Su sitio está diseñado para atraer visitantes, generar interés y, en última instancia, aumentar la participación. La mayoría de las veces, esto conduce a un patrón predecible: un mejor contenido crea un mejor SEO, lo que aumenta el tráfico y mejora la conversión de ventas en general.
En muchos casos, también significa una mayor interacción con el sitio web en sí, desde comentarios hasta nuevas publicaciones, consultas por correo electrónico y menciones en las redes sociales.
Pero, ¿qué sucede cuando esa atención es desfavorable? ¿Qué medidas puede tomar si los usuarios dejan comentarios groseros o agresivos, envían spam a su bandeja de entrada con correos electrónicos o ralentizan su sitio con tráfico no deseado?
Si bien es posible resolver algunos problemas con solicitudes educadas y restricciones razonables, a veces es mejor bloquear ciertas direcciones de Protocolo de Internet (IP) para frustrar a los comentaristas ofensivos, detener a los spammers y evitar ataques constantes. Profundicemos en los detalles de por qué, cuándo y cómo bloquear una dirección IP.
¿Para qué sirve la dirección IP?
Las direcciones IP son muy similares a las direcciones físicas: brindan información sobre el dispositivo y la red utilizados para conectarse.
Sin embargo, a diferencia de las direcciones físicas, no son estáticas; mientras que al conectar dispositivos a través de su red doméstica, generalmente tendrá la misma dirección IP, esta dirección cambia si usa una red diferente fuera de su hogar, y también puede cambiar si reinicia su enrutador o cambia su proveedor de Internet.
El tipo de dirección IP más común, conocido como direcciones IPv4, utiliza cuatro conjuntos de hasta tres números separados por puntos, por ejemplo:
127.0.0.1
Esta dirección se conoce como la «dirección de retorno» que utilizan todos los dispositivos para identificarse en cualquier red. Luego se les asigna una dirección IP específica para poder conectarse a Internet.
Cualquiera que se conecte a su sitio web desde cualquier dispositivo lo hace utilizando una dirección IP registrada por el sistema de administración de contenido (CMS). Supongamos que está utilizando WordPress. Si los usuarios dejan un comentario, su dirección IP se puede encontrar en la sección «Comentarios» de la página de administración de WordPress.
También puede encontrar una lista de todas las direcciones IP que han visitado su sitio utilizando el panel de control cPanel de su proveedor de alojamiento de WordPress. Busque la sección «Registros» y luego haga clic en «Registros de acceso sin procesar». Después de descargar el archivo de datos de acceso sin procesar, debe descomprimirlo y abrirlo con un editor de texto para ver una lista de todas las direcciones IP que han visitado recientemente su sitio.
¿Por qué bloquear una dirección IP?
Si los visitantes dejan un comentario negativo en su sitio, a menudo es posible ponerse en contacto y solucionar el problema sin más problemas. Sin embargo, en algunos casos esto no es efectivo, lo que hace que las secciones de comentarios degeneren rápidamente en un debate malicioso e improductivo.
También es posible que su sitio sea el objetivo de actores maliciosos que buscan comprometer la seguridad de su inicio de sesión administrativo o realizar ataques de denegación de servicio distribuido (DDoS) que pueden degradar significativamente el rendimiento del sitio o deshabilitarlo por completo.
Si bien siempre es mejor solucionar los problemas sin bloquear a los usuarios o sus dispositivos, los escenarios anteriores requieren una acción más drástica: bloquear las direcciones IP.
Cómo bloquear una dirección IP
Entonces, ¿cómo se bloquea una dirección IP?
Es posible bloquear una sola dirección usando la página de administración de WordPress. Vaya a la sección «Comentarios» y haga clic en un comentario específico para ver la dirección IP del usuario. Luego vaya a «Configuración», haga clic en el submenú «Discusión» y desplácese hacia abajo hasta «Lista negra de comentarios». Aparecerá un cuadro de texto que le permite bloquear direcciones IP específicas. Ingrese una dirección IP por línea y haga clic en «Guardar cambios». Ahora los usuarios con estas direcciones IP específicas no podrán comentar ninguna publicación.
