Descripción
🛡️ CyberPulse (Cyber Pulse) es un potente cortafuegos de seguridad con bloqueo de IP y lista blanca que protege tu sitio web 24/7.
Cada solicitud se analiza en tiempo real. Los bots, escáneres y atacantes se bloquean al instante, antes de que lleguen a tu sitio. El plugin detecta comportamientos sospechosos, bloquea recopiladores de datos de IA como GPTBot y ClaudeBot, y detiene los ataques de fuerza bruta con bloqueos automáticos de IP.
Por qué elegir Cyber Pulse:
- ⚡ Protección en tiempo real: supervisa cada solicitud y bloquea las amenazas al instante
- 🍃 Ligero y rápido: sin carga para la base de datos, registros almacenados en archivos con limpieza automática
- 🌍 10 idiomas: ruso, inglés, alemán, francés, italiano, español, portugués, chino, japonés, coreano
- 🚀 Fácil de usar: instala y protege tu sitio en menos de un minuto
- 🚫 Sin publicidad: interfaz limpia, sin ventas adicionales en tu panel de administración
- 🔗 Funciona con caché: compatible con WP Rocket, W3 Total Cache, LiteSpeed Cache y servicios CDN
Funciones de protección:
- 🤖 Protección contra scraping de IA: bloquea GPTBot, ClaudeBot, PerplexityBot, CCBot y otros recopiladores de datos de IA
- 🔍 Detección de bots multicapa (11 comprobaciones independientes: User-Agent, cabeceras HTTP, Referer, Accept-Language y más)
- 🔐 Protección contra fuerza bruta: bloqueo permanente automático de la subred /24 tras superar el límite de intentos
- 🌍 Gestión de IP: bloquea IP, subredes (/24), añade direcciones de confianza a la lista blanca, detecta el país del visitante por IP
- 📁 Ocultación de archivos del sistema de WordPress: bloquea el acceso a wp-config.php, .env, .git y otros archivos sensibles
- ⏱️ Limitación de frecuencia: límites de solicitudes configurables para prevenir DDoS y scraping agresivo
- ✅ Lista blanca de IP: manual y automática (IP del servidor, motores de búsqueda, IP de administradores)
- 🛡️ Protección contra ataques XSS: bloquea cross-site scripting en las solicitudes
- 🔎 Detección de escáneres 404: bloquea escáneres de vulnerabilidades por un exceso de errores 404
- 🔒 Cortafuegos de URL: bloqueo manual de rutas para endpoints específicos
- 👤 Lista negra de User-Agent con estadísticas: bloquea bots específicos por User-Agent
- 🔗 Verificación de Referer: bloquea solicitudes sospechosas sin cabecera Referer correcta
- 📊 Panel de puntuación de seguridad: histograma de ataques por hora, recomendaciones de corrección
- 📧 Alertas por correo electrónico ante picos de ataques
- 📝 Registro de auditoría de eventos: sigue los inicios de sesión, cambios de ajustes y actividad del plugin
- 🎨 Tema oscuro y claro para el panel de administración
Servicios externos
Este plugin se conecta a servicios externos para ofrecer funciones específicas.
