---
title: Filtrar consultas sospechosas
canonical: https://wpsecurityninja.com/docs/firewall/filtrar-consultas-sospechosas/
---
**Filtrar consultas sospechosas** es la capa gratuita de firewall de aplicaciones web en Security Ninja. Inspecciona las peticiones entrantes y bloquea muchos patrones de explotación habituales antes de que lleguen a WordPress.

Las reglas se basan en el [8G Firewall](https://perishablepress.com/8g-firewall/) de Jeff Starr (Perishable Press), adaptadas a WordPress.

## Dónde activarlo

1. Ve a **Security Ninja → Firewall**.
2. Abre la pestaña **Ajustes**.
3. Activa **Filtrar consultas sospechosas**.

Este interruptor está disponible en el plugin gratuito. No necesitas Pro para usarlo.

## Qué comprueba

Cuando está activo, Security Ninja filtra patrones sospechosos en:

* URI de la petición
* Cadena de consulta
* User agent
* Referrer

Estas comprobaciones se ejecutan por su cuenta. Son independientes de las listas de IPs maliciosas de Cloud Firewall, del bloqueo por país y de **Impedir que las IPs baneadas accedan al sitio** (Pro).

## Comprobaciones reverse-DNS de hostname

El conjunto 8G también puede comparar hostnames de visitantes obtenidos por reverse-DNS. En las versiones actuales, **las comprobaciones de hostname están desactivadas por defecto**. Las reglas de URI, cadena de consulta, user agent y referrer siguen funcionando sin ellas.

La coincidencia de hostname era una fuente habitual de falsos positivos en tráfico de navegador normal. Los desarrolladores que necesiten el comportamiento anterior pueden reactivarlo con el [filtro `secnin_cf_check_blocked_hosts`](https://wpsecurityninja.com/es/docs/filters-hooks/secnin_cf_check_blocked_hosts/).

Para personalizar listas de hostname, URI, consulta o referrer, consulta [Personalizar reglas de filtro del firewall](https://wpsecurityninja.com/es/docs/filters-hooks/personalizar-reglas-filtro-firewall/) y [Filtro blocked_hosts_items](https://wpsecurityninja.com/es/docs/filters-hooks/filtro-blocked_hosts_items/).

## Plugins de inicio de sesión temporal

Los enlaces de inicio temporal reconocidos omiten el filtro de consultas cuando el plugin correspondiente está activo:

* Temporary Login Without Password
* One Time Login
* Magic Login
* Login Links

Esas URLs usan parámetros de token en la consulta que pueden parecer patrones de explotación. Security Ninja solo los deja pasar cuando el plugin está instalado y activo. Detalles: [Plugins de inicio de sesión temporal](https://wpsecurityninja.com/es/docs/firewall/plugins-inicio-temporal/).

## Relacionado

* [Reglas del firewall 8G (contexto)](https://wpsecurityninja.com/es/docs/firewall/reglas-firewall-8g/)
* [Detección de IP del visitante](https://wpsecurityninja.com/es/docs/firewall/deteccion-ip-visitante/)
* [Cómo usar el firewall](https://wpsecurityninja.com/es/docs/firewall/como-usar-el-firewall/)
* [Crawlers validados automáticamente](https://wpsecurityninja.com/es/docs/firewall/crawlers-validados-automaticamente/)
* [Plugins de inicio de sesión temporal](https://wpsecurityninja.com/es/docs/firewall/plugins-inicio-temporal/)
