SeenSecure Help

Registro de Tráfico (Traffic Log)

Visualiza, filtra y analiza todo el tráfico de tu sitio: peticiones permitidas, bloqueadas y monitoreadas en un solo lugar.

Visión General del Traffic Log

⭐ Función exclusiva de SeenSecure PRO: el Traffic Log completo es una función PRO ("Traffic Logs Avanzados"). En el plan FREE esta pestaña aparece marcada con la etiqueta PRO y su contenido se muestra bloqueado tras una superposición de actualización; además, el registro de tráfico deja de generarse (no se pierden datos: simplemente no se guardan peticiones nuevas mientras el plan sea FREE). Si ves esta pantalla funcionando con normalidad, tu licencia PRO está activa.

El Traffic Log de SeenSecure registra cada petición HTTP que llega a tu sitio web, incluyendo tanto las peticiones permitidas como las bloqueadas por el firewall. A diferencia de sistemas que solo guardan incidentes, este registro completo te permite tener visibilidad total del tráfico para detectar patrones, identificar amenazas y ajustar la configuración de seguridad.

¿Por qué es importante? Sin un registro completo no puedes distinguir entre un pico de tráfico legítimo y un ataque DDoS, ni saber si tus reglas de bloqueo están funcionando correctamente. El Traffic Log es tu fuente de verdad para toda decisión de seguridad.

Columnas del registro

Columna Descripción
Fecha / Hora Marca de tiempo exacta de la petición. Utiliza la zona horaria configurada en WordPress.
País País de origen de la IP con bandera y código ISO. Ayuda a identificar tráfico de regiones inusuales.
IP Dirección IP del cliente. Se muestra completa para facilitar decisiones de bloqueo o whitelist.
Tipo Categoría general del evento registrado en esa fila.
Disp. Icono del dispositivo desde el que se originó la petición (móvil, escritorio, bot, etc.).
Riesgo Nivel de riesgo estimado de la petición (por ejemplo Bajo, Medio o Sin riesgo), calculado por el motor interno del firewall.
Modo WAF Modo del firewall (Monitoring, Protection, Strict...) que estaba activo en el momento de esa petición.
Acción Qué hizo SeenSecure con la petición: permitida, monitoreada (registrada sin bloquear) o bloqueada.
Protección Módulo que gestionó la petición: Rate Limiting, Geo Blocking, Bot Protection, Anti-Injection, Upload Protection, HTTP/1.0, XML-RPC, Backup, o «Tráfico normal» si no intervino ninguna protección.
Resumen Descripción legible del evento. Explica por qué se bloqueó o permitió la petición.
URI Ruta solicitada. Muestra el path completo para identificar qué páginas o archivos están siendo atacados.
💡 Nombres reales de columnas: en la tabla del panel los encabezados aparecen en mayúsculas y en este orden exacto: FECHA/HORA, PAÍS, TIPO, IP, DISP., RIESGO, MODO WAF, ACCIÓN, PROTECCIÓN, RESUMEN, URI.

Tarjetas de resumen

En la parte superior del Traffic Log verás tarjetas con estadísticas en vivo que te dan una instantánea del estado actual de tu sitio:

Peticiones totales

Número total de peticiones en el período seleccionado.

Bloqueadas

Peticiones bloqueadas por el firewall. Un número alto puede indicar un ataque en curso.

Permitidas

Peticiones legítimas que pasaron el firewall sin incidentes.

IPs únicas

Número de direcciones IP distintas que han hecho peticiones al sitio.

Dato: Las tarjetas de resumen son actualizadas en tiempo real. Úsalas para detectar anomalías rápidamente sin necesidad de revisar cada registro.

Filtros y Búsqueda

El Traffic Log ofrece múltiples opciones de filtrado para ayudarte a encontrar exactamente lo que buscas, incluso con miles de registros.

Búsqueda por texto libre

El campo de búsqueda principal te permite buscar en IP, URI y país simultáneamente. Escribe cualquier término y el log se filtrará en tiempo real mostrando solo las coincidencias.