🌍 Geolocalización de IP
Servicio: ip-api.com
Propósito: Determina el país del visitante para las estadísticas
Datos enviados: Dirección IP del visitante
Cuándo: En cada visita a la página desde una IP que no esté en la lista blanca
Términos de servicio: https://ip-api.com/docs/legal
Política de privacidad: https://ip-api.com/docs/legal
🖥️ Detección de IP del servidor
Servicio: https://www.ipify.org/
Propósito: Detecta la dirección IP pública del servidor
Datos enviados: Ninguno (solo recibe la IP)
Cuándo: Una vez al activar el plugin, luego en caché durante 24 horas
🔒 Inteligencia de amenazas
Servicios: blocklist.de, abuse.ch (FeodoTracker), Tor Project
Propósito: Compara las IP de los visitantes con bases de datos de IP maliciosas conocidas
Datos enviados: Ninguno (descarga las listas de amenazas localmente)
Cuándo: Periódicamente (en caché durante 24 horas)
blocklist.de: https://www.blocklist.de/en/impressum.html
abuse.ch: https://abuse.ch/
Tor Project: https://www.torproject.org/about/trademark/
🔄 API de WordPress.org
Servicio: api.wordpress.org
Propósito: Comprueba las actualizaciones del núcleo de WordPress (función de puntuación de seguridad)
Datos enviados: Ninguno (comprobación estándar de actualizaciones de WordPress)
Cuándo: Al calcular la puntuación de seguridad
Política de privacidad: https://wordpress.org/about/privacy/
Código fuente
El código fuente original sin minificar del desarrollador está disponible en: https://github.com/gataurus/cyberpulse
Capturas






Instalación
- Ve a «Plugins Añadir nuevo» en el panel de administración de WordPress
- Busca «CyberPulse»
- Haz clic en «Instalar ahora» y luego en «Activar»
- Ve a CyberPulse en el menú de administración
- ✅ Tu sitio está protegido: la configuración predeterminada ofrece una seguridad óptima
FAQ
-
🔍 ¿Qué es CyberPulse?
-
CyberPulse (también escrito como Cyber Pulse) es un potente cortafuegos de seguridad para WordPress que protege tu sitio de bots, escáneres y ataques de fuerza bruta en tiempo real.
-
🌍 ¿Cómo funciona el bloqueo de IP?
-
CyberPulse detecta automáticamente las direcciones IP de los visitantes, las compara con bases de datos de IP maliciosas conocidas y bloquea permanentemente IP sospechosas o subredes /24 completas. También puedes bloquear manualmente IP, subredes (CIDR) y añadir direcciones IP de confianza a la lista blanca.
-
🔍 ¿Cómo funciona la detección de bots?
-
CyberPulse analiza 11 parámetros de cada solicitud: User-Agent, cabeceras HTTP, Accept-Language, Referer, cabeceras del navegador (Sec-Fetch-*) y más. Las solicitudes sospechosas se bloquean automáticamente con bloqueos de IP temporales o permanentes.
-
⚡ ¿Ralentiza mi sitio?
-
No. CyberPulse está diseñado para ser ligero. Todas las comprobaciones utilizan una caché eficiente y los registros se almacenan en archivos, no en la base de datos. Funciona sin problemas incluso en sitios con mucho tráfico.
-
🔗 ¿Es compatible con servicios de caché y CDN?
-
Sí. Cyber Pulse funciona con WP Rocket, W3 Total Cache, LiteSpeed Cache, Cloudflare y otras soluciones de CDN y caché. Las IP reales de los visitantes se detectan correctamente mediante cabeceras de proxy.
-
🔎 ¿Bloqueará los motores de búsqueda?
-
No. Google, Bing, Yandex, Baidu, DuckDuckGo y otros bots de búsqueda legítimos se detectan automáticamente y se añaden a la lista blanca por subred de IP y firma de User-Agent.
-
✅ ¿Puedo añadir mi IP o servicios específicos a la lista blanca?
-
Sí. Puedes añadir a la lista blanca IP, subredes (CIDR), nombres de host, patrones de User-Agent y rutas de URL específicas. Los administradores se añaden automáticamente a la lista blanca al iniciar sesión.
-
🔐 ¿Cómo funciona la protección contra fuerza bruta?
-
Cuando los intentos de inicio de sesión fallidos superan el límite (por defecto: 5 intentos en 15 minutos), toda la subred /24 se bloquea permanentemente. Sin bloqueos temporales: los atacantes pasan directamente al bloqueo permanente.
-
🤖 ¿Protege contra el scraping de IA?
