Saltar al contenido
Markco Digital

Firewall y protección DDoS con Cloudflare

Configuramos el firewall de Cloudflare y su protección DDoS para frenar ataques y tráfico malicioso antes de que lleguen a tu servidor. Armamos reglas a medida de tu sitio, protegemos el panel de administración, limitamos los intentos repetidos y revisamos los eventos de seguridad para ajustar sin bloquear a clientes reales.

Te respondemos con una propuesta concreta. Sin compromiso.

Firewall y protección DDoS con Cloudflare Operativo Red de borde Firewall y protección DDoS Configuración de DNS y dominios Migración de DNS a Cloudflare CDN y caché Certificados SSL Protección anti-bots con Turnstile

Qué protegemos y cómo

El firewall de aplicaciones web de Cloudflare, conocido como WAF, analiza cada solicitud que llega a tu sitio y decide si la deja pasar, la desafía o la bloquea según reglas. Como parte de nuestro servicio de Cloudflare, diseñamos esas reglas a partir de cómo funciona tu sitio y de qué tipo de tráfico recibe, en lugar de aplicar una plantilla genérica.

Reglas que solemos configurar

  • Panel de administración protegido: acceso al login de WordPress u otro panel solo desde ubicaciones esperadas, o con desafío previo.
  • Límite de solicitudes: si una misma dirección intenta iniciar sesión o enviar un formulario muchas veces seguidas, se la frena por un tiempo.
  • Bloqueo de rutas sensibles que no deberían ser públicas, como archivos de configuración o interfaces heredadas que tu sitio no usa.
  • Reglas administradas que bloquean patrones de ataque conocidos, según lo que incluya tu plan.
  • Filtros por país, red o agente de usuario, cuando el tráfico malicioso tiene un origen claro.
  • Modo de lucha contra bots para frenar rastreadores automáticos que consumen recursos.

Cuándo necesitás reforzar la seguridad

  • Ves miles de intentos de inicio de sesión en tu panel de administración.
  • El sitio se cae o se pone lento sin que haya más clientes reales.
  • Tu hosting te avisó que el consumo de recursos supera lo permitido.
  • Tuviste un sitio infectado y querés reducir la superficie de ataque.
  • Lanzás una campaña grande y no querés que un pico malicioso arruine la venta.

Si el sitio ya fue vulnerado, primero hace falta limpiarlo. Ese trabajo lo hacemos en el servicio de seguridad y recuperación de sitios hackeados, y después sumamos el firewall como capa preventiva.

Innovación en emprendimientos

¿Lo pensamos para tu proyecto?

Cómo armamos las reglas del firewall

  1. Analizamos el tráfico actual en las estadísticas de Cloudflare y en los registros del servidor.
  2. Listamos lo que tiene que pasar sí o sí: buscadores, pasarelas de pago, integraciones y herramientas de tu equipo.
  3. Creamos las reglas en orden de prioridad, empezando por desafíos.
  4. Monitoreamos los eventos de seguridad y ajustamos falsos positivos.
  5. Endurecemos las reglas una vez que confirmamos que no afectan a usuarios reales.

El firewall cuida el sitio completo. Para los formularios en particular, lo complementamos con protección anti-bots con Turnstile, que verifica cada envío.

Qué recibís

  • Reglas de firewall y de límite de solicitudes activas y documentadas.
  • Una lista de excepciones con el motivo de cada una.
  • Un procedimiento de emergencia para activar defensas ante un ataque.
  • Un resumen de los eventos de seguridad de las primeras semanas.

Preguntas frecuentes

¿Tenés otra duda? Escribinos por WhatsApp.

¿Qué es un ataque DDoS?

Un ataque de denegación de servicio distribuido, o DDoS, consiste en inundar un sitio con solicitudes desde miles de dispositivos a la vez hasta que el servidor no puede responder a las visitas reales. Cloudflare detecta y absorbe este tipo de ataques en su red de forma automática, en todos sus planes, antes de que el tráfico llegue a tu hosting.

¿Qué diferencia hay entre bloquear y desafiar una visita?

Bloquear corta la solicitud sin opción. Desafiar, en cambio, le pide al navegador que demuestre que hay una persona detrás: la mayoría de las veces lo resuelve solo, sin que el visitante haga nada, mientras que los scripts automáticos quedan afuera. Usamos el desafío cuando una regla puede alcanzar a personas reales, y el bloqueo cuando no hay dudas.

¿El firewall puede dejar afuera a clientes reales?

Puede pasar si las reglas son demasiado amplias. Para evitarlo, empezamos con desafíos en lugar de bloqueos, revisamos los eventos de seguridad durante los primeros días y agregamos excepciones para servicios legítimos, como los avisos de pago de Mercado Pago, los robots de Google o las integraciones que consultan tu sitio.

¿Puedo bloquear el tráfico de otros países?

Sí. Cloudflare permite crear reglas por país, y es útil si vendés solo en Argentina y recibís ataques desde el exterior. Recomendamos aplicarlas con cuidado: conviene desafiar en lugar de bloquear y excluir a los servicios que necesitan entrar, como buscadores, pasarelas de pago y herramientas de monitoreo.

¿Qué hacen si mi sitio está bajo ataque en este momento?

Primero activamos las defensas de emergencia de Cloudflare, como el modo Under Attack, que desafía a todas las visitas mientras dura el problema. Después analizamos el tráfico para identificar el patrón del ataque y creamos reglas específicas, de modo que podamos volver a la configuración normal sin dejar el sitio expuesto.

Pedí tu presupuesto

Firewall y protección DDoS con Cloudflare, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.

  • Tres pasos, menos de dos minutos.
  • Propuesta concreta, sin compromiso.
  • Si preferís, lo hablamos por WhatsApp.
  1. Qué necesitás
  2. Tu proyecto
  3. Tus datos
¿Qué necesitás?

Podés elegir más de una opción.

Paso 1 de 3

Usamos cookies de analítica para entender cómo se usa el sitio y mejorarlo. Más info