SeenSecure Help

⚡ Early Shield — Filtrado pre-WordPress

⚡ Early Shield — Pre-WordPress Filtering

⚡ Early Shield — Filterung vor WordPress

⚡ Early Shield — Filtrage avant WordPress

La primera puerta de tu sitio. Corta las peticiones que tienen pinta de ataque antes de que WordPress siquiera se despierte: gratis en recursos y sin que los visitantes normales noten nada.

The first door of your site. It cuts requests that look like attacks before WordPress even wakes up: zero extra load, and normal visitors notice nothing.

Das erste Tor deiner Website. Anfragen, die wie Angriffe aussehen, werden abgeschnitten, bevor WordPress überhaupt aufwacht: keine Zusatzlast, und normale Besucher merken nichts.

La première porte de votre site. Il coupe les requêtes qui ressemblent à des attaques avant même que WordPress ne se réveille : aucune charge supplémentaire, et les visiteurs normaux ne remarquent rien.

🚪 ¿Qué es Early Shield y por qué importa?🚪 What is Early Shield and why does it matter?🚪 Was ist Early Shield und warum ist es wichtig?🚪 Qu'est-ce que Early Shield et pourquoi est-ce important ?

🎯 Qué hace🎯 What it does🎯 Was es tut🎯 Ce qu'il fait

Inspecciona cada petición HTTP antes de que WordPress cargue. Si la dirección (URL) tiene un patrón claramente malicioso, la rechaza ahí mismo. Es la capa más rápida y barata del firewall.

Inspects every HTTP request before WordPress loads. If the address (URL) has a clearly malicious pattern, it rejects it on the spot. It is the fastest and cheapest firewall layer.

Prüft jede HTTP-Anfrage, bevor WordPress geladen wird. Wenn die Adresse (URL) ein eindeutig bösartiges Muster enthält, wird sie sofort abgelehnt. Es ist die schnellste und günstigste Firewall-Schicht.

Inspecte chaque requête HTTP avant même le chargement de WordPress. Si l'adresse (URL) présente un motif clairement malveillant, elle est rejetée sur-le-champ. C'est la couche la plus rapide et la moins coûteuse du pare-feu.

⚠️ Por qué importa⚠️ Why it matters⚠️ Warum es wichtig ist⚠️ Pourquoi c'est important

El 99% de los ataques a WordPress son automatizados: miles de peticiones con la misma pinta. Bloquearlas antes de cargar WordPress ahorra CPU, memoria y base de datos, y deja los recursos libres para los visitantes reales.

99% of WordPress attacks are automated: thousands of requests that all look the same. Blocking them before WordPress loads saves CPU, memory and database, keeping resources free for real visitors.

99 % aller WordPress-Angriffe sind automatisiert: Tausende Anfragen, die alle gleich aussehen. Sie vor dem WordPress-Laden zu blockieren, spart CPU, Speicher und Datenbank und hält die Ressourcen für echte Besucher frei.

99 % des attaques WordPress sont automatisées : des milliers de requêtes qui se ressemblent toutes. Les bloquer avant le chargement de WordPress économise le processeur, la mémoire et la base de données, et laisse les ressources libres pour les vrais visiteurs.

💡 Idea clave: No hace falta "estudiar" cada página de tu web. Los ataques de esta capa se ven con un simple vistazo a la dirección: si la URL lleva un patrón claramente malicioso, se rechaza directamente. Tardamos milisegundos y el sitio ni se entera. 💡 Key idea: There is no need to "study" every page of your site. The attacks on this layer are visible with a quick look at the address: if the URL carries a clearly malicious pattern, it is rejected directly. It takes milliseconds and the site doesn't even notice. 💡 Schlüsselidee: Es ist nicht nötig, jede Seite deiner Website zu "studieren". Die Angriffe dieser Schicht erkennt man mit einem kurzen Blick auf die Adresse: Enthält die URL ein eindeutig bösartiges Muster, wird sie direkt abgelehnt. Das dauert Millisekunden, und die Seite merkt es nicht einmal. 💡 Idée clé : Pas besoin d'"étudier" chaque page de votre site. Les attaques de cette couche se repèrent d'un simple coup d'œil à l'adresse : si l'URL comporte un motif clairement malveillant, elle est rejetée directement. Cela prend quelques millisecondes et le site ne s'en aperçoit même pas.