Filtro «Tipo de Protección»

El desplegable Tipo de Protección se rellena dinámicamente con los módulos que realmente han generado registros en tu sitio. Las opciones más habituales son:

Rate Limiting

Peticiones bloqueadas por exceso de peticiones por minuto.

Geo Blocking

Peticiones de un país bloqueado por la regla de Geo Blocking.

Bot Protection

Tráfico identificado como bot por User-Agent o fingerprinting.

Anti-Injection

Intentos de inyección SQL, XSS u otros patrones de ataque.

Upload Protection

Subidas de archivos bloqueadas por la protección de subidas.

HTTP/1.0 (403)

Peticiones usando el protocolo HTTP/1.0, comúnmente usado por herramientas automatizadas.

Tráfico normal

Peticiones legítimas que no activaron ninguna protección.

También pueden aparecer categorías como XML-RPC o Backup si esos módulos han generado registros en tu instalación.

Filtro «Estado»

El desplegable Estado filtra por la acción final aplicada a la petición:

  • Admitido (monitor/OK): la petición pasó sin restricciones.
  • Bloqueado (403): la petición fue detenida con un HTTP 403.
  • Denegado, Challenge CAPTCHA, Monitor y Solo registro: otras acciones posibles según la protección que intervino y el modo del firewall en ese momento.
ℹ️ No existe un filtro por «Método» HTTP: el Traffic Log no incluye un desplegable para filtrar por GET/POST. Puedes localizar peticiones concretas combinando la búsqueda por texto libre (IP, URI, país) con los filtros de Tipo de Protección, Estado y rango de fechas.

Filtro por rango de fechas

Los selectores de fecha Desde y Hasta te permiten acotar el análisis a un período específico. Por ejemplo, para investigar un pico de actividad ocurrido durante la madrugada, o para comparar el tráfico antes y después de activar una nueva regla de seguridad.

Paginación

Los resultados se muestran en páginas de 50 registros. Usa los controles de paginación en la parte inferior para navegar entre páginas. Combinado con los filtros, puedes revisar rápidamente grandes volúmenes de datos.

Consejo de búsqueda: Para identificar ataques, filtra por Estado = Bloqueado (403) y agrupa por IP. Si ves muchas peticiones bloqueadas de una misma IP en pocos segundos, es un ataque automatizado.

Acciones y Menú Contextual

Haz clic derecho sobre cualquier registro del Traffic Log para abrir el menú contextual con acciones rápidas. Estas acciones te permiten responder a eventos de seguridad sin necesidad de navegar a otras pantallas.

┌─────────────────────────────────────────┐ │ 🔍 Ver Detalles │ │ 🧩 Ir a la protección │ │ 🚫 Bloquear IP │ │ ⛔ Agregar a Blacklist │ │ ✅ Agregar a Whitelist │ │ 📋 Copiar IP │ │ 🌐 Ver WHOIS │ │ 💾 Exportar Entrada │ └─────────────────────────────────────────┘

Opciones del menú

🔍 Ver Detalles

Abre una ventana con información completa de la petición: headers completos, User-Agent, query string, cookies y la regla exacta que causó el bloqueo.

🧩 Ir a la protección

Te lleva directamente a la pestaña de configuración del módulo que gestionó esa petición (por ejemplo, Rate Limiting o Geo Blocking), para ajustar la regla sin tener que buscarla manualmente.

🚫 Bloquear IP

Abre un formulario donde eliges la duración del bloqueo (1 hora, 6 horas, 24 horas, 7 días, 30 días o permanente) y opcionalmente escribes un motivo. No es un bloqueo fijo de 2 horas: tú eliges cuánto dura.

Agregar a Blacklist

Añade la IP a la lista negra permanente. La IP quedará bloqueada indefinidamente hasta que la elimines manualmente desde Listas de IPs.

Agregar a Whitelist

Excluye la IP de todos los bloqueos del firewall. Usa esta opción cuando identifiques un falso positivo (un visitante legítimo bloqueado incorrectamente).

📋 Copiar IP

Copia la dirección IP al portapapeles. Útil para investigar la IP en herramientas externas o compartirla con tu equipo.

