Cortafuegos de aplicaciones web (WAF): protección para su sitio web
Más seguridad para su sitio web, de forma totalmente automática
Su sitio web está expuesto a ataques las 24 horas del día.
Los bots automatizados y los ataques selectivos de hackers intentan aprovechar las brechas de seguridad, leer datos o manipular contenidos.
Con nuestro cortafuegos de aplicaciones web (WAF), estará protegido de forma fiable, ¡sin ningún esfuerzo adicional por su parte!
¿Qué es un cortafuegos de aplicaciones web?
Un cortafuegos de aplicaciones web (WAF, por sus siglas en inglés) es un escudo protector para su sitio web. Comprueba cada solicitud que llega a su sitio web antes de que se procese. Si el WAF detecta patrones sospechosos —como, por ejemplo, un intento de acceder sin autorización a su sitio web o a su base de datos—, bloquea la solicitud de inmediato. De este modo, los ataques quedan neutralizados antes incluso de llegar a su sitio web.
¿Cómo funciona un WAF?
Podemos imaginarnos un WAF como un portero que controla a cada visitante antes de que entre. Compara las solicitudes entrantes con una lista de patrones de ataque conocidos, las llamadas «reglas». Si una solicitud se ajusta a uno de estos patrones, se bloquea y se deniega el acceso. Los visitantes legítimos de su sitio web no suelen darse cuenta de ello, ya que la protección funciona en segundo plano.
En nuestros servidores en la nube utilizamos ModSecurity como motor WAF, combinado con el conjunto de reglas comercial de Imunify360.
¿Qué ventajas ofrece Imunify360 para tu página web?
En todos nuestros servidores de alojamiento utilizamos la solución de seguridad Imunify360, que cuenta actualmente con más de 6.800 reglas. Estas reglas se adaptan continuamente a los nuevos métodos de ataque. De este modo, su sitio web también estará protegido frente a las amenazas actuales.
Por lo tanto, este conjunto de reglas es considerablemente más amplio que el conjunto gratuito de OWASP, que actualmente contiene unas 680 reglas.
Imunify360 detecta, entre otras cosas, intentos de subir software malicioso, de adivinar datos de acceso mediante ataques de fuerza bruta o de aprovechar vulnerabilidades conocidas. La protección se activa automáticamente y no requiere ninguna configuración por su parte como cliente.
Nuestras normas específicas de jweiland.net
Además del conjunto de reglas de Imunify360, aplicamos nuestras propias reglas, desarrolladas internamente, que están diseñadas específicamente para hacer frente a los ataques típicos contra sitios web y nuestro entorno de servidores. Estas reglas complementan la protección estándar con casos que conocemos por nuestra experiencia diaria.
| ID de regla | Breve descripción |
|---|---|
| 90202101 | Bloquea determinados intentos de inyección SQL a través de parámetros de URL |
| 90202102 | Impide el acceso a los archivos de configuración del proxy (wpad.dat) |
| 90202103 | Bloquea el rastreador «Petalbot» |
| 90202110 | Bloquea las consultas de búsqueda de Solr sin un referer válido |
| 90202111 | Bloquea las consultas de Solr procedentes de determinados rangos de IP en la nube |
| 90202113 | Bloquea las consultas de Solr con un referer de motor de búsqueda falsificado |
| 90202114 | Bloquea las solicitudes de Solr con más de 3 parámetros de filtro simultáneos |
| 90202115 | Igual que 90202114, adaptado para el cliente 801193 |
| 90202116 | Bloquea las consultas del rastreador de IA de la empresa Meta (Facebook, Instagram) |
¿Puedo desactivar reglas concretas?
A través del menú de cliente de Plesk, puede desactivar usted mismo reglas concretas del WAF si es necesario, por ejemplo, si una regla bloquea una función legítima de su sitio web. Le rogamos que actúe con precaución: cada regla desactivada debilita la protección de su sitio web precisamente en ese ámbito. En caso de duda, le recomendamos que consulte brevemente con nuestro servicio de asistencia antes de desactivarla, para que podamos aclarar juntos la causa.
Preguntas frecuentes (FAQ)
¿Un WAF ralentiza mi página web?
No. La comprobación de las solicitudes se realiza en milisegundos y es imperceptible para los visitantes de su página web.
¿Qué ocurre si una regla bloquea mi sitio web por error?
A estos casos se les denomina «falsos positivos». En tal caso, póngase en contacto con nuestro servicio de asistencia técnica: revisaremos la regla en cuestión y, si es necesario, la adaptaremos a su dominio.
¿Tengo que configurar yo mismo el WAF?
No, Imunify360 está activo automáticamente en todos nuestros servidores y lo gestionamos de forma centralizada. No tienes que configurar nada.
¿Por qué, además de Imunify360, existen reglas propias de jweiland.net?
Nuestras propias reglas complementan la protección estándar con patrones de ataque que observamos específicamente en páginas web y en nuestro entorno de servidores.
¿Debo desactivar reglas si tengo dudas?
En caso de duda, te recomendamos que te pongas primero en contacto con nuestro servicio de asistencia, en lugar de desactivar una regla de forma precipitada.
Por qué un WAF es indispensable hoy en día
Hoy en día, muchos ataques están automatizados y se dirigen específicamente a vulnerabilidades conocidas.
Incluso los sitios web mantenidos con regularidad se ven afectados.
Un cortafuegos de aplicaciones web es, por tanto, una importante capa adicional de protección que protege activamente su sitio web.
Déjese asesorar ahora sin compromiso o empiece directamente con nuestro seguro alojamiento seguro.
El contenido de esta página se ha traducido automáticamente.
