Compartir bloqueos de IP entre sitios WordPress con grupos
Para compartir bloqueos de IP entre sitios WordPress, pon las Community Access Keys de esos sitios en un grupo de reportedip.com: cada dirección que un sitio notifica queda bloqueada en todos los demás durante la ventana de bloqueo del grupo. ReportedIP Hive descarga la lista del grupo cada quince minutos, la aplica como bloqueos de un tipo propio y muestra, para cada entrada, si el sitio la bloqueó y, si no lo hizo, por qué.
Los grupos están incluidos a partir del plan Professional y requieren Hive 2.1.67 o posterior en modo Community Network. Una clave sin grupo no nota ningún cambio.
Qué aporta un grupo a varios sitios WordPress
Sin grupo, cada sitio descubre a un atacante por su cuenta. Un bot que la tienda bloquea tras una serie de inicios de sesión fallidos empieza de cero en el blog de al lado, y el blog solo lo frena cuando se alcanzan sus propios umbrales. Un grupo cierra ese hueco dentro de tu propia cuenta: la notificación de un miembro llega a todos los demás en su siguiente sincronización, sea cual sea el sensor que la generó y tanto si el miembro es un sitio WordPress como un servidor Linux.
El servicio construye la lista a partir de lo que los miembros notificaron dentro de la ventana del grupo, añade las entradas que pusiste a mano en la cuenta y quita las excepciones que definiste allí. La dirección desde la que notifica un miembro nunca aparece en la lista que recibe, así que un grupo no puede dejar a sus propios miembros fuera unos de otros.
| Professional | Business | Enterprise | |
|---|---|---|---|
| Grupos por cuenta | 1 | 3 | 100 |
| Miembros (claves) por grupo | 10 | 50 | 500 |
| Entradas manuales por grupo | 200 | 200 | 200 |
| Entradas de lista blanca por grupo | 200 | 200 | 200 |
Cada lista derivada tiene un límite de 20.000 entradas y conserva las más recientes. Una clave pertenece como mucho a un grupo. Las reglas completas, incluido el webhook firmado que un grupo puede enviar con cada bloqueo nuevo, están en la página de documentación de grupos.
Cómo aplica Hive la lista del grupo en un sitio WordPress
Cada quince minutos Hive pide la lista del grupo al servicio con el ETag de la última respuesta. Una lista sin cambios vuelve como 304 Not Modified y cuesta una petición sin transferencia. Una lista con cambios se aplica en la tabla de bloqueos como entradas del tipo Group Ban, cada una bloqueada hasta la caducidad que indica el servicio. Una entrada que sale de la lista se levanta en la siguiente sincronización.
- La lista blanca manda. Una dirección de la lista blanca del sitio, también dentro de un rango, nunca la bloquea el grupo.
- Un bloqueo manual no se toca. La sincronización ni acorta ni levanta un bloqueo que pusiste a mano.
- Un bloqueo más corto pasa a ser el bloqueo del grupo. Un bloqueo automático o de reputación que terminaría antes que el del grupo se sustituye por el del grupo, para que la dirección no quede libre al acabar el bloqueo corto.
- La dirección del propio servidor nunca se bloquea. También vale para un rango de la lista: un /24 que incluye el host se omite, porque bloquearlo tumbaría el cron y la precarga de caché del sitio.
- El modo solo informe (report-only) no bloquea nada de la lista ni escribe una línea de registro por entrada.
Cuando la lista deja de llegar, todo lo que puso el grupo desaparece: cuando la clave sale de su grupo, cuando el plan deja de incluir grupos, cuando se elimina la clave y cuando el sitio pasa a Local Shield. Una lista que ya nadie actualiza no debe seguir permitiendo ni bloqueando direcciones.
Dónde ver el grupo en wp-admin
Todas las capturas proceden de una instalación de prueba. Las direcciones son de los rangos de documentación de la RFC 5737 y la RFC 3849, los nombres de los miembros terminan en .example y no aparece ningún sitio ni cliente real. La interfaz de Hive está en inglés en estas capturas.
El panel muestra el grupo y su última sincronización
En cuanto la clave pertenece a un grupo, el panel de Hive muestra una tarjeta del grupo: su nombre, sus miembros y su ventana de bloqueo, el número de entradas de la lista blanca del grupo, cuántas entradas de la lista están bloqueadas en este sitio y la reputación en la comunidad de la dirección desde la que se conecta el sitio. Debajo de las tarjetas aparecen la hora y el resultado de la última sincronización, con un enlace a la lista completa.