-
Sí. Cyber Pulse bloquea bots de entrenamiento de IA conocidos: GPTBot (OpenAI), ClaudeBot (Anthropic), PerplexityBot, CCBot (Common Crawl) y otros. Los scrapers de IA se detectan mediante firmas de User-Agent e IP.
-
⭐ ¿En qué se diferencia de otros plugins de seguridad?
-
CyberPulse ofrece protección contra scraping de IA, 10 idiomas listos para usar, un panel en tiempo real con histograma de ataques por hora y una interfaz limpia sin publicidad ni ventas adicionales. Es ligero y almacena los registros en archivos, no en tu base de datos.
-
🛡️ ¿Existe una versión PRO?
-
Sí. La versión PRO añade autenticación 2FA, bloqueo geográfico (195 países), protección DDoS, escáner de malware, protección contra copia de contenido, supervisión de integridad de archivos y más. Más información
Reseñas
No hay valoraciones para este plugin.
Colaboradores y desarrolladores
«CyberPulse — Advanced Security & Bot Protection» es un software de código abierto. Las siguientes personas han colaborado con este plugin.
Colaboradores«CyberPulse — Advanced Security & Bot Protection» está traducido en 3 idiomas. Gracias a los traductores por sus contribuciones.
Traduce «CyberPulse — Advanced Security & Bot Protection» a tu idioma.
¿Interesado en el desarrollo?
Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.
Registro de cambios
5.9.0.5
- ✅ Añadido: lista blanca ampliada para motores de búsqueda y servicios de monitorización
- ✅ Añadido: lista ampliada de subredes de Yandex
- ✅ Añadido: patrones ampliados de inyección SQL y registro de auditoría
- 🔒 Seguridad: integración mejorada de la detección de bots
5.9.0.4
- 🐛 Corregido: los estilos de la página de bloqueo 403 no se cargaban
- ⚡ Añadido: animación de brillo pulsante en el icono de la página 403
5.9.0.3
- 🔒 Añadido: comprobación de bloqueo permanente en hide_wordpress, hide_plugins_themes, rate_limiting, 404_detection, url_firewall
- 🔒 Añadido: comprobación de bloqueo permanente en cybersec_check_all antes de todas las comprobaciones de bloqueo
- ⚡ Añadido: exclusión de archivos estáticos en hide_wordpress (CSS, JS e imágenes ya no activan las comprobaciones de hide_wp)
- 🔧 Corregido: obtención de la IP del servidor (cybersec_get_server_ip) — wp_unslash + saneamiento correctos
- 🐛 Corregido: registro duplicado — añadida ventana de deduplicación en cybersec_log_blocked_bot
- 🐛 Corregido: spam en el registro de escáneres — añadida deduplicación para entradas de registro idénticas repetidas
5.9.0.2
- ⚡ Rendimiento: optimizada cybersec_is_real_browser() — reducida de más de 120 llamadas a stripos() a 3-4 operaciones preg_match() (un 95% más rápida)
- ⚡ Rendimiento: optimizada cybersec_is_legitimate_bot() — reducida de más de 60 operaciones a 5-10 (un 85% más rápida)
- 🚀 Añadida verificación PTR (DNS inverso) para bots legítimos (Googlebot, Bingbot, Yandex, etc.)
- 🔒 Seguridad: añadido bloqueo permanente para intentos de acceso a archivos del sistema (wp-config.php, .env, .git, etc.)