🔍 Las 5 comprobaciones en cada petición🔍 The 5 checks on every request🔍 Die 5 Prüfungen bei jeder Anfrage🔍 Les 5 vérifications à chaque requête

Early Shield mira siempre lo mismo, en el mismo orden. Si algo falla, corta. Son cinco comprobaciones sencillas pero muy efectivas contra los ataques que representan la mayoría del tráfico malicioso de WordPress:

Early Shield always looks at the same things, in the same order. If something fails, it cuts. These are five simple but very effective checks against the attacks that make up most of WordPress's malicious traffic:

Early Shield prüft immer dasselbe, in derselben Reihenfolge. Schlägt etwas fehl, wird abgeschnitten. Das sind fünf einfache, aber sehr wirksame Prüfungen gegen die Angriffe, die den Großteil des bösartigen WordPress-Verkehrs ausmachen :

Early Shield examine toujours les mêmes choses, dans le même ordre. Si quelque chose échoue, il coupe. Ce sont cinq vérifications simples mais très efficaces contre les attaques qui constituent l'essentiel du trafic malveillant WordPress :

Qué comprueba Por qué es sospechoso Ejemplo
Métodos HTTP raros Los navegadores usan métodos normales (GET, POST). Métodos extraños solo los usan herramientas de ataque. TRACE PROPFIND
Null bytes Un carácter nulo, un pequeño truco de codificación que se usa para engañar a los filtros y colar archivos que no deberían abrirse. %00
URLs demasiado largas Una dirección de más de 2048 caracteres no la escribe nadie a mano: es señal de escáner automatizado o intento de desbordamiento. ?a=aaaa… (3000 letras)
Patrones de exploit Fragmentos de dirección que intentan escapar del sitio (salir a carpetas del servidor) o abrir archivos privados de WordPress. ..%2f..%2f wp-config.php /etc/passwd
Archivos sensibles Archivos de bases de datos, copias de seguridad o contraseñas que jamás deberían poder descargarse desde internet. .sql .env .bak .log
What it checks Why it looks suspicious Example
Rare HTTP methods Browsers use normal methods (GET, POST). Strange methods are only used by attack tools. TRACE PROPFIND
Null bytes A null character, a small encoding trick used to fool filters and sneak in files that should never be opened. %00
Overly long URLs Nobody types an address longer than 2048 characters by hand: it is a sign of an automated scanner or an overflow attempt. ?a=aaaa… (3000 letters)
Exploit patterns Address fragments that try to escape the site (go up server folders) or open private WordPress files. ..%2f..%2f wp-config.php /etc/passwd
Sensitive files Database files, backups or passwords that should never be downloadable from the internet. .sql .env .bak .log
Was geprüft wird Warum es verdächtig ist Beispiel
Seltene HTTP-Methoden Browser verwenden normale Methoden (GET, POST). Seltsame Methoden nutzen nur Angriffswerkzeuge. TRACE PROPFIND
Null-Bytes Ein Nullzeichen, ein kleiner Kodierungstrick, um Filter zu täuschen und Dateien einzuschleusen, die nie geöffnet werden sollten. %00
Übermäßig lange URLs Eine Adresse mit mehr als 2048 Zeichen tippt niemand von Hand: das deutet auf einen automatisierten Scanner oder einen Überlaufversuch hin. ?a=aaaa… (3000 Buchstaben)
Exploit-Muster Adressfragmente, die versuchen, aus der Website auszubrechen (in Serverordner hinaufzusteigen) oder private WordPress-Dateien zu öffnen. ..%2f..%2f wp-config.php /etc/passwd
Sensible Dateien Datenbankdateien, Backups oder Passwörter, die niemals aus dem Internet herunterladbar sein sollten. .sql .env .bak .log
Ce qui est vérifié Pourquoi c'est suspect Exemple
Méthodes HTTP rares Les navigateurs utilisent des méthodes normales (GET, POST). Les méthodes étranges ne servent qu'aux outils d'attaque. TRACE PROPFIND
Octets nuls Un caractère nul, un petit truc de codage utilisé pour tromper les filtres et introduire des fichiers qui ne devraient jamais s'ouvrir. %00
URLs trop longues Une adresse de plus de 2048 caractères n'est tapée manuellement par personne : c'est le signe d'un scanner automatisé ou d'une tentative de débordement. ?a=aaaa… (3000 lettres)
Motifs d'exploit Des fragments d'adresse qui tentent de s'échapper du site (remonter vers les dossiers du serveur) ou d'ouvrir des fichiers privés de WordPress. ..%2f..%2f wp-config.php /etc/passwd
Fichiers sensibles Des fichiers de base de données, des sauvegardes ou des mots de passe qui ne devraient jamais être téléchargeables depuis internet. .sql .env .bak .log
✅ Bueno saber: Ninguna de estas comprobaciones analiza el "contenido" de tu web. No leen páginas, no usan base de datos y no evalúan texto. Por eso son tan baratas y nunca ralentizan el sitio. ✅ Good to know: None of these checks analyze your site's "content". They don't read pages, don't use the database and don't evaluate text. That is why they are so cheap and never slow the site down. ✅ Gut zu wissen: Keine dieser Prüfungen analysiert den "Inhalt" deiner Website. Sie lesen keine Seiten, nutzen keine Datenbank und bewerten keinen Text. Deshalb sind sie so günstig und verlangsamen die Seite nie. ✅ Bon à savoir : Aucune de ces vérifications n'analyse le "contenu" de votre site. Elles ne lisent pas les pages, n'utilisent pas la base de données et n'évaluent pas de texte. C'est pourquoi elles sont si peu coûteuses et ne ralentissent jamais le site.

