Protección de WooCommerce (Pro) añade límites de tasa y protección frente a fuerza bruta en cupones para tiendas WooCommerce. Está en Security Ninja → Firewall → WooCommerce. Cloud Firewall debería estar activo para una aplicación completa junto al resto del firewall.
Qué cubre
- Límites de tasa: intentos de checkout, acciones de añadir al carrito y colocación de pedidos
- Abuso de cupones: baneo temporal tras demasiados intentos de cupón inválidos
- Bloqueo por país: cuando las reglas de país aplican a formularios de inicio de sesión, se incluyen el login y el registro de WooCommerce
Los intentos bloqueados se registran en Security Ninja → Eventos (busca acciones relacionadas con woo_).
Valores predeterminados de límite de tasa
| Acción | Límite predeterminado | Ventana predeterminada |
|---|---|---|
| Checkout | 3 intentos | 5 minutos (300 segundos) |
| Añadir al carrito | 10 acciones | 1 minuto (60 segundos) |
| Colocación de pedido | 2 pedidos | 10 minutos (600 segundos) |
Cuando se alcanza un límite, WooCommerce muestra un error (el checkout puede devolver al cliente al carrito). Ajusta los números según una tienda con mucho tráfico frente a una más tranquila.
Protección frente a fuerza bruta en cupones
Valores predeterminados: 3 intentos fallidos de cupón en 3 minutos (180 segundos) → banear el uso de cupones para esa IP durante 15 minutos (900 segundos).
- Funciona con formularios clásicos, AJAX y el carrito/checkout por bloques de WooCommerce.
- Un cupón válido reinicia el contador de fallos.
- Los mensajes de baneo incluyen el tiempo restante; el uso normal se reanuda cuando termina el baneo.
Configuración
- Ve a Security Ninja → Firewall → WooCommerce.
- Activa los límites de tasa y/o la protección de cupones.
- Define límites, ventanas y duración del baneo.
- Guarda los ajustes.
- Haz un pedido de prueba y aplica un cupón válido para confirmar que los compradores normales no se ven afectados.
Si clientes reales quedan bloqueados, sube los límites y revisa Eventos por falsos positivos.