5.9.0.1
- 🔧 Corregido: discrepancia de contadores entre las estadísticas y los archivos de registro (hotfix)
- 🔧 Corregido: la caché de estadísticas provocaba datos obsoletos (eliminada la caché)
- 🔧 Corregido: entradas duplicadas en los registros de bloqueados/permitidos (deduplicación de 60 segundos)
- 🔧 Corregido: las páginas rastreadas mostraban subpáginas anidadas (solo coincidencia exacta)
- 🔧 Corregido: IP internas/privadas mostradas en los registros
5.9.0.0
- 🔧 Corregido: discrepancia de contadores entre las estadísticas y los archivos de registro
- 🔧 Corregido: la caché de estadísticas provocaba datos obsoletos (eliminada la caché, recuento directo desde archivos)
- 🔧 Corregido: entradas duplicadas en los registros de bloqueados/permitidos
- 🔧 Corregido: IP internas/privadas mostradas en los registros (10.x.x.x, 172.16.x.x, 192.168.x.x, 100.64.x.x)
- ⚡ Mejorado: orden del panel (Puntuación de seguridad Permitidos Bloqueados Seguimiento de páginas Registro de eventos)
- ⚡ Mejorado: recuento directo de archivos para estadísticas precisas
5.8.9.9
- 🔒 Seguridad: corregidas vulnerabilidades XSS en la página de bloqueo 403 (reemplazado esc_url por esc_js para contexto JavaScript)
- 🔒 Seguridad: añadido strip_tags() antes de htmlspecialchars() en la detección XSS para prevenir ataques XSS almacenados
- 🔒 Seguridad: corregida vulnerabilidad de inyección SQL en la consulta de limpieza de transients obsoletos
- 🔒 Seguridad: añadida comprobación current_user_can(‘manage_options’) a cybersec_handle_simple_check()
- 🔒 Seguridad: añadida validación de IP en el manejador AJAX cybersec_ajax_human_verify()
- 🔒 Seguridad: añadido sanitize_text_field() para User-Agent en la función track_user_agent()
- 🔒 Seguridad: corregida la lógica de eliminación de cookies en cybersec_remove_all_blocks()
- ⚡ Rendimiento: añadida limitación de frecuencia a cybersec_cleanup_expired_temp_blocks() (pausa de 5 minutos)
- 🔧 Corregido: nomenclatura adecuada de variables en el bucle foreach de cybersec_cleanup_stale_transients()
- 🐛 Corregido: posible problema de memoria en cybersec_fs_put_contents() con archivos de registro grandes
5.8.9.8
- 🔒 Corrección de seguridad: añadida protección XSS con saneamiento de entrada y esc_url_raw
- 🛡️ Corregidos errores de la página 403: aumentada la vida útil del token, validación de IP
- 🚀 Optimización de rendimiento: añadido wp_cache para ajustes y lista blanca
- 🔧 Corregido error de programación de cron: registrado cyberpulse_every_5_minutes
- 🧹 Añadida protección contra directory traversal en las funciones de registro
- ✅ Añadida verificación de nonce en el manejador AJAX de verificación humana
- 🔄 Limpieza completa de datos al desbloquear IP (cookies, caché, transients)
5.8.9.7
- 🚀 Optimización de rendimiento: añadido soporte de caché de objetos para más de 15 funciones (lista blanca, infractores, nivel de amenaza, estadísticas de UA y más)
- 🛡️ Mejora de seguridad: eliminado el bypass de cabeceras del navegador en las comprobaciones de solicitudes, mejorada la validación XSS para todos los usuarios
- ⚡ Detección de bots mejorada: detección ampliada de navegadores reales con más de 50 patrones de UA (VK, Telegram, WhatsApp, Instagram y más)
- 🔧 Rotación de registros optimizada con truncado seguro para evitar la corrupción de archivos
- 🧹 Limpieza de transients mejorada con menor carga para la base de datos
- 🌐 Añadida caché para consultas de geolocalización (ip-api.com)
- 📈 La prueba de seguridad ahora valida más de 20 funciones de protección
5.8.9
- 🌍 Añadidos archivos de traducción para 10 idiomas
- 🔗 Enlace del sitio web PRO actualizado
- 🛠️ Corregida la compatibilidad SQL con MariaDB
5.8.6
- 🚀 Versión inicial con protección contra scraping de IA, detección de bots, defensa contra fuerza bruta y más