🌐 Ver WHOIS

Abre una consulta WHOIS en una ventana emergente para obtener información del propietario de la IP, su proveedor y ubicación geográfica.

💾 Exportar Entrada

Exporta únicamente esa fila (no todo el log visible) y te deja elegir el formato: JSON, CSV o XML. Para exportar el log completo con filtros de fecha y protección usa el botón Exportar CSV de la parte superior de la página (función PRO).

Identificar patrones de ataque

Usando los filtros y el menú contextual puedes detectar rápidamente estas situaciones:

  • Ataque de fuerza bruta: busca wp-login.php en el campo de búsqueda y filtra por Estado = Bloqueado (403). Si ves muchas IPs diferentes probando credenciales, activa el Rate Limiting o el CAPTCHA de login.
  • Escaneo de vulnerabilidades: revisa las peticiones a rutas como /wp-content/plugins/... o /xmlrpc.php repetidas desde la misma IP en la columna URI — es la firma típica de un escaneo automatizado.
  • Ataque DDoS: filtra por Tipo de Protección = Rate Limiting. Un aumento repentino de IPs diferentes siendo limitadas indica un ataque distribuido.
Precaución: Antes de añadir una IP a la lista negra permanente, verifica que no sea un falso positivo usando View Details para ver los headers completos. Un crawler legítimo (Googlebot, Bingbot) puede parecer sospechoso pero no debería ser bloqueado permanentemente.

Solución de Problemas

Problemas comunes

El log está vacío o no muestra datos recientes
Causas: Problemas de permisos de escritura, espacio en disco insuficiente, o el registro de tráfico está desactivado en la configuración del firewall.
Solución: Verifica que wp-content/uploads/ssc-traffic-logs/ tenga permisos de escritura. Comprueba que la opción "Registro de Tráfico" esté activada en los ajustes del firewall. Revisa el espacio disponible en disco.



Demasiados registros bloqueados, parece un falso positivo masivo
Causas: Una regla de seguridad demasiado restrictiva, un cambio reciente en la configuración, o un servicio externo (CDN, monitor) que ha cambiado su IP de origen.
Solución: Cambia temporalmente a Modo Monitor desde los ajustes del firewall para detener los bloqueos mientras investigas. Revisa los registros de las últimas 24h para identificar la regla problemática. Añade la IP o rango necesario a la whitelist.



La página de Traffic Log carga muy lento
Causas: La tabla de logs tiene millones de registros sin rotar. El volumen de datos ralentiza las consultas.
Solución: Usa el botón Vaciar Log para borrar registros antiguos. Configura la rotación automática para que los logs se limpien cada 30 o 60 días. Usa los filtros de fecha para limitar los resultados antes de que la página cargue.



El botón "Vaciar Log"
El botón 🗑️ Vaciar Log en la parte superior del Traffic Log elimina todos los registros de la tabla. Esto es útil cuando el volumen de datos es muy grande y quieres empezar de cero, o después de resolver un incidente masivo para tener solo datos relevantes hacia adelante. Los registros eliminados no se pueden recuperar.


Funcionalidades PRO

PRO

Las siguientes funcionalidades están disponibles en la versión PRO de SeenSecure:

PRO Exportación avanzada

Exporta logs con filtros guardados, programación automática de informes y formatos adicionales (PDF, JSON) además de CSV.

PRO Alertas en tiempo real

Recibe notificaciones por email, Slack o webhook cuando se detecten patrones de ataque específicos en el tráfico.

PRO Retención extendida

El plan FREE no llega a conservar tráfico histórico (ventana muy corta, de solo un par de días). Con PRO la ventana de retención del Traffic Log se amplía hasta 90 días, con búsqueda rápida en todo el período.

PRO Análisis geográfico

Mapa interactivo de calor con la procedencia geográfica de todas las peticiones, ideal para identificar ataques regionales.

¿Necesitas más ayuda? Si tienes dudas específicas sobre tu configuración de Traffic Log, revisa la sección de Firewall General o la documentación de Gestión de IPs para entender cómo se relacionan con el registro de tráfico.