Visión General de la Red de Protección
La Red de Protección es el componente colaborativo de SeenSecure. A diferencia de la Threat Intelligence (listas de IPs publicadas por terceros), la Red se construye con las evidencias de los propios clientes PRO: cuando tu sitio bloquea un ataque, puede reportarlo de forma anónima al servicio central. El servidor cruza los reportes de todas las sedes, puntúa a cada IP atacante y publica en el feed solo las IPs confirmadas por varias sedes distintas.
Qué aporta
Tu sitio beneficia al resto de la comunidad y recibe protecciones aprendidas de ataques que aún no ha sufrido.
Qué no es
No rastrea visitantes ni envía datos personales. Solo se comparte la evidencia de un bloqueo ya ejecutado.
Requisitos
Licencia PRO activa. Base legal: interés legítimo de seguridad (art. 6.1.f RGPD), con posibilidad de desactivar el reporte en cualquier momento.
Cómo funciona
Flujo de datos
- Reporte: cada bloqueo temporal que tu sitio ejecuta (rate limiting, WAF, protección de cabeceras…) se encola localmente y se envía al servicio central en lotes automáticos.
- Análisis: el servidor deduplica los eventos, puntúa cada IP y pondera la fiabilidad de cada sede. El peso de una IP decae con el tiempo hasta que la evidencia deja de ser útil.
- Publicación: una IP entra en el feed solo con evidencias sólidas y repetidas desde varias sedes distintas. Las campañas coordinadas que golpean a varias sedes a la vez se publican de inmediato.
- Feed: tu sitio descarga el delta periódicamente (frecuencia configurable) y bloquea esas IPs en runtime, antes incluso de que lleguen a ti.
Contribución obligatoria
Ciclo de vida de una IP publicada
- Retirada automática: si una IP deja de atacarse, su score decae y se marca como inactive; el siguiente feed la elimina de la blocklist local de todos los clientes.
- Caducidad: toda IP publicada se retira sola del feed al cabo de un tiempo limitado, sin intervención manual.
Consola de la Red (estadísticas y historial)
En Firewall → Threat Intelligence → Red de Protección encontrarás el resumen de la Red con tarjetas de KPI: IPs bloqueadas activas (incluyendo cuántas están en la lista de bloqueo por haber sido reportadas por varias sedes distintas), sedes conectadas, eventos de las últimas 24 h y bloqueos globales. Las pestañas desglosan la lista de IPs publicadas, las sedes y el historial de eventos.
Cada IP publicada tiene su propia ficha con un historial completo: quién la reportó primero y en qué orden, cuántas sedes la bloquean ahora vía feed y el detalle de cada reporte. El resumen también muestra un widget en el dashboard de WordPress con estadísticas de tu sitio y de la Red, actualizable manualmente.
Consentimiento y Privacidad
El reporte de bloqueos se basa en el interés legítimo de seguridad (art. 6.1.f RGPD), como protección del propio sitio y del ecosistema frente a ataques: viene activado por defecto al instalar el plugin, tras un aviso en el escritorio de WordPress la primera vez que se conecta a la Red (botón «Entendido» o «Desactivar reporte»). Puedes desactivarlo en cualquier momento con el interruptor «Reportar bloqueos», sin necesidad de justificar el motivo.
- Qué se envía: la IP bloqueada, el tipo y motivo del bloqueo y la sede de origen. Nunca el dominio que reporta se hace público.
- Retención: los eventos se conservan como máximo 30 días; las IPs publicadas, 7 días.
- Retirada: desactiva "Reportar bloqueos" en cualquier momento para detener el envío, o escribe a privacy@seensecure.com para solicitar el borrado de tus datos.
Solución de Problemas
- No aparece la sección Red de Protección: se encuentra en Firewall → Threat Intelligence. Si no la ves, verifica que la licencia PRO esté activa (las funciones de la Red son PRO).
- El reporte no se activa: el reporte viene activado por defecto tras el aviso inicial de conexión — si lo desactivaste manualmente (botón "Desactivar reporte"), vuelve a activarlo desde la propia sección de la Red de Protección. No requiere marcar ninguna casilla previa.
- La cola de reportes no se vacía: revisa "Último error" en la sección. Un error http_429 significa que se superó el límite del servidor (se reintenta solo). no_token indica que la licencia no validó — comprueba la licencia PRO.
- "IPs bloqueadas activas" es 0: la blocklist es un beneficio de recepción: activa "Recibir blocklist". La red necesita un mínimo de sedes reportando antes de publicar IPs confirmadas.
- Un visitante legítimo apareció bloqueado: la forma más rápida es añadir su IP directamente en Firewall → Listas de IPs (whitelist local): tiene prioridad absoluta y se salta la blocklist de la Red por completo, sin tocar la configuración de "Recibir blocklist" ni esperar a la siguiente sincronización. Escribe además a privacy@seensecure.com si crees que la IP no debería haberse publicado, para que se revise en origen.
Preguntas Frecuentes
¿Puedo recibir la blocklist sin reportar mis propios bloqueos? No: la contribución es obligatoria por diseño. Solo se recibe la blocklist si tu sitio también reporta — al desactivar el reporte, la recepción se desactiva automáticamente.
¿Con cuántos reportes se publica una IP? No con uno solo: hace falta que varias sedes distintas e independientes la reporten en un plazo corto, precisamente para que un único reporte erróneo o malintencionado no pueda contaminar la protección de todos.
¿Cuánto tiempo permanece publicada una IP? Como máximo 7 días desde su publicación, y se retira antes si su actividad decae y deja de ser una amenaza activa — no hace falta ninguna acción manual.
¿Se comparte el dominio de quién reporta una IP? Nunca. Solo se comparte la IP bloqueada, el tipo y motivo del bloqueo, y la sede de origen internamente para el cálculo — el dominio que reporta no se hace público en ningún caso.