⚙️ Los 3 modos: Bloquear, Monitor y Desactivado⚙️ The 3 modes: Block, Monitor and Off⚙️ Die 3 Modi: Blockieren, Überwachen und Aus⚙️ Les 3 modes : Bloquer, Surveiller et Désactivé

Early Shield tiene un interruptor (activar/desactivar) y un desplegable de acción. Así funciona cada combinación:

Early Shield has a switch (enable/disable) and an action dropdown. Here is how each combination works:

Early Shield hat einen Schalter (aktivieren/deaktivieren) und ein Aktions-Dropdown. So funktioniert jede Kombination:

Early Shield dispose d'un interrupteur (activer/désactiver) et d'une liste d'action. Voici comment fonctionne chaque combinaison :

🟢 Bloquear (403) — recomendado🟢 Block (403) — recommended🟢 Blockieren (403) — empfohlen🟢 Bloquer (403) — recommandé

  • Corta la petición con un error 403 (prohibido). Es el modo que quieres cuando tu web ya funciona bien.
  • Cuts the request with a 403 (forbidden) error. This is the mode you want when your site already works well.
  • Unterbricht die Anfrage mit einem 403-Fehler (verboten). Diesen Modus möchtest du, wenn deine Website bereits gut funktioniert.
  • Coupe la requête avec une erreur 403 (interdit). C'est le mode à choisir lorsque votre site fonctionne déjà bien.
  • Nota importante: respeta el modo global del WAF. Si tu firewall global está en "Monitoring", Early Shield solo registrará aunque tengas "Bloquear" seleccionado.
  • Important note: it respects the global WAF mode. If your global firewall is in "Monitoring", Early Shield will only log even if "Block" is selected.
  • Wichtiger Hinweis: Er respektiert den globalen WAF-Modus. Wenn deine globale Firewall auf "Überwachen" steht, protokolliert Early Shield nur, auch wenn "Blockieren" ausgewählt ist.
  • Remarque importante : il respecte le mode global du WAF. Si votre pare-feu global est en "Surveillance", Early Shield ne fera que journaliser même si "Bloquer" est sélectionné.