La pestaña Group lista cada entrada y por qué está bloqueada o no
En Activity, IP Lists, Group Hive muestra la lista tal como la envió el servicio: la dirección, el miembro que la notificó, las categorías, desde cuándo y hasta cuándo está en la lista. La columna On this site dice qué hizo Hive con cada entrada. El motivo se calcula al abrir la pestaña, así que sigue siendo correcto después de una intervención manual.

| Estado en este sitio | Significado |
|---|---|
| Blocked by the group | Hay un bloqueo del grupo activo, con su fecha de fin bajo la insignia. |
| Already blocked by another rule | Un bloqueo manual de cualquier duración, o un bloqueo automático o de reputación más largo, cubre la dirección. |
| Not blocked: on the whitelist | La lista blanca del sitio o la del grupo cubre la dirección. |
| Not blocked: address of this server | La entrada es el propio host o un rango que lo incluye. |
| Not blocked: report-only mode | El sitio registra y no rechaza nada. |
| Not blocked: lifted by hand, returns with the next list change | Alguien quitó el bloqueo en este sitio. Vuelve con el siguiente cambio de la lista. |
| Window over, drops with the next list | La entrada ha caducado y desaparece con la siguiente lista. |
La pestaña filtra por tres estados (bloqueada por el grupo, bloqueada por otra regla o sin bloquear) y por miembro, y la búsqueda acepta parte de una dirección. Para quitar una entrada en todo el grupo o excluir una dirección de forma permanente, usa el grupo en tu cuenta de reportedip.com: un bloqueo levantado a mano en un sitio vuelve con el siguiente cambio de la lista, a propósito.
El estado de sincronización muestra qué cambió la última pasada
Encima de la lista, la tarjeta Group sync muestra la última pasada, su resultado en lenguaje claro, el número de entradas, el último cambio con lo que se bloqueó, prolongó, levantó y omitió, y la próxima pasada prevista. Sync now lanza la sincronización al momento, algo útil justo después de cambiar el grupo en la cuenta.

Cada sincronización que cambia algo escribe además una línea del tipo group_list_synced en el registro de eventos, junto a las líneas de bloqueo por dirección. La pestaña Blocked muestra los bloqueos del grupo con su propia insignia y su propio filtro, y la insignia lleva de vuelta a la pestaña Group.
Cómo llega la lista blanca del grupo a cada sitio
Un grupo puede tener su propia lista blanca: direcciones y prefijos hasta /24 y /64, cada uno con una nota, gestionados en la cuenta. Hive la recoge con la lista y la escribe en la lista blanca del sitio con el origen Group. Ningún miembro bloquea ni notifica una dirección así, un bloqueo que ya existía sobre ella se levanta y una notificación que aún esperaba en la cola se descarta antes de enviarse.

Las entradas que añadiste a mano conservan el origen Manual y la sincronización nunca las toca. Una entrada del grupo no se puede borrar en el sitio, ni en la tabla ni con WP-CLI; el mensaje indica que se gestiona en la cuenta.
Configurar un grupo en cuatro pasos
- Actualiza cada sitio a Hive 2.1.67 o posterior y ejecútalo en modo Community Network con su Community Access Key.
- Crea el grupo en Grupos dentro de tu cuenta de reportedip.com y elige la ventana de bloqueo, 24 horas por defecto.
- Añade las claves de los sitios y servidores que deben compartir sus bloqueos. En un sitio cuyo plan incluye grupos y cuya clave no está en ninguno, los Next steps del panel muestran una tarjeta que lleva directamente allí.
- Pulsa Sync now en la pestaña Group o espera hasta quince minutos. La tarjeta del panel aparece con la primera respuesta.

Los servidores se unen al mismo grupo con el ReportedIP Linux Agent, que descarta una dirección del grupo en todos los puertos del host. Cómo funciona en el lado del servidor lo explica Compartir bloqueos de IP entre servidores Linux.
Preguntas sobre los bloqueos de grupo en Hive
¿Un bloqueo de grupo sustituye a la defensa propia del sitio?
No. Los dieciséis sensores, los escalones de bloqueo y la comprobación de amenazas de la comunidad siguen funcionando igual. La lista del grupo es una fuente más de bloqueos junto a ellos, con su propio tipo y su propia insignia.
¿Qué pasa cuando el plan deja de incluir grupos?
El servicio rechaza la lista, Hive retira los bloqueos y las entradas de lista blanca del grupo que había puesto y muestra un aviso. La sincronización sigue preguntando, así que la lista vuelve sola después de un cambio de plan.
¿Por qué un bloqueo local dura algo más de lo que indica el servicio?
Hive guarda las duraciones de bloqueo en horas completas y redondea hacia arriba, así que un bloqueo de grupo local puede durar hasta 59 minutos más que la caducidad del servicio. La primera sincronización después de la caducidad lo levanta.