Seguridad para WordPress, escaneo de malware, firewall y protección de acceso.

Un solo plugin le da a tu sitio WordPress una protección lista para usar, sin cuenta, y un clic conecta todo el kit de Defenso: firewall gestionado, monitorización de disponibilidad, registro de ataques y consulta de vulnerabilidades.

  • Escaneo de malware & integridad de archivos
  • Acceso reforzado + 2FA
  • Geobloqueo por país
  • WAF gestionado en un clic
Defenso protegiendo un sitio WordPress: escaneo de malware, integridad de archivos, protección de acceso y geobloqueo

Protección local primero, el kit en la nube cuando quieras.

Actívalo y la capa local corre en tu propio servidor: barrido de malware, una línea base de integridad de archivos, límites contra fuerza bruta y geobloqueo. Conecta una cuenta de Defenso y el firewall gestionado, la disponibilidad y el registro de ataques también se encienden, sin nada que pegar. Añade unos cuatro milisegundos por solicitud y falla en modo abierto.

Un barrido heurístico de tus archivos PHP y JS frente a patrones maliciosos conocidos, más una línea base limpia para que un archivo del núcleo modificado salte enseguida. Corre en tu propio servidor, sin cuenta.

Límites contra fuerza bruta por IP en wp-login.php, reCAPTCHA y doble factor TOTP opcionales, y geobloqueo por país aplicado antes incluso de que WordPress renderice. Un registro de actividad del administrador guarda las últimas acciones de alto valor.

Conecta una cuenta y el plugin se convierte en la puerta de entrada a un WAF gestionado en el borde, monitorización de disponibilidad y de certificados, el registro de ataques entre sitios y la consulta de CVE para cada plugin y tema que tengas instalado. Funciona con cualquier tema.

Ajustes del firewall y del refuerzo del plugin de WordPress de Defen.so

Todo lo que añade el Defen.so Connector.

El plugin es por sí solo un plugin de seguridad para WordPress completo, y una rampa de acceso en un clic a la plataforma gestionada de Defenso. Instálalo gratis desde WordPress.org, actívalo, y la protección local queda en marcha, sin código ni configuración que pegar.

Firewall de WordPress, gestionado

Conecta una cuenta y tu sitio queda detrás del WAF gestionado de Defenso: las inyecciones SQL, el XSS y el tráfico de bots se filtran antes de llegar a PHP. El conjunto de reglas se mantiene en la nube y se refresca cada semana, así ganas nueva cobertura sin tocar tu servidor. Descubre cómo funciona el WAF gestionado.

Protección de acceso de WordPress

Límites contra fuerza bruta por IP en wp-login.php y XML-RPC, doble factor opcional y bloqueos de credential stuffing frenan a los bots que adivinan contraseñas y machacan cada sitio WordPress. La protección de acceso corre en el borde y en tu servidor, así los intentos se limitan antes de que WordPress renderice una página.

Escáner de malware de WordPress

Un barrido heurístico de tu PHP y JavaScript frente a patrones maliciosos conocidos, una línea base de integridad de archivos que revela archivos del núcleo modificados, y consulta de CVE para cada plugin y tema instalado. Haz comprobaciones más profundas cuando quieras con el escáner de sitios.

Alertas de disponibilidad y ataques

El plugin registra tu sitio para la monitorización de disponibilidad y de certificados, más un registro de ataques en vivo. Cuando algo se cae o un ataque se dispara, recibes alertas por correo, Slack, Telegram y la app móvil. Todo el detalle en monitorización de disponibilidad.

Funciona con lo que ya tienes

El Connector corre junto a tus plugins de seguridad de WordPress existentes y complementa a Cloudflare en lugar de reemplazarlo. El modo local protege una sola instalación; el modo nube vincula el sitio a tu cuenta de Defenso para el kit gestionado. En cualquier caso añade unos cuatro milisegundos por solicitud y falla en modo abierto.

Sin código, cualquier tema

No hay nada que editar en functions.php ni fragmento que pegar. Instala, activa, listo. Funciona con cualquier tema o maquetador de páginas, y el plan gratuito es de verdad gratis sin tarjeta, así puedes activar seguridad real de WordPress en un clic.

Defen.so Connector frente a un firewall solo de plugin.

La mayoría de los plugins firewall de WordPress ejecutan cada regla dentro de PHP en tu propio servidor, lo que significa que cargan después de que WordPress arranque y añaden trabajo a cada solicitud. El Connector empuja el filtrado a un borde en la nube gestionado y te mantiene las reglas al día.