🟡 Monitor — solo registrar🟡 Monitor — log only🟡 Überwachen — nur protokollieren🟡 Surveiller — journalisation uniquement

  • Registra en el Traffic Log todo lo que detectaría, pero nunca bloquea. Úsalo unos días si sospechas de falsos positivos: verás qué detecta sin riesgo.
  • Logs everything it would detect in the Traffic Log, but never blocks. Use it for a few days if you suspect false positives: you'll see what it detects with no risk.
  • Protokolliert im Traffic Log alles, was er erkennen würde, blockiert aber nie. Nutze ihn ein paar Tage, wenn du falsch-positive Treffer vermutest: Du siehst, was er erkennt, ohne Risiko.
  • Journalise dans le Traffic Log tout ce qu'il détecterait, mais ne bloque jamais. Utilisez-le quelques jours en cas de suspicion de faux positifs : vous verrez ce qu'il détecte sans risque.

⚪ Desactivado⚪ Disabled⚪ Deaktiviert⚪ Désactivé

  • Con el interruptor apagado, esta capa no se evalúa en absoluto: ni bloquea ni registra. El resto del firewall (Rate Limiting, Anti-Bot, Anti-Inyección…) sigue funcionando con normalidad.
  • With the switch off, this layer is not evaluated at all: it neither blocks nor logs. The rest of the firewall (Rate Limiting, Anti-Bot, Anti-Injection…) keeps working normally.
  • Bei ausgeschaltetem Schalter wird diese Schicht überhaupt nicht ausgewertet: Sie blockiert nicht und protokolliert nicht. Der Rest der Firewall (Rate Limiting, Anti-Bot, Anti-Injektion …) funktioniert normal weiter.
  • L'interrupteur éteint, cette couche n'est plus évaluée du tout : elle ne bloque rien et ne journalise rien. Le reste du pare-feu (limitation de débit, Anti-Bot, Anti-Injection…) continue de fonctionner normalement.
🚨 Consejo: Si desactivas Early Shield "para solucionar un problema", recuerda volver a activarlo: es la capa que más ataques corta con menos esfuerzo. 🚨 Tip: If you disable Early Shield "to fix a problem", remember to turn it back on: it is the layer that stops the most attacks with the least effort. 🚨 Tipp: Wenn du Early Shield "zur Problemlösung" deaktivierst, denke daran, ihn wieder zu aktivieren: Er ist die Schicht, die mit dem geringsten Aufwand die meisten Angriffe stoppt. 🚨 Conseil : Si vous désactivez Early Shield "pour résoudre un problème", pensez à le réactiver : c'est la couche qui stoppe le plus d'attaques avec le moins d'effort.

📋 Bloqueos en el Traffic Log📋 Blocks in the Traffic Log📋 Sperrungen im Traffic Log📋 Blocages dans le Traffic Log

Cada bloqueo de esta capa aparece en el Traffic Log con la etiqueta "Early Shield" y un motivo exacto. Esos motivos son los que verás:

Every block from this layer appears in the Traffic Log with the label "Early Shield" and an exact reason. These are the reasons you will see:

Jede Sperrung dieser Schicht erscheint im Traffic Log mit dem Label "Early Shield" und einem genauen Grund. Das sind die Gründe, die du sehen wirst :

Chaque blocage de cette couche apparaît dans le Traffic Log avec l'étiquette "Early Shield" et un motif exact. Voici les motifs que vous verrez :

