Sucuri Review – Cómo Sucuri nos ayudó a bloquear 450.000 ataques a WordPress en 3 meses

Siempre que nos preguntan sobre consejos de seguridad para WordPress, dos de nuestras principales recomendaciones son conseguir una buena solución de copia de seguridad de WordPress y empezar a utilizar el cortafuegos de sitios web Sucuri.

En WPBeginner, hemos probado innumerables soluciones de seguridad, y el cortafuegos de sitios web que utilizamos durante muchos años en nuestro propio sitio es Sucuri. Hemos comprobado que bloquea de forma consistente ataques malintencionados, malware y otras amenazas online.

En este artículo, compartiremos nuestra honesta reseña del cortafuegos para sitios web de Sucuri y daremos estadísticas específicas y ejemplos de cómo nos mantuvo seguros. En nuestra experiencia, vale la pena cada centavo para los propietarios de sitios web que priorizan la seguridad.

Divulgación completa: No nos pagaron para escribir esta reseña de Sucuri y sólo recomendamos servicios que creemos que agregarán valor a nuestros lectores. Si usted decide utilizar Sucuri haciendo clic en un enlace de referencia en este artículo, entonces vamos a obtener una pequeña comisión.

Sucuri review

He aquí un breve resumen de los temas que trataremos en este artículo:

Un poco de información sobre la seguridad de WPBeginner

WPBeginner es uno de los mayores sitios de recursos gratuitos de WordPress del planeta. Debido a eso, a menudo tenemos que lidiar con ataques a sitios web. Estos incluyen ataques de fuerza bruta, ataques de alimentación, DDoS, y un montón de spam.

Por eso siempre hemos sido extremadamente precavidos, y disponemos de una solución de copia de seguridad de WordPress en tiempo real.

Además, hemos protegido con contraseña nuestro directorio wp-admin, desactivado la ejecución de PHP, cambiado el prefijo predeterminado de la base de datos de WordPress y, básicamente, hemos seguido todos los demás trucos de refuerzo de la seguridad.

Aunque se pueden seguir todas las mejores prácticas de prevención a nivel del software de WordPress, lo cierto es que la seguridad debe abordarse a nivel del servidor de alojamiento y, lo que es más importante, a nivel de DNS.

Durante los ataques, nuestro sitio web se ralentizaba considerablemente debido a la elevada carga del servidor. A veces, incluso provocaba que el servidor se reiniciara causando tiempo de inactividad.

Fue entonces cuando empezamos a buscar una solución de cortafuegos a nivel de DNS.

Ya teníamos el plugin Sucuri WordPress instalado en el sitio, así que decidimos probar su cortafuegos.

Veamos brevemente las ventajas de un cortafuegos y cómo nos ayudó Sucuri.

Nota: Aunque ahora hemos cambiado a Cloudflare, seguimos recomendando Sucuri para los usuarios de WordPress. Puede obtener más información al respecto más adelante en este artículo.

Visión general de Sucuri

Sucuri es una empresa de seguridad de sitios web especializada en la seguridad de WordPress. Protegen tu sitio web de hackers, malware, DDoS y otros ataques.

Cuando habilitas Sucuri, todo el tráfico de tu sitio pasa a través de su firewall proxy en la nube antes de llegar a tu servidor de alojamiento. Esto les permite bloquear todos los ataques y solo enviarte visitantes legítimos.

Basta con ver la siguiente ilustración:

How website firewall blocks attacks

El mayor beneficio de Sucuri es que hace que su sitio web sea seguro. El cortafuegos también hace que su sitio web sea más rápido, y usted ahorra dinero en su factura de alojamiento porque la carga de su servidor se reduce significativamente.

Tan pronto como activamos el firewall Sucuri, empezamos a ver la diferencia en el rendimiento. La visión general de los ataques en el panel de Sucuri nos abrió los ojos.

Resultados del Firewall Sucuri de WPBeginner

En los tres primeros meses de uso del cortafuegos, Sucuri nos ayudó a bloquear más de 450.000 ataques a WordPress.

