Filtrar consultas sospechosas es la capa gratuita de firewall de aplicaciones web en Security Ninja. Inspecciona las peticiones entrantes y bloquea muchos patrones de explotación habituales antes de que lleguen a WordPress.
Las reglas se basan en el 8G Firewall de Jeff Starr (Perishable Press), adaptadas a WordPress.
Dónde activarlo
- Ve a Security Ninja → Firewall.
- Abre la pestaña Ajustes.
- Activa Filtrar consultas sospechosas.
Este interruptor está disponible en el plugin gratuito. No necesitas Pro para usarlo.
Qué comprueba
Cuando está activo, Security Ninja filtra patrones sospechosos en:
- URI de la petición
- Cadena de consulta
- User agent
- Referrer
Estas comprobaciones se ejecutan por su cuenta. Son independientes de las listas de IPs maliciosas de Cloud Firewall, del bloqueo por país y de Impedir que las IPs baneadas accedan al sitio (Pro).
Comprobaciones reverse-DNS de hostname
El conjunto 8G también puede comparar hostnames de visitantes obtenidos por reverse-DNS. En las versiones actuales, las comprobaciones de hostname están desactivadas por defecto. Las reglas de URI, cadena de consulta, user agent y referrer siguen funcionando sin ellas.
La coincidencia de hostname era una fuente habitual de falsos positivos en tráfico de navegador normal. Los desarrolladores que necesiten el comportamiento anterior pueden reactivarlo con el filtro secnin_cf_check_blocked_hosts.
Para personalizar listas de hostname, URI, consulta o referrer, consulta Personalizar reglas de filtro del firewall y Filtro blocked_hosts_items.
Plugins de inicio de sesión temporal
Los enlaces de inicio temporal reconocidos omiten el filtro de consultas cuando el plugin correspondiente está activo:
- Temporary Login Without Password
- One Time Login
- Magic Login
- Login Links
Esas URLs usan parámetros de token en la consulta que pueden parecer patrones de explotación. Security Ninja solo los deja pasar cuando el plugin está instalado y activo. Detalles: Plugins de inicio de sesión temporal.