Defen.so ConnectorFirewall solo de plugin
Dónde corre el WAFBorde en la nube gestionado, antes de PHPDentro de WordPress en tu servidor
Actualizaciones de reglasGestionadas, refrescadas cada semanaManuales o solo al actualizar el plugin
Carga de servidor añadidaMínima, ~4 ms por solicitudCrece con cada regla
Bloquea el tráfico antes de que arranque WordPress×
Protección de acceso y fuerza bruta
Escaneo de malware e integridad de archivosAlgunos plugins
Consulta de CVE de plugins y temas×
Monitorización de disponibilidad y certificados×
Registro de ataques entre sitios×
Alertas multicanal (correo, Slack, Telegram, app)Solo correo
Corre junto a tus plugins existentesA menudo entra en conflicto
Plan gratuito, sin tarjetaVaría

Ve cada ataque, no solo un contador de bloqueos.

Un contador de solicitudes bloqueadas no te dice casi nada. El Connector alimenta un historial de ataques completo en tu panel de Defenso, así cada golpe lleva su IP, su ASN, su país, la ruta que atacó, la carga que probó y el veredicto al que llegó el firewall. Puedes ver exactamente qué intentó un bot contra wp-login.php o tu API REST y confirmar que nunca aterrizó.

Como el mismo registro alimenta tus alertas, un pico de inyecciones SQL bloqueadas o una ráfaga de intentos de acceso envía una notificación por correo, Slack, Telegram o la app móvil en el momento en que ocurre. Combina el registro con el engaño por honeypot para servir señuelos coherentes a atacantes confirmados, y revisa los precios para ver qué retención de registros y qué canales de alerta encajan con tu sitio.

Escaneo de vulnerabilidades del plugin de WordPress de Defen.so de plugins y temas instalados frente a CVE conocidas

Seguridad para WordPress, sin el exceso.

La mayoría de los sitios WordPress son hackeados por el mismo puñado de puertas: un acceso forzado por fuerza bruta, un plugin o tema vulnerable, un archivo del núcleo desactualizado, o una inyección que un formulario sin parchear deja pasar. El Defen.so Connector es un plugin de seguridad para WordPress que cierra esas puertas sin convertir tu administración en un panel de control que nunca abres. Instálalo desde WordPress.org, actívalo, y el firewall de WordPress, la protección de acceso y el escáner de malware están activos.

Como el filtrado pesado corre en la nube sobre el WAF gestionado en lugar de dentro de PHP, tu sitio se mantiene rápido y las reglas se actualizan cada semana sin que muevas un dedo. Conecta una cuenta gratuita y también obtienes monitorización de disponibilidad, un escaneo de vulnerabilidades completo de cada plugin y tema frente a CVE conocidas, y alertas de ataques multicanal. Es WAF de WordPress, escaneo de malware de WordPress y protección de acceso de WordPress en un solo plugin, gratis para empezar, y corre junto a los plugins de seguridad que ya tengas.

Preguntas frecuentes.

Todo lo que se pregunta antes de empezar. ¿Aún con dudas? Estamos a un mensaje.

Sí. Está publicado en WordPress.org como «Defen.so Connector» y se instala como cualquier otro plugin, desde tu administración de WordPress o por subida. Actívalo y la capa de seguridad local de WordPress queda en marcha, sin código.

No. El modo local, incluidos el escáner de malware, la línea base de integridad de archivos, la protección de acceso y el geobloqueo, corre sin cuenta. Conecta una cuenta de Defenso gratuita cuando quieras para encender el firewall de WordPress gestionado, la monitorización de disponibilidad y las alertas de ataques.

No. El Connector está hecho para correr junto a los plugins de seguridad existentes. El firewall gestionado filtra el tráfico en la nube antes de que llegue a WordPress, así que no pelea con los plugins que corren dentro de PHP.

No, complementa a Cloudflare. Cloudflare gestiona el CDN y el tráfico a nivel de red; el WAF de WordPress de Defenso añade encima reglas conscientes de la aplicación, protección de acceso, escaneo y un registro de ataques completo. Muchos sitios usan ambos.

Sí. El plugin es gratis en WordPress.org y el plan Free de Defenso cuesta $0 al mes sin tarjeta, con un WAF gestionado básico, detección de bots, una página de estado pública y registros de 7 días. Puedes mejorar un sitio cuando quieras.

Inyección SQL, cross-site scripting, bots y scrapers maliciosos, ataques de acceso por fuerza bruta y credential stuffing, y vulnerabilidades conocidas de plugins y temas. Recibes alertas de disponibilidad, de vencimiento de certificado y de ataques por correo, Slack, Telegram y la app.

Asegura tu sitio WordPress en un clic.

Instala gratis desde WordPress.org, activa, y la protección local queda en marcha. Conecta una cuenta gratuita cuando quieras para el firewall gestionado, la disponibilidad y las alertas de ataques.