Attacks blocked by Sucuri

He aquí un desglose de algunas de las solicitudes más bloqueadas:

  • Exploit bloqueado mediante parches virtuales (115.946 intentos bloqueados)
  • Dirección IP en la lista negra (72.495 intentos bloqueados)
  • Acceso denegado a bots malintencionados (45.299 intentos bloqueados)
  • Localización de puerta trasera denegada (29.690 intentos bloqueados)
  • Intento DDOS bloqueado (29.676 intentos bloqueados)
  • Acceso de bots falsos (24.571 intentos bloqueados)
  • Intento de evasión denegado (21.887 intentos bloqueados)
  • Solicitud de spam bloqueada (14.313 intentos bloqueados)
  • Herramienta de exploración bloqueada (13.842 intentos bloqueados)

Ahora, la mayoría de ustedes probablemente están pensando que WPBeginner es un sitio enorme, y es por eso que somos un objetivo más grande. Pero esto no es del todo cierto.

Los sitios más pequeños suelen ser un blanco más fácil para los piratas informáticos porque no toman precauciones de seguridad. Su sitio web puede estar siendo atacado en este mismo momento, pero usted no lo sabe.

Lamentablemente, la mayoría de la gente se entera demasiado tarde cuando ya ha sido hackeada. Por eso nuestros artículos sobre cómo encontrar una puerta trasera en un sitio WordPress hac keado y cómo solucionar el error ‘este sitio contiene programas dañinos’ están entre los más populares de WPBeginner.

Si tiene un sitio web empresarial, Sucuri es una solución imprescindible, ya que ofrece seguridad completa de extremo a extremo para WordPress.

5 razones por las que nos encanta Sucuri

Después de leer sobre nuestras experiencias con Sucuri, usted puede saber por qué nos encanta. Aquí tienes 5 razones por las que lo recomendamos encarecidamente.

1. Bloquea todos los ataques

El cortafuegos de Sucuri bloqueó todos los ataques incluso antes de que tocaran nuestro servidor. Al ser una de las principales empresas de seguridad, Sucuri investiga de forma proactiva e informa de posibles problemas de seguridad al equipo central de WordPress, así como a plugins de terceros.

Su equipo trabaja en estrecha colaboración con los respectivos desarrolladores para solucionar los problemas de seguridad. Una vez corregidos, Sucuri parchea esas vulnerabilidades a nivel de firewall en caso de que no hayas tenido la oportunidad de actualizar tu plugin lo suficientemente rápido.

Por ejemplo, cuando se reveló que Elegant Themes tenía una vulnerabilidad, se parcheó rápidamente en los servidores de Sucuri antes de que los usuarios tuvieran la oportunidad de actualizar sus plugins y temas. Esto significa que su sitio está siempre seguro.

2. Supervisión de la integridad del sitio web

Estábamos usando el paquete Sucuri 2-en-1 Website AntiVirus, que viene con el escáner Sucuri. Monitorizaba nuestro sitio web cada 3 horas para asegurarse de que estaba limpio de malware, JavaScript malicioso, iframes maliciosos, redirecciones sospechosas, inyecciones de enlaces spam y más.

El escáner también se aseguró de que nuestro sitio no estuviera en la lista negra de ninguno de los servicios populares como Google, Norton, AVG, Phishtank, Opera y otros.

Esta función le ayuda a mantener su reputación intacta y evita que sus usuarios vean advertencias como éstas:

Dangerous Site Warning in Google Chrome

3. Registro de auditoría del sitio

El plugin de Sucuri para WordPress realiza un seguimiento de todo lo que sucede en su sitio.

Esto incluye cambios en los archivos, nuevas publicaciones, nuevos usuarios, últimos inicios de sesión, intentos fallidos de inicio de sesión, etc.

Sucuri Audit Logs

4. Escaneado del lado del servidor

Cuando se trata de hackers inteligentes, hay que tenerlo todo en cuenta. A algunos hackers no les importa infectar a tus usuarios con malware. Tal vez sólo quieren añadir banners publicitarios en tu antiguo post o reemplazar tus enlaces de afiliados.

