🚫 IPs Bloqueadas
Esta sección muestra todas las direcciones IP que han sido bloqueadas automáticamente por los sistemas de protección de SeenSecure. Cada IP incluye información sobre el tipo de bloqueo, su duración y el módulo que lo activó.
Tipos de Bloqueo
WAF
Bloqueado por el firewall de aplicaciones web al detectar patrones de ataque como SQLi, XSS o LFI en la solicitud.
Rate Limiting
Bloqueado por superar el límite de peticiones permitidas en un período de tiempo (escalado por niveles).
Bot Protection
Bloqueado por comportamientos típicos de bots: HTTP/1.0 sin Host, User-Agent vacío, Accept-Language ausente, CLI tools.
Geo-Blocking
Bloqueado por pertenecer a un país restringido en la configuración de geolocalización.
Injection
Bloqueado por el escudo anti-inyección al detectar payloads maliciosos en parámetros, cookies o headers.
Indicadores de Duración
Cada IP bloqueada muestra un badge que indica si el bloqueo es Permanente (no expira hasta que se desbloquee manualmente) o Temporal (con tiempo restante visible).
Niveles de Escalación — Rate Limiting
El rate limiting escala automáticamente la duración del bloqueo según la frecuencia de infracciones de cada IP:
| Infracción | Bloqueo | Descripción |
|---|---|---|
| 1ª | Temporal (por defecto 15 min) | Primera infracción: bloqueo breve. |
| 2ª (dentro de la ventana de memoria) | Temporal, más largo (por defecto 2 horas) | Infracción reincidente dentro del período configurado. |
| Alcanza el umbral configurado (por defecto 5 infracciones) | Permanente | La IP queda marcada como bloqueo permanente en IPs Bloqueadas (no se mueve sola a la Blacklist; puedes moverla tú con la acción masiva "Mover a Blacklist permanente" si quieres). |
La duración de cada bloqueo, el número de infracciones antes del bloqueo permanente y la ventana de tiempo ("memoria") son configurables en Firewall → Rate Limiting → Escalado progresivo. Si la IP no vuelve a infringir dentro de la ventana configurada, su historial de infracciones se reinicia.
Acciones por Fila
- Desbloquear: Elimina el bloqueo temporal o permanente de la IP. La IP podrá acceder al sitio nuevamente.
- Detalles: Muestra información completa de la IP: motivo del bloqueo, fecha, módulo, payload detectado, user-agent, headers y número de intentos.
Acciones Masivas
Selecciona múltiples IPs y aplica una acción a todas simultáneamente:
- Desbloquear: Desbloquea todas las IPs seleccionadas.
- Mover a Blacklist: Añade las IPs seleccionadas a la blacklist como bloqueo permanente con seguimiento de origen.
- Extender: Añade 1 hora o 24 horas (dos opciones independientes en el menú) al bloqueo temporal de las IPs seleccionadas.
- Hacer Permanente: Convierte los bloqueos temporales seleccionados en bloqueos permanentes.
- Exportar: Exporta las IPs seleccionadas en formato CSV o TXT para análisis externo.
Modo de Respuesta de Bloqueo
Puedes elegir cómo responde el servidor cuando una IP bloqueada intenta acceder:
- Pantalla Completa (Full Screen): Muestra una página HTML de bloqueo informativa con el motivo, el ID del incidente y un enlace de soporte. Recomendado para producción.
- Mini 403: Responde únicamente con el código HTTP 403 y un mensaje de texto simple. Más rápido pero menos informativo. Útil para entornos de alto rendimiento.
⛔ Blacklist
La blacklist contiene IPs con bloqueo permanente. Estas IPs no pueden acceder al sitio bajo ninguna circunstancia, a menos que sean eliminadas manualmente de la lista.
