Skip to main contentSkip to footer
Guías de complementos

Bloqueo progresivo de direcciones IP: cómo detener los ataques de Brute Force sin False Positives

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — progressive brute-force IP blocking

Para bloquear los ataques de Brute Force en WordPress sin bloquear el acceso a usuarios legítimos, la duración del bloqueo es tan importante como el motivo que lo desencadena. ReportedIP Hive utiliza un sistema de escalonamiento progresivo: una primera infracción conlleva 5 minutos de bloqueo, mientras que un atacante persistente puede llegar a acumular hasta 7 días.

En esta guía se explica el sistema de clasificación, el periodo de reinicio de 30 días y por qué los bloqueos manuales nunca se anulan.

¿Qué es ReportedIP Hive?

ReportedIP Hive es un completo plugin de seguridad para WordPress: 16 Attack Sensors, cuatro métodos de autenticación de dos factores (2FA) y bloqueo progresivo de direcciones IP, todo ello en un único plugin gratuito y compatible con GPL-2.0. El bloqueo funciona totalmente sin conexión en el modo «Local Shield». Consulta el conjunto completo de funciones de ReportedIP Hive para tener una visión más amplia.

La escala de escalación predeterminada

Cuando se supera el umbral de un sensor, el IP entra en la escalera implementada en ReportedIP_Hive_Block_Escalation (añadida en la versión 1.5.0). Cada nueva infracción lo hace subir un peldaño:

  • Primera infracción: 5 minutos
  • 2.º — 15 minutos
  • 3.º — 30 minutos
  • 4.º — 24 horas
  • 5.º — 48 horas
  • A partir del sexto día — 7 días (máximo)

La lista de duraciones se puede editar por completo en formato de lista de minutos separados por comas en «Configuración» → «Bloqueo». Un botón de activación/desactivación permite mantener disponible el modo heredado de duración única para aquellos sitios que prefieran una duración fija para los bloques.

Por qué un error tipográfico nunca cuesta 24 horas

Un visitante que comete una infracción por primera vez —ya sea un administrador que se ha equivocado al teclear o un usuario legítimo detrás de una dirección CGNAT compartida— recibe un tiempo de espera de 5 minutos y puede seguir adelante. Solo las direcciones IP que siguen reapareciendo se van acumulando bloqueos cada vez más largos. Tras 30 días sin nuevas infracciones, la dirección IP vuelve al nivel 1, por lo que un error puntual nunca deja una huella permanente.

Los bloqueos manuales siempre ganan

Al hacer clic en «Bloquear esta IP» o importar un archivo CSV con rangos conocidos como maliciosos, dicho bloqueo se mantiene durante el tiempo que hayas elegido y el sistema de escalado nunca lo anula. La escalación automática solo se aplica a las IP que los sensores detectan por sí mismos.

Prueba antes de aplicarlo

Utiliza el modo «Report-Only Mode» en Ajustes → Bloqueo para consultar las decisiones de la clasificación en los registros sin rechazar a nadie. La propia página de bloqueo 403 es compatible con la caché: establece DONOTCACHEPAGE y Cache-Control: no-store, por lo que WP Rocket, W3TC, WP Super Cache y LiteSpeed nunca muestran un bloqueo almacenado en caché a un visitante legítimo.

Guías relacionadas

La configuración completa se encuentra en la documentación del plugin de WordPress. Echa un vistazo al resto de las guías del plugin ReportedIP Hive o revisa la clase de escalación en GitHub.

Explora ReportedIP Hive →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar