Visión General del Traffic Log
El Traffic Log de SeenSecure registra cada petición HTTP que llega a tu sitio web, incluyendo tanto las peticiones permitidas como las bloqueadas por el firewall. A diferencia de sistemas que solo guardan incidentes, este registro completo te permite tener visibilidad total del tráfico para detectar patrones, identificar amenazas y ajustar la configuración de seguridad.
Columnas del registro
| Columna | Descripción |
|---|---|
| Fecha / Hora | Marca de tiempo exacta de la petición. Utiliza la zona horaria configurada en WordPress. |
| País | País de origen de la IP con bandera y código ISO. Ayuda a identificar tráfico de regiones inusuales. |
| IP | Dirección IP del cliente. Se muestra completa para facilitar decisiones de bloqueo o whitelist. |
| Tipo | Categoría general del evento registrado en esa fila. |
| Disp. | Icono del dispositivo desde el que se originó la petición (móvil, escritorio, bot, etc.). |
| Riesgo | Nivel de riesgo estimado de la petición (por ejemplo Bajo, Medio o Sin riesgo), calculado por el motor interno del firewall. |
| Modo WAF | Modo del firewall (Monitoring, Protection, Strict...) que estaba activo en el momento de esa petición. |
| Acción | Qué hizo SeenSecure con la petición: permitida, monitoreada (registrada sin bloquear) o bloqueada. |
| Protección | Módulo que gestionó la petición: Rate Limiting, Geo Blocking, Bot Protection, Anti-Injection, Upload Protection, HTTP/1.0, XML-RPC, Backup, o «Tráfico normal» si no intervino ninguna protección. |
| Resumen | Descripción legible del evento. Explica por qué se bloqueó o permitió la petición. |
| URI | Ruta solicitada. Muestra el path completo para identificar qué páginas o archivos están siendo atacados. |
FECHA/HORA, PAÍS, TIPO, IP, DISP., RIESGO, MODO WAF, ACCIÓN, PROTECCIÓN, RESUMEN, URI.
Tarjetas de resumen
En la parte superior del Traffic Log verás tarjetas con estadísticas en vivo que te dan una instantánea del estado actual de tu sitio:
Peticiones totales
Número total de peticiones en el período seleccionado.
Bloqueadas
Peticiones bloqueadas por el firewall. Un número alto puede indicar un ataque en curso.
Permitidas
Peticiones legítimas que pasaron el firewall sin incidentes.
IPs únicas
Número de direcciones IP distintas que han hecho peticiones al sitio.
Filtros y Búsqueda
El Traffic Log ofrece múltiples opciones de filtrado para ayudarte a encontrar exactamente lo que buscas, incluso con miles de registros.
Búsqueda por texto libre
El campo de búsqueda principal te permite buscar en IP, URI y país simultáneamente. Escribe cualquier término y el log se filtrará en tiempo real mostrando solo las coincidencias.
Filtro «Tipo de Protección»
El desplegable Tipo de Protección se rellena dinámicamente con los módulos que realmente han generado registros en tu sitio. Las opciones más habituales son:
Rate Limiting
Peticiones bloqueadas por exceso de peticiones por minuto.
Geo Blocking
Peticiones de un país bloqueado por la regla de Geo Blocking.
Bot Protection
Tráfico identificado como bot por User-Agent o fingerprinting.
Anti-Injection
Intentos de inyección SQL, XSS u otros patrones de ataque.
Upload Protection
Subidas de archivos bloqueadas por la protección de subidas.
HTTP/1.0 (403)
Peticiones usando el protocolo HTTP/1.0, comúnmente usado por herramientas automatizadas.
Tráfico normal
Peticiones legítimas que no activaron ninguna protección.
También pueden aparecer categorías como XML-RPC o Backup si esos módulos han generado registros en tu instalación.
Filtro «Estado»
El desplegable Estado filtra por la acción final aplicada a la petición:
- Admitido (monitor/OK): la petición pasó sin restricciones.
- Bloqueado (403): la petición fue detenida con un HTTP 403.
- Denegado, Challenge CAPTCHA, Monitor y Solo registro: otras acciones posibles según la protección que intervino y el modo del firewall en ese momento.
GET/POST. Puedes localizar peticiones concretas combinando la búsqueda por texto libre (IP, URI, país) con los filtros de Tipo de Protección, Estado y rango de fechas.
Filtro por rango de fechas
Los selectores de fecha Desde y Hasta te permiten acotar el análisis a un período específico. Por ejemplo, para investigar un pico de actividad ocurrido durante la madrugada, o para comparar el tráfico antes y después de activar una nueva regla de seguridad.
Paginación
Los resultados se muestran en páginas de 50 registros. Usa los controles de paginación en la parte inferior para navegar entre páginas. Combinado con los filtros, puedes revisar rápidamente grandes volúmenes de datos.