Orígenes de Inclusión
| Origen | Descripción |
|---|---|
| Manual | Añadida manualmente por un administrador desde el panel de IP Management. |
| Firewall Event | IP añadida automáticamente tras eventos críticos del firewall (múltiples violaciones WAF). |
| Repeated Attacks | IP que alcanzó el nivel 5+ de rate limiting y fue promovida automáticamente a blacklist. |
| Threat Intel | IP reportada en listas de amenazas públicas (Spamhaus, etc.) y bloqueada automáticamente. |
Acciones por Fila
- Eliminar: Remueve la IP de la blacklist. La IP ya no estará bloqueada permanentemente.
- Detalles: Muestra el historial completo de la IP: fecha de inclusión, origen, motivo, eventos asociados y número de intentos de acceso bloqueados.
Acciones Masivas
- Eliminar: Remueve todas las IPs seleccionadas de la blacklist.
- Mover a Whitelist: Transfiere las IPs seleccionadas de blacklist a whitelist como IPs de confianza.
- Extender: Para blacklist con expiración personalizada (si se configuró), añade tiempo adicional.
- Hacer Permanente: Asegura que las IPs seleccionadas permanezcan en blacklist de forma indefinida.
- Exportar: Exporta las IPs seleccionadas en CSV o TXT.
Soporte de Esquema Legacy
Si actualizaste desde una versión anterior del plugin, la blacklist puede contener registros con nombres de columna antiguos. El sistema reconoce y normaliza automáticamente ambos esquemas:
| Campo Nuevo | Campo Legacy | |
|---|---|---|
reason |
label |
Motivo del bloqueo |
added_at |
created_at |
Fecha de inclusión |
No necesitas hacer nada — el plugin maneja ambos formatos de forma transparente. Los nuevos registros siempre se guardan con el esquema actualizado.
✅ Whitelist
La whitelist contiene IPs de confianza que nunca serán bloqueadas por ningún módulo de SeenSecure. Las IPs en esta lista omiten completamente la cadena de protección del firewall.
Indicadores
- Trusted Indicator: Cada IP whitelisted muestra un badge verde que indica su estado de confianza.
- Source Tracking: Muestra cómo fue añadida la IP (manual, importada, API, etc.).
- Last Seen Activity: Fecha y hora del último acceso registrado desde esa IP. Ayuda a identificar IPs en desuso.
Acciones por Fila
- Eliminar: Remueve la IP de la whitelist. A partir de ese momento, estará sujeta a todos los módulos de protección.
- Detalles: Muestra información completa de la IP whitelisted: fecha de inclusión, origen, última actividad, eventos de bypass registrados y configuración asociada.
Acciones Masivas
- Eliminar: Remueve todas las IPs seleccionadas de la whitelist.
- Mover a Blacklist: Transfiere las IPs seleccionadas de whitelist a blacklist como bloqueo permanente.
- Exportar: Exporta las IPs seleccionadas en CSV o TXT.
🔧 Solución de Problemas
Una IP mía aparece bloqueada aunque yo no la haya añadido a la blacklist
Además de tu blacklist local, si tienes activada la Red de Protección, tu sitio también puede bloquear IPs publicadas por la comunidad (no gestionadas aquí). En cualquier caso, la whitelist local siempre tiene prioridad absoluta: añade la IP aquí y se saltará cualquier otro bloqueo, venga de donde venga.
Necesito bloquear una IP de forma permanente y rápida
Añádela directamente a la Blacklist. Si ya la tienes en la Whitelist por error, usa la acción masiva "Mover a Blacklist" en vez de eliminarla y volver a añadirla a mano.
Preguntas Frecuentes
¿Qué pasa si una IP está en whitelist y en blacklist a la vez? No debería ocurrir en uso normal (añadir a una lista no la quita de la otra automáticamente), pero si sucede, la whitelist tiene prioridad: una IP de confianza nunca se bloquea.
¿La whitelist me protege también de tener que iniciar sesión en WordPress? No. Solo omite los módulos de protección del firewall (Anti-Bot, Rate Limiting, etc.); la autenticación y los permisos de usuario de WordPress se siguen aplicando con normalidad.
¿Cómo sé si una IP en la lista fue añadida manualmente o por el sistema? La columna "Source Tracking" indica el origen exacto: manual, importada, API, etc.