Vea los enjambres de bots como enjambres
Los ataques de bots ya no llegan desde una sola dirección. Llegan como enjambres de miles de direcciones que hacen una o dos peticiones cada una, así que una herramienta que juzga a los visitantes uno por uno no ve nada raro. Bot Storm Radar observa a la multitud. Cada minuto cuenta cuántas direcciones visitaron el sitio, cuántas hicieron una sola petición, cuántas cargaron una hoja de estilos o un script como lo hace un navegador real y lo uniforme que es el reparto de los nombres de navegador. Aprende cómo es el tráfico normal de su sitio y le dice con palabras claras cuándo hay una tormenta de bots en curso.
También protege. Un filtro que se ejecuta antes de WordPress rechaza las peticiones de archivos que solo piden los escáneres, como .env, .git, copias de seguridad y páginas de administración de otras aplicaciones, y una dirección que no deja de sondear o de pedir páginas inexistentes puede quedar bloqueada durante un tiempo. Los bloqueos de direcciones empiezan en modo observación, en el que solo se listan y no se rechaza a nadie, hasta que usted los activa.
Funciones
- Una puntuación de tormenta cada minuto a partir de la proporción de direcciones con una sola petición, la proporción de recursos cargados, la uniformidad de los user agents, la presión de errores y la concentración en ciertos endpoints, ponderada por el volumen de tráfico.
- Línea base aprendida. El plugin aprende durante los primeros siete días cómo es el tráfico normal de su sitio.
- Avisos por correo en aviso, tormenta y fin de la tormenta, cada uno con una explicación en palabras.
- Bots de buscadores verificados. Googlebot, Bingbot y los demás se verifican por DNS inverso y nunca se bloquean. Un user agent por sí solo no demuestra nada.
- La dirección real del visitante detrás de Cloudflare y otros proxies. Las cabeceras de reenvío falsificadas se ignoran.
- Rechazo de sondeos de escáneres antes de que cargue WordPress, activado por defecto.
- Bloqueos de direcciones con sus pruebas y un botón para desbloquear, primero en modo observación.
- Registros de acceso como fuentes. Los registros del servidor web se pueden leer mediante WP-CLI, para el tráfico que nunca llega a WordPress.
Requiere WordPress 6.0 y PHP 7.4 o superior. Se recomienda una caché de objetos persistente o APCu. Gratis y de código abierto bajo la GPL.





















Valoraciones
No hay valoraciones aún.