¿Qué es un firewall de WordPress (WAF)? +
Un firewall de WordPress es un firewall de aplicación web para tu sitio. Inspecciona peticiones entrantes y bloquea tráfico sospechoso o malo conocido antes de que cargue WordPress. Security Ninja Free incluye filtrado básico 8G. Cloud Firewall Pro añade una lista en la nube de más de 600M de IPs malas, reglas por país y control de IPs.
¿Security Ninja es lo mismo que NinjaFirewall? +
No. NinjaFirewall de NinTechNet es otro producto. Si estás eligiendo, lee la comparación Security Ninja vs NinjaFirewall (en inglés).
¿Necesito un firewall de plugin si ya uso Cloudflare o el WAF del hosting? +
A menudo sí. Un WAF en el borde o en el hosting corta mucho tráfico antes del servidor. Un firewall de plugin puede aplicar reglas más conscientes de WordPress y mostrar actividad en el panel. Muchos sitios usan ambos si las reglas no chocan. Más detalle en la guía de plugins de firewall (en inglés).
¿Hay firewall gratuito en Security Ninja? +
Sí. Free incluye un firewall 8G básico que filtra patrones maliciosos habituales. La base de IPs malas, el bloqueo por país, el registro de visitantes y Guardia 404 son de Pro.
¿Qué bloquea Cloud Firewall? +
Pro bloquea visitantes de una lista en la nube de más de 600M de IPs malas, filtra patrones de ataque habituales y puede aplicar reglas por país e IPs propias. Puedes mostrar un mensaje o redirigir. La protección de acceso y Guardia 404 también van con Pro.
¿Bloqueará Google, crawlers SEO o clientes reales? +
Está pensado para dejar pasar tráfico legítimo y crawlers conocidos cuando aplica la validación. Puedes añadir IPs a la lista de permitidos, usar listas blancas de servicios y revisar bloqueos en el registro de visitantes. Tras activar reglas por país, prueba login, checkout y webhooks importantes.
¿Un firewall de WordPress ralentiza el sitio? +
Bloquear basura pronto suele significar menos trabajo para WordPress y la base de datos. Varios plugins de firewall a la vez pueden conflictuar: usa uno principal.
¿Cómo freno ataques de fuerza bruta al login? +
Usa la protección de acceso Pro para limitar intentos fallidos y, si quieres, renombrar la URL de login; luego añade 2FA en los roles que importan. La lista de IPs malas del Cloud Firewall también reduce cuántos atacantes conocidos llegan al formulario.
¿Puedo bloquear un país en WordPress? +
Sí en Pro. El bloqueo por país usa datos IP2Location LITE y te deja elegir países, incluso opciones solo en el login según tus ajustes. La precisión es buena pero no perfecta, y las VPN pueden saltárselo.
¿Y si el firewall me deja fuera de WordPress? +
Antes de activar Cloud Firewall Pro, guarda la URL de acceso secreto del popup de configuración (puedes enviártela por email). Añade tu IP de oficina o casa a la lista de permitidos cuando puedas. Hay documentación de recuperación para la URL secreta y para restaurar el acceso.
¿El firewall sustituye actualizaciones o el escáner de malware? +
No. Reduce tráfico de ataque no deseado. No parchea plugins vulnerables ni quita malware que ya esté en el sitio. Mantén WordPress, plugins y temas al día. Usa las comprobaciones gratis de vulnerabilidades y núcleo, y el escáner de malware Pro cuando necesites limpieza a nivel de archivo.
¿Dónde veo lo que bloqueó Cloud Firewall? +
En Pro, usa el registro de visitantes para tráfico y decisiones del firewall, y el registro de eventos para actividad de seguridad. También puedes enviar alertas con webhooks a Slack, Discord o Zapier.
¿El bloqueo por país rompe pagos WooCommerce o webhooks? +
Puede, si pasarelas, CRMs u otros servicios llaman desde un país o IP bloqueados. Permite las IPs necesarias, usa reglas por país con cuidado y prueba el checkout tras los cambios. Pro también incluye protección WooCommerce de cupones y límites junto al firewall.