---
title: Personalizar reglas de filtro del firewall
canonical: https://wpsecurityninja.com/docs/filters-hooks/personalizar-reglas-filtro-firewall/
---
## Personalizar reglas de Filtrar consultas sospechosas

Filtrar consultas sospechosas (la capa gratuita basada en 8G) expone varios hooks de filtro. Añade patrones o devuelve un array vacío para desactivar una categoría.

Guía de configuración: [Filtrar consultas sospechosas](https://wpsecurityninja.com/es/docs/firewall/filtrar-consultas-sospechosas/).

### Elementos de URI de petición

```
add_filter('request_uri_items', function($items) {
    $items[] = '\.(exe|bin)$'; // Blocks .exe and .bin file accesses
    return $items;
});
```

### Elementos de cadena de consulta

```
add_filter('query_string_items', function($items) {
    $items[] = 'admin(\s|%20)console'; // Blocks attempts to access admin consoles
    return $items;
});
```

### Elementos de referrer

```
add_filter('referrer_items', function($items) {
    $items[] = 'badreferrer\.com';
    return $items;
});
```

### Lista de hosts bloqueados

La coincidencia por hostname está **desactivada por defecto**. Actívala con [`secnin_cf_check_blocked_hosts`](https://wpsecurityninja.com/es/docs/filters-hooks/secnin_cf_check_blocked_hosts/) antes de que esta lista surta efecto:

```
add_filter('blocked_hosts_items', function($items) {
    $items[] = 'examplemalicioushost.com';
    return $items;
});
```

Prueba primero en staging. Reglas demasiado amplias pueden bloquear tráfico legítimo.

### Desactivar una categoría

Devuelve un array vacío en un filtro para omitir esa categoría. Otras comprobaciones de Filtrar consultas sospechosas siguen ejecutándose si el interruptor principal está activado.

**URI de petición**

```
add_filter('request_uri_items', function($items) {
    return []; // Disables all Request URI checks
});
```

**Cadena de consulta**

```
add_filter('query_string_items', function($items) {
    return []; // Disables all Query String checks
});
```

**Referrer**

```
add_filter('referrer_items', function($items) {
    return []; // Disables all Referrer checks
});
```

**Hosts bloqueados**

```
add_filter('blocked_hosts_items', function($items) {
    return []; // Disables hostname list entries (only when hostname checks are enabled)
});
```

**Advertencia:** Desactivar un filtro reduce la protección de esa categoría. Mantén Filtrar consultas sospechosas activado y desactiva solo lo que hayas verificado que causa falsos positivos.
