ASN pertenece (reutilizando el mismo servicio que ya usa para detectar el país, sin necesidad de una base de datos adicional).

⚠️ Ojo con empresas grandes: Amazon, Google, Microsoft, etc. tienen CIENTOS de ASN distintos (uno por región/servicio) — no existe "el ASN de Amazon". Puedes poner varios en la misma regla separados por comas (ej. "AS16509, AS14618, AS39111"), pero no esperes cubrir el 100% de una empresa así de grande con unos pocos ASN.

Los 4 modos, explicados uno por uno

✅ Allow (Permitir)

Esta empresa nunca se bloquea, pase lo que pase con el país u otras reglas. Útil para permitir, por ejemplo, el ASN de Google aunque tengas bloqueado su país. Solo tiene efecto real cuando el Firewall está en modo "Protección/Block" — en Monitor nada se bloquea de todas formas, así que no habría nada que "permitir".

🚫 Block (Bloquear)

Cualquier visita desde ese ASN se bloquea directamente. Úsalo para proveedores de los que solo recibes ataques y nunca visitantes legítimos (ej. un proveedor de servidores de alquiler barato usado repetidamente para atacarte).

👁️ Dark (Solo registrar)

No bloquea nada — solo apunta en el registro de actividad cuándo alguien de ese ASN visita tu web. Perfecto para "espiar" un rato antes de decidir si merece la pena bloquearlo de verdad. Siempre registra actividad, independientemente del modo del Firewall.

⚖️ Gray (Término medio)

Si la visita viene de ese ASN Y además tiene una señal sospechosa (sin identificarse como navegador, usa herramientas de ataque conocidas, o dice ser un robot de Google pero no lo es de verdad) → se bloquea. Si viene de ese ASN pero parece tráfico normal → se deja pasar. Ideal para proveedores de nube legítimos que a veces también usan atacantes.

💡 "Allow" y el modo del Firewall: "Allow" solo tiene efecto real cuando el Firewall está en modo "Protección/Block" — en modo Monitoring nada se bloquea de todas formas, así que no tendría sentido dar un trato especial ahí (perderíamos visibilidad en los registros). "Dark" y "Gray" siempre registran actividad, independientemente del modo.

Cómo crear una regla

  1. ¿No sabes el número de ASN de un proveedor? Búscalo por nombre de empresa en bgp.he.net o bgpview.io.
  2. Cada ASN debe tener el formato ASxxxx (ej. AS16509); si pones varios en la misma regla, sepáralos con comas.
  3. Elige el modo (Allow / Block / Dark / Gray) según lo explicado arriba, ponle un nombre descriptivo (ej. "Amazon AWS") y guarda.
Ejemplos comunes: AS16509 (Amazon AWS), AS16276 (OVH), AS24940 (Hetzner), AS8075 (Microsoft), AS13335 (Cloudflare), AS15169 (Google).

❓ FAQ — Preguntas Frecuentes

🔹 ¿Puedo buscar el ASN de una empresa automáticamente desde el plugin?

No por ahora. Existían servicios de búsqueda automática (BGPView) pero dejaron de estar disponibles de forma fiable, así que SeenSecure no depende de un servicio externo que podría desaparecer. La introducción de ASN es manual, con enlaces directos a bgp.he.net y bgpview.io para consultarlos.

🔹 ¿El bloqueo por ASN sustituye al Geo-Blocking?

No, son complementarios. Geo-Blocking filtra por país (útil si tu web solo tiene sentido para un mercado concreto); ASN filtra por proveedor de infraestructura (útil contra servidores de alquiler usados para atacar, sin importar en qué país estén registrados). Puedes usar ambos a la vez.

🔹 ¿Necesita licencia PRO?

El plan FREE permite crear un número limitado de reglas ASN activas (el panel te indica el límite exacto en la pestaña Firewall → ASN); con PRO, las reglas son ilimitadas. La función en sí — los 4 modos, la detección automática del ASN de cada visitante — funciona igual en ambos planes, solo cambia cuántas reglas puedes tener activas a la vez.

⚠️ Importante: No bloquees por ASN a la ligera. Muchos proveedores de nube legítimos (incluido el hosting de tu propia web, o servicios como Cloudflare) también son "ASN de servidores en la nube". Usa "Dark" primero para observar antes de pasar a "Block".