CyberPulse — Advanced Security & Bot Protection

Descripción

🛡️ CyberPulse (Cyber Pulse) es un potente cortafuegos de seguridad con bloqueo de IP y lista blanca que protege tu sitio web 24/7.

Cada solicitud se analiza en tiempo real. Los bots, escáneres y atacantes se bloquean al instante, antes de que lleguen a tu sitio. El plugin detecta comportamientos sospechosos, bloquea recopiladores de datos de IA como GPTBot y ClaudeBot, y detiene los ataques de fuerza bruta con bloqueos automáticos de IP.

Por qué elegir Cyber Pulse:

  • ⚡ Protección en tiempo real: supervisa cada solicitud y bloquea las amenazas al instante
  • 🍃 Ligero y rápido: sin carga para la base de datos, registros almacenados en archivos con limpieza automática
  • 🌍 10 idiomas: ruso, inglés, alemán, francés, italiano, español, portugués, chino, japonés, coreano
  • 🚀 Fácil de usar: instala y protege tu sitio en menos de un minuto
  • 🚫 Sin publicidad: interfaz limpia, sin ventas adicionales en tu panel de administración
  • 🔗 Funciona con caché: compatible con WP Rocket, W3 Total Cache, LiteSpeed Cache y servicios CDN

Funciones de protección:

  • 🤖 Protección contra scraping de IA: bloquea GPTBot, ClaudeBot, PerplexityBot, CCBot y otros recopiladores de datos de IA
  • 🔍 Detección de bots multicapa (11 comprobaciones independientes: User-Agent, cabeceras HTTP, Referer, Accept-Language y más)
  • 🔐 Protección contra fuerza bruta: bloqueo permanente automático de la subred /24 tras superar el límite de intentos
  • 🌍 Gestión de IP: bloquea IP, subredes (/24), añade direcciones de confianza a la lista blanca, detecta el país del visitante por IP
  • 📁 Ocultación de archivos del sistema de WordPress: bloquea el acceso a wp-config.php, .env, .git y otros archivos sensibles
  • ⏱️ Limitación de frecuencia: límites de solicitudes configurables para prevenir DDoS y scraping agresivo
  • ✅ Lista blanca de IP: manual y automática (IP del servidor, motores de búsqueda, IP de administradores)
  • 🛡️ Protección contra ataques XSS: bloquea cross-site scripting en las solicitudes
  • 🔎 Detección de escáneres 404: bloquea escáneres de vulnerabilidades por un exceso de errores 404
  • 🔒 Cortafuegos de URL: bloqueo manual de rutas para endpoints específicos
  • 👤 Lista negra de User-Agent con estadísticas: bloquea bots específicos por User-Agent
  • 🔗 Verificación de Referer: bloquea solicitudes sospechosas sin cabecera Referer correcta
  • 📊 Panel de puntuación de seguridad: histograma de ataques por hora, recomendaciones de corrección
  • 📧 Alertas por correo electrónico ante picos de ataques
  • 📝 Registro de auditoría de eventos: sigue los inicios de sesión, cambios de ajustes y actividad del plugin
  • 🎨 Tema oscuro y claro para el panel de administración

Servicios externos

Este plugin se conecta a servicios externos para ofrecer funciones específicas.

🌍 Geolocalización de IP

Servicio: ip-api.com

Propósito: Determina el país del visitante para las estadísticas

Datos enviados: Dirección IP del visitante

Cuándo: En cada visita a la página desde una IP que no esté en la lista blanca

Términos de servicio: https://ip-api.com/docs/legal

Política de privacidad: https://ip-api.com/docs/legal

🖥️ Detección de IP del servidor

Servicio: https://www.ipify.org/

Propósito: Detecta la dirección IP pública del servidor

Datos enviados: Ninguno (solo recibe la IP)

Cuándo: Una vez al activar el plugin, luego en caché durante 24 horas

🔒 Inteligencia de amenazas

Servicios: blocklist.de, abuse.ch (FeodoTracker), Tor Project

Propósito: Compara las IP de los visitantes con bases de datos de IP maliciosas conocidas

Datos enviados: Ninguno (descarga las listas de amenazas localmente)

Cuándo: Periódicamente (en caché durante 24 horas)

blocklist.de: https://www.blocklist.de/en/impressum.html

abuse.ch: https://abuse.ch/

Tor Project: https://www.torproject.org/about/trademark/

🔄 API de WordPress.org

Servicio: api.wordpress.org

Propósito: Comprueba las actualizaciones del núcleo de WordPress (función de puntuación de seguridad)

Datos enviados: Ninguno (comprobación estándar de actualizaciones de WordPress)

Cuándo: Al calcular la puntuación de seguridad

Política de privacidad: https://wordpress.org/about/privacy/

Código fuente

El código fuente original sin minificar del desarrollador está disponible en: https://github.com/gataurus/cyberpulse

Capturas

Instalación

  1. Ve a «Plugins Añadir nuevo» en el panel de administración de WordPress
  2. Busca «CyberPulse»
  3. Haz clic en «Instalar ahora» y luego en «Activar»
  4. Ve a CyberPulse en el menú de administración
  5. ✅ Tu sitio está protegido: la configuración predeterminada ofrece una seguridad óptima

FAQ

🔍 ¿Qué es CyberPulse?