  • Bad HTTP method — método HTTP raro.
  • Bad HTTP method — a rare HTTP method.
  • Bad HTTP method — eine seltene HTTP-Methode.
  • Bad HTTP method — une méthode HTTP rare.
  • Null byte in URL — carácter nulo en la dirección.
  • Null byte in URL — a null character in the address.
  • Null byte in URL — ein Nullzeichen in der Adresse.
  • Null byte in URL — un octet nul dans l'adresse.
  • URL too long — dirección demasiado larga.
  • URL too long — an overly long address.
  • URL too long — eine zu lange Adresse.
  • URL too long — une adresse trop longue.
  • Exploit pattern — patrón de exploit en la dirección.
  • Exploit pattern — an exploit pattern in the address.
  • Exploit pattern — ein Exploit-Muster in der Adresse.
  • Exploit pattern — un motif d'exploit dans l'adresse.
  • Sensitive file — intento de acceder a un archivo sensible.
  • Sensitive file — an attempt to access a sensitive file.
  • Sensitive file — ein Versuch, auf eine sensible Datei zuzugreifen.
  • Sensitive file — une tentative d'accès à un fichier sensible.
💡 Extra: En el menú contextual del Traffic Log, los eventos "Early Shield" tienen la opción "Ir a la protección", que te lleva directamente a esta pestaña para ajustarla. 💡 Extra: In the Traffic Log context menu, "Early Shield" events have a "Go to protection" option that takes you straight to this tab to adjust it. 💡 Extra: Im Kontextmenü des Traffic Log haben "Early Shield"-Ereignisse die Option "Zur Schutzfunktion", die dich direkt zu diesem Tab führt, um ihn anzupassen. 💡 En plus : Dans le menu contextuel du Traffic Log, les événements "Early Shield" ont une option "Aller à la protection" qui vous mène directement à cet onglet pour l'ajuster.

✅ Resumen para no liarte✅ Short summary✅ Kurz zusammengefasst✅ Résumé simple

  • Empieza con "Bloquear" si tu web ya funciona bien y no ves bloqueos raros en el Traffic Log.
  • Start with "Block" if your site already works well and you don't see strange blocks in the Traffic Log.
  • Beginne mit "Blockieren", wenn deine Website bereits gut funktioniert und du keine seltsamen Sperrungen im Traffic Log siehst.
  • Commencez par "Bloquer" si votre site fonctionne déjà bien et que vous ne voyez pas de blocages étranges dans le Traffic Log.
  • Si ves visitas legítimas bloqueadas (por ejemplo, alguien con una URL muy larga), prueba "Monitor" unos días: verás qué detecta sin bloquear nada.
  • If you see legitimate visits blocked (for example, someone with a very long URL), try "Monitor" for a few days: you'll see what it detects without blocking anything.
  • Wenn du legitime Besuche blockiert siehst (z. B. jemanden mit einer sehr langen URL), probiere ein paar Tage "Überwachen": Du siehst, was er erkennt, ohne etwas zu blockieren.
  • Si vous voyez des visites légitimes bloquées (par exemple, une personne avec une URL très longue), essayez "Surveiller" quelques jours : vous verrez ce qu'il détecte sans rien bloquer.
  • "Desactivado" solo apaga esta puerta: el resto del firewall sigue protegiéndote por dentro.
  • "Disabled" only turns off this door: the rest of the firewall keeps protecting you from the inside.
  • "Aus" schaltet nur dieses Tor ab: Der Rest der Firewall schützt dich weiterhin von innen.
  • "Désactivé" n'éteint que cette porte : le reste du pare-feu continue de vous protéger de l'intérieur.
✅ En una frase: Early Shield no reemplaza a las demás protecciones: es un vigilante extra en la puerta que corta lo más obvio antes de que el resto del firewall tenga que trabajar. ✅ In one sentence: Early Shield doesn't replace the other protections: it is an extra guard at the door that cuts the most obvious threats before the rest of the firewall has to work. ✅ In einem Satz: Early Shield ersetzt die anderen Schutzfunktionen nicht: Er ist ein zusätzlicher Wächter an der Tür, der das Offensichtlichste vor der Arbeit des restlichen Firewalls abschneidet. ✅ En une phrase : Early Shield ne remplace pas les autres protections : c'est un gardien supplémentaire à la porte qui coupe ce qui est le plus évident avant que le reste du pare-feu ait à travailler.

❓ Preguntas Frecuentes❓ Frequently Asked Questions❓ Häufig gestellte Fragen❓ Questions Fréquentes

¿Puede bloquear a un visitante real?Can it block a real visitor?Kann es einen echten Besucher blockieren?Peut-il bloquer un vrai visiteur ?