Este tipo de hacks son muy difíciles de detectar porque no son tan obvios, y no te pondrán en la lista negra por ellos.

Ahí es cuando el escáner del lado del servidor es útil. El escáner del lado del servidor de Sucuri revisa todos los archivos (incluso los que no son de WordPress) para asegurarse de que no haya nada sospechoso en su servidor.

También audita eventos como cambios de archivos y demás para mantenerte informado.

5. Servicio de limpieza de malware

Aunque todas las razones anteriores bien justifican el coste, Sucuri también ofrece un servicio de limpieza de malware sin límites de páginas, junto con la eliminación de listas negras. Todavía no hemos tenido que utilizar esta parte del servicio, pero ¿te imaginas tener a expertos en seguridad limpiando tu sitio?

Por término medio, los expertos en seguridad cobran 250 dólares por hora de consultoría.

Dado que esto puede llegar a ser bastante caro, Sucuri tiene un incentivo adicional para asegurarse de que su sitio web nunca sea hackeado.

Pro Tip: Si tu sitio fue hackeado y no estabas usando Sucuri, entonces echa un vistazo a los Servicios Profesionales de WPBeginner. Nuestro equipo de expertos limpiará el código malicioso, archivos y malware para asegurarse de que sus datos sensibles están a salvo. Los precios comienzan en $ 249.

WPBeginner Professional Services: Hacked Site Repair

Por qué WPBeginner dejó de usar Sucuri

En WPBeginner, hemos utilizado Sucuri como nuestro firewall, seguridad y solución CDN durante muchos años. Aunque todavía creemos que es una gran solución, recientemente hemos cambiado a Cloudflare.

Cloudflare es líder del sector en CDN y seguridad de sitios web. Ha crecido increíblemente a lo largo de los años.

Como puede que te interese saber por qué hicimos el cambio, escribimos un artículo detallado sobre las razones por las que cambiamos de Sucuri a Cloudflare.

En resumen, cambiamos debido a la CDN más rápida de Cloudflare. Como WPBeginner tiene usuarios de todo el mundo, el cambio mejoró nuestra latencia, el tiempo de carga de la página y el rendimiento.

Cloudflare global network

También descubrimos que Cloudflare tiene reglas de cortafuegos más configurables y menos interrupciones regionales, especialmente en Europa.

Sucuri y Cloudflare son dos grandes soluciones para la seguridad y el rendimiento de WordPress. Puedes saber cuál es mejor para tu negocio leyendo nuestra comparación detallada de Sucuri vs. CloudFlare (pros y contras).

Nuestros pensamientos finales – Revisión de Sucuri

Día tras día, escuchamos historias de sitios web hackeados. Podemos decir honestamente que Sucuri es sin duda uno de los mejores y más rentables servicios de seguridad en la industria de WordPress.

Por 199,99 $ al año, es el mejor seguro que puede comprar para su negocio en línea.

Si los sitios web gubernamentales pueden ser pirateados, el suyo también puede serlo, haga lo que haga. Sin embargo, es mucho mejor enterarse de que su sitio web ha sido pirateado a través de un servicio de vigilancia que a través de sus usuarios o, peor aún, cuando Google lo incluya en una lista negra.

Y lo que es más importante, sin duda merece la pena la tranquilidad de saber que, si ocurriera algo, contaría con un equipo de expertos en seguridad que le ayudarán a limpiarlo todo adecuadamente.

Sucuri es una empresa líder en seguridad cuyos productos han sido mencionados en publicaciones importantes como CNN, USAToday, TechCrunch, TheNextWeb, y más. Nos hemos reunido personalmente con su cofundador y CEO, Tony Perez, y podemos decir honestamente que son una empresa de confianza.

Cada vez que interactuamos con el equipo de soporte de Sucuri, fueron rápidos, educados y serviciales.

Si tuviéramos que puntuar el servicio y soporte de Sucuri, les daríamos un 5 sobre 5.

Esperamos que nuestra reseña sobre Sucuri le haya sido útil. Si estás pensando en mejorar la seguridad de tu WordPress, entonces definitivamente echa un vistazo a Sucuri y pruébalo.

