Firewall y protección DDoS con Cloudflare
Configuramos el firewall de Cloudflare y su protección DDoS para frenar ataques y tráfico malicioso antes de que lleguen a tu servidor. Armamos reglas a medida de tu sitio, protegemos el panel de administración, limitamos los intentos repetidos y revisamos los eventos de seguridad para ajustar sin bloquear a clientes reales.
Te respondemos con una propuesta concreta. Sin compromiso.
Qué protegemos y cómo
El firewall de aplicaciones web de Cloudflare, conocido como WAF, analiza cada solicitud que llega a tu sitio y decide si la deja pasar, la desafía o la bloquea según reglas. Como parte de nuestro servicio de Cloudflare, diseñamos esas reglas a partir de cómo funciona tu sitio y de qué tipo de tráfico recibe, en lugar de aplicar una plantilla genérica.
Reglas que solemos configurar
- Panel de administración protegido: acceso al login de WordPress u otro panel solo desde ubicaciones esperadas, o con desafío previo.
- Límite de solicitudes: si una misma dirección intenta iniciar sesión o enviar un formulario muchas veces seguidas, se la frena por un tiempo.
- Bloqueo de rutas sensibles que no deberían ser públicas, como archivos de configuración o interfaces heredadas que tu sitio no usa.
- Reglas administradas que bloquean patrones de ataque conocidos, según lo que incluya tu plan.
- Filtros por país, red o agente de usuario, cuando el tráfico malicioso tiene un origen claro.
- Modo de lucha contra bots para frenar rastreadores automáticos que consumen recursos.
Cuándo necesitás reforzar la seguridad
- Ves miles de intentos de inicio de sesión en tu panel de administración.
- El sitio se cae o se pone lento sin que haya más clientes reales.
- Tu hosting te avisó que el consumo de recursos supera lo permitido.
- Tuviste un sitio infectado y querés reducir la superficie de ataque.
- Lanzás una campaña grande y no querés que un pico malicioso arruine la venta.
Si el sitio ya fue vulnerado, primero hace falta limpiarlo. Ese trabajo lo hacemos en el servicio de seguridad y recuperación de sitios hackeados, y después sumamos el firewall como capa preventiva.
Innovación en emprendimientos
¿Lo pensamos para tu proyecto?
Cómo armamos las reglas del firewall
- Analizamos el tráfico actual en las estadísticas de Cloudflare y en los registros del servidor.
- Listamos lo que tiene que pasar sí o sí: buscadores, pasarelas de pago, integraciones y herramientas de tu equipo.
- Creamos las reglas en orden de prioridad, empezando por desafíos.
- Monitoreamos los eventos de seguridad y ajustamos falsos positivos.
- Endurecemos las reglas una vez que confirmamos que no afectan a usuarios reales.
El firewall cuida el sitio completo. Para los formularios en particular, lo complementamos con protección anti-bots con Turnstile, que verifica cada envío.
Qué recibís
- Reglas de firewall y de límite de solicitudes activas y documentadas.
- Una lista de excepciones con el motivo de cada una.
- Un procedimiento de emergencia para activar defensas ante un ataque.
- Un resumen de los eventos de seguridad de las primeras semanas.
Preguntas frecuentes
¿Tenés otra duda? Escribinos por WhatsApp.
¿Qué es un ataque DDoS?
Un ataque de denegación de servicio distribuido, o DDoS, consiste en inundar un sitio con solicitudes desde miles de dispositivos a la vez hasta que el servidor no puede responder a las visitas reales. Cloudflare detecta y absorbe este tipo de ataques en su red de forma automática, en todos sus planes, antes de que el tráfico llegue a tu hosting.
¿Qué diferencia hay entre bloquear y desafiar una visita?
Bloquear corta la solicitud sin opción. Desafiar, en cambio, le pide al navegador que demuestre que hay una persona detrás: la mayoría de las veces lo resuelve solo, sin que el visitante haga nada, mientras que los scripts automáticos quedan afuera. Usamos el desafío cuando una regla puede alcanzar a personas reales, y el bloqueo cuando no hay dudas.
¿El firewall puede dejar afuera a clientes reales?
Puede pasar si las reglas son demasiado amplias. Para evitarlo, empezamos con desafíos en lugar de bloqueos, revisamos los eventos de seguridad durante los primeros días y agregamos excepciones para servicios legítimos, como los avisos de pago de Mercado Pago, los robots de Google o las integraciones que consultan tu sitio.
¿Puedo bloquear el tráfico de otros países?
Sí. Cloudflare permite crear reglas por país, y es útil si vendés solo en Argentina y recibís ataques desde el exterior. Recomendamos aplicarlas con cuidado: conviene desafiar en lugar de bloquear y excluir a los servicios que necesitan entrar, como buscadores, pasarelas de pago y herramientas de monitoreo.
¿Qué hacen si mi sitio está bajo ataque en este momento?
Primero activamos las defensas de emergencia de Cloudflare, como el modo Under Attack, que desafía a todas las visitas mientras dura el problema. Después analizamos el tráfico para identificar el patrón del ataque y creamos reglas específicas, de modo que podamos volver a la configuración normal sin dejar el sitio expuesto.
Pedí tu presupuesto
Firewall y protección DDoS con Cloudflare, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.
- Tres pasos, menos de dos minutos.
- Propuesta concreta, sin compromiso.
- Si preferís, lo hablamos por WhatsApp.
- Qué necesitás
- Tu proyecto
- Tus datos
También te puede servir
- Protección anti-bots con Cloudflare Turnstile en tus formularios Cloudflare
- Certificados SSL y HTTPS con Cloudflare Cloudflare
- Recuperación de sitios WordPress hackeados y refuerzo de seguridad WordPress
- Configuración de DNS y dominios en Cloudflare Cloudflare
- Migración de DNS a Cloudflare sin cortes de servicio Cloudflare
- CDN y caché con Cloudflare para acelerar tu sitio Cloudflare