Acciones y Menú Contextual
Haz clic derecho sobre cualquier registro del Traffic Log para abrir el menú contextual con acciones rápidas. Estas acciones te permiten responder a eventos de seguridad sin necesidad de navegar a otras pantallas.
Opciones del menú
🔍 Ver Detalles
Abre una ventana con información completa de la petición: headers completos, User-Agent, query string, cookies y la regla exacta que causó el bloqueo.
🧩 Ir a la protección
Te lleva directamente a la pestaña de configuración del módulo que gestionó esa petición (por ejemplo, Rate Limiting o Geo Blocking), para ajustar la regla sin tener que buscarla manualmente.
🚫 Bloquear IP
Abre un formulario donde eliges la duración del bloqueo (1 hora, 6 horas, 24 horas, 7 días, 30 días o permanente) y opcionalmente escribes un motivo. No es un bloqueo fijo de 2 horas: tú eliges cuánto dura.
⛔ Agregar a Blacklist
Añade la IP a la lista negra permanente. La IP quedará bloqueada indefinidamente hasta que la elimines manualmente desde Listas de IPs.
✅ Agregar a Whitelist
Excluye la IP de todos los bloqueos del firewall. Usa esta opción cuando identifiques un falso positivo (un visitante legítimo bloqueado incorrectamente).
📋 Copiar IP
Copia la dirección IP al portapapeles. Útil para investigar la IP en herramientas externas o compartirla con tu equipo.
🌐 Ver WHOIS
Abre una consulta WHOIS en una ventana emergente para obtener información del propietario de la IP, su proveedor y ubicación geográfica.
💾 Exportar Entrada
Exporta únicamente esa fila (no todo el log visible) y te deja elegir el formato: JSON, CSV o XML. Para exportar el log completo con filtros de fecha y protección usa el botón Exportar CSV de la parte superior de la página (función PRO).
Identificar patrones de ataque
Usando los filtros y el menú contextual puedes detectar rápidamente estas situaciones:
- Ataque de fuerza bruta: busca
wp-login.phpen el campo de búsqueda y filtra porEstado = Bloqueado (403). Si ves muchas IPs diferentes probando credenciales, activa el Rate Limiting o el CAPTCHA de login.
- Escaneo de vulnerabilidades: revisa las peticiones a rutas como
/wp-content/plugins/...o/xmlrpc.phprepetidas desde la misma IP en la columna URI — es la firma típica de un escaneo automatizado.
- Ataque DDoS: filtra por
Tipo de Protección = Rate Limiting. Un aumento repentino de IPs diferentes siendo limitadas indica un ataque distribuido.
Solución de Problemas
Problemas comunes
Causas: Problemas de permisos de escritura, espacio en disco insuficiente, o el registro de tráfico está desactivado en la configuración del firewall.
Solución: Verifica que
wp-content/uploads/ssc-traffic-logs/ tenga permisos de escritura. Comprueba que la opción "Registro de Tráfico" esté activada en los ajustes del firewall. Revisa el espacio disponible en disco.
Causas: Una regla de seguridad demasiado restrictiva, un cambio reciente en la configuración, o un servicio externo (CDN, monitor) que ha cambiado su IP de origen.
Solución: Cambia temporalmente a Modo Monitor desde los ajustes del firewall para detener los bloqueos mientras investigas. Revisa los registros de las últimas 24h para identificar la regla problemática. Añade la IP o rango necesario a la whitelist.
Causas: La tabla de logs tiene millones de registros sin rotar. El volumen de datos ralentiza las consultas.
Solución: Usa el botón Vaciar Log para borrar registros antiguos. Configura la rotación automática para que los logs se limpien cada 30 o 60 días. Usa los filtros de fecha para limitar los resultados antes de que la página cargue.
El botón 🗑️ Vaciar Log en la parte superior del Traffic Log elimina todos los registros de la tabla. Esto es útil cuando el volumen de datos es muy grande y quieres empezar de cero, o después de resolver un incidente masivo para tener solo datos relevantes hacia adelante. Los registros eliminados no se pueden recuperar.
Funcionalidades PRO
Las siguientes funcionalidades están disponibles en la versión PRO de SeenSecure:
PRO Exportación avanzada
Exporta logs con filtros guardados, programación automática de informes y formatos adicionales (PDF, JSON) además de CSV.
PRO Alertas en tiempo real
Recibe notificaciones por email, Slack o webhook cuando se detecten patrones de ataque específicos en el tráfico.
PRO Retención extendida
El plan FREE no llega a conservar tráfico histórico (ventana muy corta, de solo un par de días). Con PRO la ventana de retención del Traffic Log se amplía hasta 90 días, con búsqueda rápida en todo el período.
PRO Análisis geográfico
Mapa interactivo de calor con la procedencia geográfica de todas las peticiones, ideal para identificar ataques regionales.