Skip to main contentSkip to footer
Guías de complementos

Hardening Mode: refuerzo automático de las defensas ante un ataque coordinado

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — coordinated-attack Hardening Mode

El ataque de Brute Force distribuido está diseñado para mantenerse por debajo de los umbrales por IP: muchas direcciones, con pocos intentos en cada una. El Hardening Mode de ReportedIP Hive es la respuesta a ese patrón de ataque coordinado contra WordPress: cuando detecta que se está formando una botnet, endurece todos los umbrales en toda la red durante una hora.

En esta guía se explica en qué consiste el activador, qué cambios se producen mientras está activa una ventana de refuerzo de seguridad y cómo controlarla.

¿Qué es ReportedIP Hive?

ReportedIP Hive es un completo plugin de seguridad para WordPress: 16 Attack Sensors, cuatro métodos de autenticación de dos factores (2FA), bloqueo progresivo e Threat Intelligence de la comunidad con participación voluntaria. Hardening Mode forma parte del plan Professional. El conjunto completo de funciones de ReportedIP Hive muestra cuál es su lugar.

El umbral de activación: 3 direcciones IP, 20 fallos, un minuto

Incorporado en la versión 2.0.8, el «Hardening Mode» se activa cuando el Attack Sensor detecta ≥ 3 direcciones IP distintas que generan ≥ 20 intentos fallidos de Login en el mismo minuto. El disparador en tiempo real se integra directamente en wp_login_failed con un tiempo de retardo de 60 segundos, por lo que el tiempo de reacción es inferior a un minuto. Se mantiene un barrido cron por hora como red de seguridad en caso de que se pase por alto la ruta en tiempo real.

¿Qué se contrae durante un periodo de endurecimiento?

  • El umbral de intentos fallidos de Login se reduce de 5 / 15 min a 2 / 5 min.
  • El umbral de bloqueo por reputación baja del 75 % al 60 %, por lo que también se rechazan las direcciones IP que la comunidad ha marcado como dudosas.
  • Por defecto, el intervalo tiene una duración de 60 minutos, aunque se puede configurar entre 5 y 360 minutos.

El resultado es que un ataque de Brute-Force distribuido se detiene en seco, en lugar de pasar desapercibido por debajo del umbral por IP. Una vez que vence el plazo, los umbrales vuelven automáticamente a sus valores de referencia configurados.

Visibilidad y control

Las superficies de refuerzo activas aparecen como un nodo rojo en la barra de administración de WordPress, con una cuenta atrás y un enlace de gestión, y cada entrada de registro capturada durante ese periodo se etiqueta con una insignia de «Refuerzo». Los eventos hardening_mode_activated (gravedad alta) y hardening_mode_deactivated (gravedad baja) registran cada activación y el agente responsable: administrador, CLI o caducidad natural. Desde el shell, wp reportedip hardening status|activate|deactivate se controla directamente.

Configuración (plan Professional)

Abre la pestaña específica «Configuración → Hardening Mode», activa el interruptor principal y configura la duración. Los subcampos aparecen desactivados visualmente mientras el interruptor principal esté desactivado. En los planes «Free» y «Contributor», la pestaña muestra una tarjeta de venta adicional explícita; Coordinated-Attack Detection depende, en sí misma, de que la Community Network esté activa, ya que el umbral de reputación forma parte de los parámetros que se refuerzan.

Guías relacionadas

Los detalles de la configuración se encuentran en la documentación del plugin de WordPress. Consulta las guías completas del plugin ReportedIP Hive o lee la clase sobre seguridad en GitHub.

Explora ReportedIP Hive →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar