Bot Storm Radar - Soporte
Ayuda y preguntas frecuentes sobre Bot Storm Radar, el plugin que ve los enjambres de bots como enjambres, te dice con palabras claras cuándo hay una tormenta de bots en curso y rechaza los sondeos de escáneres antes de que cargue WordPress. Consulta las preguntas frecuentes abajo o usa el formulario de contacto.
Preguntas frecuentes
Instalación
¿Cómo instalo Bot Storm Radar?
Descarga el ZIP de la última versión y, en tu admin de WordPress, ve a Plugins → Añadir nuevo → Subir plugin, súbelo y actívalo. El plugin aparece como Bot Storm Radar en el menú de administración.¿Qué hago después de activarlo?
Déjalo funcionar una semana para que aprenda cómo es el tráfico normal de tu sitio. Después revisa los umbrales en la pestaña Settings y mira la pestaña Bans antes de pasar los bloqueos de direcciones de observe a enforce. Por ahora la interfaz del plugin está en inglés.Tormentas y avisos
¿Qué significan calm, warning, storm y cooling?
Cada minuto el plugin convierte sus métricas de enjambre en una puntuación de tormenta de 0 a 100. Con los ajustes por defecto, una puntuación de 40 significa warning (aviso) y 60 significa storm (tormenta), y por debajo de 30 direcciones distintas en un minuto no se puntúa nada. Después de una tormenta, cooling (enfriamiento) dura un tiempo antes de que el estado vuelva a calm (calma). Cada cambio aparece en la Storm timeline con una explicación en palabras.¿Quién recibe los avisos por correo?
La dirección de correo de administración del sitio, hasta que la cambies en la pestaña Settings, en Alert email recipients. Ahí eliges también si el aviso, la tormenta y el fin de la tormenta envían un correo cada uno.Bloqueos y sondeos
¿Qué es un sondeo?
Una petición de un archivo que solo piden los escáneres, como.env, .git, copias de seguridad, volcados de base de datos, páginas de administración de otras aplicaciones y archivos .php que no existen. El plugin los responde con 403 antes de que cargue WordPress, para cualquier visitante. La lista completa, un interruptor y tus propias excepciones están en la pestaña Settings, en Probes.¿Qué es el modo observación?
Los bloqueos de direcciones empiezan en modo observación (observe). Una dirección que habría quedado bloqueada aparece en la pestaña Bans con las peticiones que lo causaron, y no se rechaza a nadie. Cuando la lista te parezca correcta, cambia a enforce en la pestaña Settings.¿Puede dejarme fuera a mí o a un buscador?
Los administradores, los bots de buscadores verificados, Cloudflare y los proxies declarados, y las direcciones de tu lista Never ban no se bloquean nunca. Una dirección que dice ser un bot de buscador se verifica primero por DNS. Cualquier bloqueo se puede levantar en cualquier momento con el botón Unban.¿Cómo apago el filtro sin entrar en wp-admin?
Crea un archivo vacío llamadodisabled en el directorio de datos, wp-content/uploads/bot-storm-radar-<aleatorio>/, por SFTP o con el gestor de archivos de tu hosting. El filtro se detiene en la siguiente petición. Borra el archivo para volver a activarlo.Compatibilidad
¿Funciona detrás de Cloudflare o de otro proxy?
Sí. Cloudflare se reconoce por sus rangos de direcciones publicados. Otro proxy hay que declararlo en la pestaña Settings, y el plugin te avisa cuando ve uno sin declarar.¿Necesita una caché de objetos?
No, pero se recomienda mucho una caché de objetos persistente (Redis, Memcached) o APCu. Sin ella, los contadores se guardan en la base de datos, y la pestaña Radar lo advierte.¿Qué es la protección temprana?
En el plugin se llama Early protection. Por defecto, el filtro se ejecuta desde un plugin de uso obligatorio, después de que WordPress se conecte a la base de datos. Con la protección temprana se ejecuta antes de WordPress, así que una petición rechazada no cuesta ninguna conexión a la base de datos. Déjala desactivada si tu hosting o un escáner de seguridad borra archivos PHP de la carpeta de subidas.Mi servidor usa nginx. ¿Tengo que añadir algo?
Sí, una regla dentro del bloqueserver del sitio, para que el directorio de datos del plugin no se sirva nunca: location ^~ /wp-content/uploads/bot-storm-radar- { deny all; }Actualizaciones y desinstalación
¿Cómo actualizo el plugin?
Las versiones nuevas aparecen en Escritorio → Actualizaciones como con cualquier otro plugin.¿Qué pasa al desinstalarlo?
El plugin borra su cargador de uso obligatorio, sus tablas de bloqueos, sus archivos del filtro y su archivo de estado. En el directorio de datos quedan un cargador de pocas líneas y una marcadisabled, que no hacen nada y se pueden borrar a mano.Contactar con soporte
¿No encuentras lo que buscas? Envíanos un mensaje y te responderemos en 1–2 días laborables.Informes de errores y peticiones de funciones
Para informes de errores y peticiones de funciones, usa el gestor de incidencias de GitHub. Incluye la versión del plugin y los pasos para reproducir el problema, así podremos investigarlo con eficacia.
