---
title: Filtro wf_sn_trusted_proxy_cidrs
canonical: https://wpsecurityninja.com/docs/filters-hooks/wf_sn_trusted_proxy_cidrs/
---
**Detección de IP del visitante** en modo Automático confía en los rangos de proxy de Cloudflare por defecto. Para otro balanceador o proxy inverso, añade sus IPs en **CIDR de proxies de confianza** en **Firewall → Ajustes**.

El filtro `wf_sn_trusted_proxy_cidrs` se ejecuta después de que esa lista se sanitice (líneas no válidas y rangos abiertos como `0.0.0.0/0` ya se eliminan). Úsalo para añadir rangos desde código o para compartir una lista entre sitios.

Guía para usuarios: [Detección de IP del visitante](https://wpsecurityninja.com/es/docs/firewall/deteccion-ip-visitante/).

## Firma del filtro

```php
apply_filters( 'wf_sn_trusted_proxy_cidrs', $cidrs );
```

| Parámetro | Tipo | Descripción |
|---|---|---|
| `$cidrs` | string[] | Entradas CIDR o IP única sanitizadas desde ajustes |

Devuelve un array de cadenas CIDR o IP. Mantén la lista corta y específica. El campo de ajustes limita las entradas guardadas a 32. El filtro puede añadir más, pero cada rango extra amplía quién puede presentar `X-Forwarded-For` o `X-Real-IP` en modo Automático.

## Ejemplo: confiar en un balanceador interno

```php
add_filter( 'wf_sn_trusted_proxy_cidrs', function ( $cidrs ) {
    $cidrs[] = '203.0.113.10/32';
    $cidrs[] = '198.51.100.0/24';
    return array_values( array_unique( $cidrs ) );
} );
```

Añade solo IPs que tu propio proxy use para llegar a PHP. No confíes en cabeceras enviadas por el cliente en internet público.

Para sustituir la IP del visitante resuelta tras la detección, usa [`wf_sn_client_ip`](https://wpsecurityninja.com/es/docs/filters-hooks/wf_sn_client_ip/).

> ¿No sabes cómo añadir este código? Consulta [Cómo incluir código personalizado en tu sitio](https://wpsecurityninja.com/es/docs/installation-and-usage/codigo-personalizado-sitio/).
