- Cómo activar la protección contra bots de Imunify360 en WordPress
- Accede a tu alojamiento desde Plesk
- Localiza Imunify Security
- Activa Bot Protection
- ¿Qué tipo de tráfico controla Bot Protection?
- ¿Qué sucede cuando un bot realiza demasiadas peticiones?
- ¿Puede afectar a Google?
- ¿Puede afectar a servicios externos?
- ¿Es necesario instalar algún plugin?
- No aparece la opción Bot Protection
- ¿Qué configuración recomendamos?
- Protección adicional para WordPress
Cómo activar la protección contra bots de Imunify360 en WordPress #
Los bots y crawlers automatizados pueden generar una gran cantidad de peticiones sobre una página web. Aunque algunos son legítimos, otros pueden provocar un consumo elevado de recursos, ralentizar WordPress o realizar accesos repetitivos de forma innecesaria.
Los servidores de AZAMedia protegidos mediante Imunify360 disponen de una función específica para controlar este tipo de tráfico en instalaciones WordPress.
En esta guía veremos cómo activar Bot Protection y qué configuración recomendamos utilizar.
Accede a tu alojamiento desde Plesk #
Accede al panel de control Plesk de tu alojamiento.
Una vez dentro, localiza el dominio correspondiente a la página WordPress que quieres proteger.
Desde WordPress Toolkit puedes acceder directamente al panel de administración de WordPress.
También puedes hacerlo introduciendo en el navegador:
https://tudominio.com/wp-admin/
Localiza Imunify Security #
Dentro del escritorio de WordPress encontrarás el apartado Imunify Security.
Esta herramienta está integrada con el sistema de seguridad del servidor y permite gestionar determinadas funciones de protección asociadas a WordPress.
Busca la opción:
Bot Protection
Activa Bot Protection #
Accede a la configuración de Bot Protection y activa la protección.
Desde este apartado también podrás consultar el estado del servicio y seleccionar el nivel de protección que quieres aplicar.
Imunify360 dispone de varios modos de funcionamiento.
Balanced #
Es la opción recomendada para la mayoría de páginas web.
Controla el tráfico automatizado y limita aquellos clientes que realizan demasiadas peticiones en un corto periodo de tiempo.
Para un uso normal recomendamos mantener este perfil.
Strict #
Aplica límites más restrictivos.
Puede ser útil cuando una página está recibiendo un volumen especialmente elevado de tráfico automatizado, crawlers o accesos repetitivos que estén provocando un consumo excesivo de recursos.
Si la página funciona correctamente con Balanced, normalmente no es necesario utilizar Strict.
Monitor only #
Este modo permite analizar el tráfico sin aplicar bloqueos.
Puede resultar útil para realizar comprobaciones o determinar si algún servicio externo está siendo identificado como tráfico automatizado.
¿Qué tipo de tráfico controla Bot Protection? #
Imunify360 analiza las peticiones que recibe WordPress y puede distinguir entre diferentes tipos de acceso.
Por ejemplo:
- Visitantes normales.
- Motores de búsqueda.
- Crawlers.
- Herramientas automáticas.
- Bots desconocidos.
- Bots maliciosos.
Los visitantes normales no están sujetos a las limitaciones aplicadas por Bot Protection.
Los sistemas automatizados pueden tener limitado el número de peticiones que realizan en un determinado periodo de tiempo.
¿Qué sucede cuando un bot realiza demasiadas peticiones? #
Cuando un cliente automatizado supera los límites establecidos, el servidor puede responder con:
429 Too Many Requests
Este código indica que se han realizado demasiadas peticiones en un periodo corto de tiempo.
En el caso de tráfico identificado como malicioso, el servidor también puede responder con:
403 Forbidden
Al limitar este tráfico antes de que WordPress tenga que procesar todas las solicitudes, se reduce el consumo innecesario de recursos del alojamiento.
¿Puede afectar a Google? #
En condiciones normales, no.
Imunify360 identifica de forma específica los principales motores de búsqueda y les permite realizar un número de peticiones considerablemente superior al de otros clientes automatizados.
Esto permite controlar crawlers agresivos sin impedir el rastreo habitual de páginas web por parte de buscadores legítimos.
¿Puede afectar a servicios externos? #
En algunos casos, sí.
Cualquier aplicación que realice muchas peticiones automáticamente contra una página web puede ser identificada como tráfico automatizado.
Por ejemplo:
- Herramientas SEO.
- Sistemas de monitorización.
- Servicios de comprobación de disponibilidad.
- Crawlers externos.
- Sistemas de backup.
- Integraciones con aplicaciones externas.
- Herramientas que consultan periódicamente URLs de WordPress.
Si después de activar Bot Protection algún servicio deja de funcionar correctamente, comprueba si está recibiendo errores 429 Too Many Requests.
Puedes cambiar temporalmente la configuración a Monitor only para verificar si Bot Protection está relacionado con el problema.
¿Es necesario instalar algún plugin? #
No.
Si tu alojamiento dispone de esta función, el componente necesario de Imunify Security se gestiona desde el propio servidor.
No es necesario instalar manualmente plugins adicionales desde el repositorio de WordPress.
No aparece la opción Bot Protection #
La disponibilidad de Bot Protection depende de la configuración del servidor.
Si utilizas un alojamiento de AZAMedia y no encuentras esta opción dentro de Imunify Security, puedes contactar con nuestro equipo de soporte para que revisemos la configuración de tu alojamiento.
¿Qué configuración recomendamos? #
Para la mayoría de páginas WordPress recomendamos:
Bot Protection: activado
Nivel de protección: Balanced
El perfil Strict puede utilizarse cuando exista un problema concreto de tráfico automatizado o un consumo anormal de recursos.
El modo Monitor only resulta útil principalmente para realizar pruebas y diagnósticos.
Protección adicional para WordPress #
Bot Protection es solo una de las capas de seguridad disponibles en los servidores protegidos con Imunify360.
El sistema puede trabajar conjuntamente con otros mecanismos de protección frente a malware, intentos de acceso, vulnerabilidades y ataques contra aplicaciones web.
Mantener Bot Protection activado ayuda a reducir el tráfico automatizado innecesario y evita que determinados bots consuman recursos que deberían estar disponibles para los visitantes de la página web.
Si tienes un alojamiento WordPress en Plesk con AZAMedia y necesitas ayuda para revisar su configuración, puedes contactar con nuestro equipo de soporte.