SeenSecure Help

Listas de IPs

Control manual absoluto del acceso: permite o bloquea IPs específicas con máxima prioridad sobre todas las demás reglas del firewall.

✅ Allowlist (Lista Blanca)

La Allowlist contiene direcciones IP que siempre tienen acceso garantizado a tu sitio. Las IPs en esta lista se evalúan primero, antes que cualquier otra regla del firewall, y anulan absolutamente todo: Blocklist, Geo Blocking, Rate Limiting, Threat Intelligence y el resto de protecciones.

📋 Características clave

  • Prioridad máxima: Se evalúa antes que cualquier otra regla
  • Anula todo: Incluso IPs en Blocklist pasan si están en Allowlist
  • IPs individuales y CIDR: Soporta direcciones sueltas y rangos completos
  • Ideal para: Oficinas, VPNs corporativas, servicios de monitoreo, APIs confiables

✅ Casos de uso

  • 🏢 IP de oficina principal para evitar bloqueos por intentos fallidos de login
  • 🌐 Rango VPN corporativo (198.51.100.0/24) para toda la empresa
  • 🔗 API externa de confianza que necesita acceso 24/7
  • 📊 Servicio de monitoreo (uptime checking) sin falsos positivos

📝 Formato soportado

▪ IP individual: 203.0.113.10 ▪ Rango /24: 198.51.100.0/24 (256 IPs) ▪ Rango /16: 192.168.0.0/16 (65,536 IPs) ▪ Rango /8: 10.0.0.0/8 (16M+ IPs)
💡 Recomendación: Añade siempre tu IP actual a la Allowlist antes de activar bloqueos para evitar bloquearte accidentalmente.

🚫 Blocklist (Lista Negra)

La Blocklist contiene direcciones IP que siempre son bloqueadas y no pueden acceder al sitio bajo ninguna circunstancia, a menos que estén también en la Allowlist. Se aplica inmediatamente después de la Allowlist en la cadena de protección del firewall.

📋 Características clave

  • Alta prioridad: Se aplica antes que Geo Blocking, Rate Limiting y Threat Intelligence
  • Puede ser anulada: Allowlist siempre prevalece sobre Blocklist
  • IPs individuales y CIDR: Soporta direcciones sueltas y rangos completos
  • Ideal para: Atacantes conocidos, rangos maliciosos, IPs de scraping abusivo

🚨 Casos de uso

  • 🦠 Atacante conocido identificado en ataques previos
  • 🌍 Rango completo perteneciente a una botnet (192.0.2.0/24)
  • 🤖 Bot de scraping que descarga contenido masivamente
  • 🔨 IPs con intentos repetidos de fuerza bruta en login

⚠️ Precauciones

  • 🔴 Usa rangos CIDR grandes solo si estás seguro de que todo el rango es malicioso
  • 📈 Demasiadas IPs pueden impactar el rendimiento (especialmente rangos /16 o /8)
  • ✅ Verifica en el Traffic Log antes de bloquear un rango completo

🔗 Relación con la Gestión de IPs

Esta pestaña (Firewall → Listas de IPs) y la página independiente Gestión de IPs (menú: Firewall → Gestión de IPs) están conectadas pero tienen propósitos distintos:

🧾 Listas de IPs (esta pestaña)

Allowlist y Blocklist manuales que editas aquí. Tienen máxima prioridad en la cadena del firewall. Son configuración permanente que solo cambia cuando tú la editas.

📋 Gestión de IPs → Blacklist / Whitelist

Las mismas IPs que añades aquí aparecen también en las pestañas Blacklist y Whitelist de Gestión de IPs, marcadas en la columna "Origen" con el icono 🔒 y la etiqueta "Listas de IPs". Ahí aparecen como permanentes (sin fecha de caducidad) y bloqueadas para edición — solo puedes modificarlas desde esta pestaña, no desde Gestión de IPs.

💡 No lo confundas con "IPs Bloqueadas": Gestión de IPs tiene además una pestaña separada llamada "IPs Bloqueadas", que es una lista distinta y dinámica: ahí aparecen las IPs que el propio WAF bloquea automáticamente (por ejemplo, tras superar el umbral de Rate Limiting), casi siempre con caducidad temporal salvo que las marques como permanentes. Esa lista no tiene relación directa con la Allowlist/Blocklist de esta pestaña.

⚙️ Rendimiento y escalabilidad

Cada IP o rango CIDR en las listas se evalúa en cada petición HTTP. Con pocas entradas (decenas o centenas) el impacto es mínimo. Sin embargo, rangos muy grandes o listas con miles de entradas pueden ralentizar el sitio:

✅ Buen rendimiento

IPs individuales: impacto despreciable
Rangos /24: impacto mínimo
Hasta ~500 entradas totales: rendimiento normal

⚠️ Posible impacto

Rangos /16 o mayores: impacto notable
1,000+ entradas: latencia incremental
10,000+ entradas: ralentización significativa

📌 Consejo de rendimiento: Para bloquear países enteros o rangos muy grandes, usa Geo Blocking en lugar de la Blocklist. Geo Blocking está optimizado para rangos geográficos y tiene mejor rendimiento con listas grandes.