Sin embargo, vale la pena señalar que este método solo evita que los usuarios comenten sus publicaciones, pero no evitará que accedan a su sitio web o envíen spam a su sitio web con datos maliciosos para ralentizar el rendimiento. En este caso, debe bloquear completamente la dirección IP ofensiva utilizando las opciones de administración en el cPanel de su proveedor de alojamiento de WordPress.
Vaya a la sección «Seguridad» y busque el «Administrador de direcciones IP denegadas», luego ingrese una dirección IP específica o un rango de direcciones para bloquear. Aquí, el resultado es más sustantivo: cualquier persona que intente acceder a su sitio desde estas direcciones, en lugar de ver su página, recibirá un mensaje de error.
El problema de la ofuscación
Como se mencionó anteriormente, las direcciones IP no son persistentes. En su lugar, se asignan en función de factores como su ubicación actual, dispositivo y tipo de red. También se pueden reemplazar intencionalmente con diferentes direcciones IP, utilizando la llamada red privada virtual (VPN).
Los servicios VPN tienen muchos usos legítimos. Por ejemplo, las empresas suelen utilizarlos para ofuscar las ubicaciones de los usuarios y cifrar el tráfico de datos, lo que a su vez hace que sea mucho más difícil para los piratas informáticos descifrar funciones clave. Sin embargo, las VPN también pueden ser utilizadas por actores maliciosos para generar tráfico masivo a su sitio, tráfico que aparentemente proviene de múltiples dispositivos y ubicaciones en todo el mundo. En este caso, bloquear direcciones IP específicas o incluso rangos de direcciones a través del alojamiento de WordPress o cPanel no ayudará, ya que los atacantes simplemente usarán un conjunto diferente de direcciones para el próximo ataque.
Resolviendo el problema de la sobrecarga de IP
Afortunadamente, los propietarios de sitios web tienen varias opciones para lidiar con la sobrecarga de IP.
Primero, hay complementos de WordPress que permiten a los administradores bloquear el tráfico de ubicaciones geográficas específicas además de los rangos de direcciones IP. Considere el caso de un ataque DDoS en su sitio: si la investigación de los registros del servidor muestra que la mayoría de las solicitudes de acceso malicioso provienen de un país o región específicos, los complementos de WordPress como Bloqueo de país de ubicación IP2 habilite el bloqueo activo del acceso desde esta área geográfica para reducir el riesgo de piratear el sitio.
También vale la pena considerar opciones de seguridad más proactivas para su sitio de WordPress, como firewalls de aplicaciones web (WAF) de proveedores de seguridad acreditados. Estas soluciones ayudan a reducir el tráfico del sitio web con malware al redirigir todas las solicitudes de acceso a través de sus propios servidores y escanearlas en busca de actividad sospechosa o direcciones IP. Si estas herramientas detectan mucho tráfico proveniente de la misma área geográfica o detectan actividad sospechosa, como solicitudes rápidas o el uso de servidores proxy para redirigir y ocultar estas solicitudes, denegarán automáticamente el acceso para proteger su sitio.
Construyendo mejores bloques
En la mayoría de los casos, no es necesario bloquear una dirección IP: los comentarios únicos y los problemas de seguridad ocasionales del sitio web se pueden mitigar con administradores receptivos y soluciones de seguridad sólidas. En el caso de que los comentaristas se nieguen a seguir las pautas de la comunidad o los ataques DDoS masivos en los sitios de WordPress se conviertan en una realidad, puede valer la pena considerar acciones de bloqueo de IP más drásticas.
Para bloques únicos, específicos o pequeños rangos de direcciones, los administradores del sitio pueden usar fácilmente las herramientas integradas de moderación de comentarios o las herramientas de administración de alojamiento de cPanel. Para ataques dirigidos que utilizan VPN o procesos de proxy, considere crear mejores bloques con complementos de WordPress que bloquean la ubicación o herramientas avanzadas de detección y rechazo de IP.








