Ataque masivo de fuerza bruta contra WordPress ¿estás preparado?

ataque fuerza bruta wordpress

Está teniendo lugar desde ayer un ataque masivo de intento de acceso mediante fuerza bruta a WordPress instalados.

Según informa WordFence.com, cuando la me día de intentos fraudulentos de acceso a sitos WordPress viene a ser de unos 2.000 por minuto, durante las últimas horas se están alcanzando picos de más de 40.000 intentos de acceso mediante ataques de fuerza bruta.

Si usas un plugin de seguridad como WordFence o WP Security puedes limitar bloquear los intentos de acceso rápidamente desde sus respectivas páginas de configuración. Otro buen armamento para parar este tipo de ataques es el plugin Limit Login Attemps, que bloquea los accesos masivos. Con cualquiera de los tres estarás protegido contra estas amenazas.

Ahora bien, esto no impedirá que tu servidor, si está siendo atacado, se note más lento de lo habitual, así que habrá que esperar a que los proveedores de hosting, a la vista del tráfico, empiecen a bloquear IPs o incluso ISPs si fuera posible y necesario.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

FlojitoNo está malEstá bienMe ha servidoFantástico (6 votos, promedio: 5,00 de 5)
Cargando…

Autor: Fernando

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Los burócratas de la UE me exigen que te diga que si visitas este blog recibirás cookies. Aquí no hay cookies de publicidad, como las que sí te dejan Google, Amazon y otros sin avisar, pero soy yo el que te tengo que avisar. WTF!. Las cookies de este blog son para facilitarte la navegación, compartir y comentar. Si no las quieres puedes navegar en modo privado, abandonar este blog y perderte el contenido gratis que comparto a diario, o irte a una isla desierta para vivir aislado del mundo, eso sí, sin cookies. O sino, cierra esta ventana coñazo y disfruta del blog. Si tienes curiosidad sobre esto de las cookies te dejo un enlace >> MÁS INFORMACIÓN

Los ajustes de cookies de esta web están configurados para "permitir cookies" y así ofrecerte la mejor experiencia de navegación posible. Si sigues utilizando esta web sin cambiar tus ajustes de cookies o haces clic en "Aceptar" estarás dando tu consentimiento a esto.

Cerrar