En la práctica, muy raramente: los navegadores normales nunca envían métodos raros, null bytes ni URLs de miles de caracteres. El caso típico de falso positivo sería alguien compartiendo una URL generada automáticamente (muy larga). Si te pasa, usa "Monitor" unos días para confirmarlo antes de decidir.

In practice, very rarely: normal browsers never send rare methods, null bytes, or URLs thousands of characters long. The typical false positive would be someone sharing an auto-generated (very long) URL. If that happens, use "Monitor" for a few days to confirm before deciding.

In der Praxis äußerst selten: Normale Browser senden nie seltene Methoden, Null-Bytes oder tausende Zeichen lange URLs. Der typische Fehltreffer wäre jemand, der eine automatisch generierte (sehr lange) URL teilt. Falls es passiert, nutze einige Tage "Überwachen", um es zu bestätigen, bevor du entscheidest.

En pratique, très rarement : les navigateurs normaux n'envoient jamais de méthodes rares, d'octets nuls ni d'URLs de milliers de caractères. Le faux positif typique serait quelqu'un qui partage une URL générée automatiquement (très longue). Si cela se produit, utilisez "Surveiller" quelques jours pour confirmer avant de décider.

¿Afecta al rendimiento?Does it affect performance?Beeinträchtigt es die Leistung?Affecte-t-il les performances ?

Al contrario: al cortar ataques antes de cargar WordPress, ahorra recursos (CPU, memoria, base de datos). El coste de las 5 comprobaciones son milisegundos y solo ocurren en la petición inicial.

Quite the opposite: by cutting attacks before WordPress loads, it saves resources (CPU, memory, database). The 5 checks cost milliseconds and only run on the initial request.

Ganz im Gegenteil: Indem es Angriffe vor dem WordPress-Laden unterbricht, spart es Ressourcen (CPU, Speicher, Datenbank). Die 5 Prüfungen kosten Millisekunden und laufen nur bei der ersten Anfrage.

Au contraire : en coupant les attaques avant le chargement de WordPress, il économise des ressources (processeur, mémoire, base de données). Les 5 vérifications coûtent quelques millisecondes et ne se produisent que sur la requête initiale.

¿Necesita licencia PRO?Does it require a PRO license?Ist eine PRO-Lizenz erforderlich?Nécessite-t-il une licence PRO ?

No: Early Shield está disponible en el plan FREE. Consulta la comparación de planes en la página de precios para ver qué es exclusivo de PRO.

No: Early Shield is available on the FREE plan. Check the plan comparison on the pricing page to see what is PRO-only.

Nein: Early Shield ist im FREE-Tarif enthalten. Vergleiche die Tarife auf der Preisseite, um zu sehen, was nur PRO vorbehalten ist.

Non : Early Shield est disponible dans l'offre FREE. Consultez la comparaison des offres sur la page des tarifs pour voir ce qui est réservé au PRO.

¿Sustituye al Rate Limiting o al Anti-Bot?Does it replace Rate Limiting or Anti-Bot?Ersetzt es Rate Limiting oder Anti-Bot?Remplace-t-il la limitation de débit ou Anti-Bot ?

No. Son capas independientes que se complementan: Early Shield filtra lo "obvio" en la URL, Rate Limiting frena el abuso por IP y Anti-Bot analiza el comportamiento y las características del cliente. Las tres juntas forman la defensa recomendada.

No. They are independent layers that complement each other: Early Shield filters the "obvious" in the URL, Rate Limiting stops per-IP abuse, and Anti-Bot analyzes client behavior and characteristics. Together they form the recommended defense.

Nein. Es sind unabhängige, sich ergänzende Schichten: Early Shield filtert das "Offensichtliche" in der URL, Rate Limiting bremst Missbrauch pro IP, und Anti-Bot analysiert Verhalten und Merkmale des Clients. Zusammen bilden sie die empfohlene Verteidigung.

Non. Ce sont des couches indépendantes qui se complètent : Early Shield filtre ce qui est "évident" dans l'URL, la limitation de débit freine l'abus par IP, et Anti-Bot analyse le comportement et les caractéristiques du client. Ensemble, elles forment la défense recommandée.