CyberPulse (también escrito como Cyber Pulse) es un potente cortafuegos de seguridad para WordPress que protege tu sitio de bots, escáneres y ataques de fuerza bruta en tiempo real.

🌍 ¿Cómo funciona el bloqueo de IP?

CyberPulse detecta automáticamente las direcciones IP de los visitantes, las compara con bases de datos de IP maliciosas conocidas y bloquea permanentemente IP sospechosas o subredes /24 completas. También puedes bloquear manualmente IP, subredes (CIDR) y añadir direcciones IP de confianza a la lista blanca.

🔍 ¿Cómo funciona la detección de bots?

CyberPulse analiza 11 parámetros de cada solicitud: User-Agent, cabeceras HTTP, Accept-Language, Referer, cabeceras del navegador (Sec-Fetch-*) y más. Las solicitudes sospechosas se bloquean automáticamente con bloqueos de IP temporales o permanentes.

⚡ ¿Ralentiza mi sitio?

No. CyberPulse está diseñado para ser ligero. Todas las comprobaciones utilizan una caché eficiente y los registros se almacenan en archivos, no en la base de datos. Funciona sin problemas incluso en sitios con mucho tráfico.

🔗 ¿Es compatible con servicios de caché y CDN?

Sí. Cyber Pulse funciona con WP Rocket, W3 Total Cache, LiteSpeed Cache, Cloudflare y otras soluciones de CDN y caché. Las IP reales de los visitantes se detectan correctamente mediante cabeceras de proxy.

🔎 ¿Bloqueará los motores de búsqueda?

No. Google, Bing, Yandex, Baidu, DuckDuckGo y otros bots de búsqueda legítimos se detectan automáticamente y se añaden a la lista blanca por subred de IP y firma de User-Agent.

✅ ¿Puedo añadir mi IP o servicios específicos a la lista blanca?

Sí. Puedes añadir a la lista blanca IP, subredes (CIDR), nombres de host, patrones de User-Agent y rutas de URL específicas. Los administradores se añaden automáticamente a la lista blanca al iniciar sesión.

🔐 ¿Cómo funciona la protección contra fuerza bruta?

Cuando los intentos de inicio de sesión fallidos superan el límite (por defecto: 5 intentos en 15 minutos), toda la subred /24 se bloquea permanentemente. Sin bloqueos temporales: los atacantes pasan directamente al bloqueo permanente.

🤖 ¿Protege contra el scraping de IA?

Sí. Cyber Pulse bloquea bots de entrenamiento de IA conocidos: GPTBot (OpenAI), ClaudeBot (Anthropic), PerplexityBot, CCBot (Common Crawl) y otros. Los scrapers de IA se detectan mediante firmas de User-Agent e IP.

⭐ ¿En qué se diferencia de otros plugins de seguridad?

CyberPulse ofrece protección contra scraping de IA, 10 idiomas listos para usar, un panel en tiempo real con histograma de ataques por hora y una interfaz limpia sin publicidad ni ventas adicionales. Es ligero y almacena los registros en archivos, no en tu base de datos.

🛡️ ¿Existe una versión PRO?

Sí. La versión PRO añade autenticación 2FA, bloqueo geográfico (195 países), protección DDoS, escáner de malware, protección contra copia de contenido, supervisión de integridad de archivos y más. Más información

Reseñas

No hay valoraciones para este plugin.

Colaboradores y desarrolladores

«CyberPulse — Advanced Security & Bot Protection» es un software de código abierto. Las siguientes personas han colaborado con este plugin.

Colaboradores

«CyberPulse — Advanced Security & Bot Protection» está traducido en 3 idiomas. Gracias a los traductores por sus contribuciones.

Traduce «CyberPulse — Advanced Security & Bot Protection» a tu idioma.

¿Interesado en el desarrollo?

Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.

Registro de cambios

5.9.0.5

  • ✅ Añadido: lista blanca ampliada para motores de búsqueda y servicios de monitorización
  • ✅ Añadido: lista ampliada de subredes de Yandex
  • ✅ Añadido: patrones ampliados de inyección SQL y registro de auditoría
  • 🔒 Seguridad: integración mejorada de la detección de bots

5.9.0.4

  • 🐛 Corregido: los estilos de la página de bloqueo 403 no se cargaban
  • ⚡ Añadido: animación de brillo pulsante en el icono de la página 403

5.9.0.3

  • 🔒 Añadido: comprobación de bloqueo permanente en hide_wordpress, hide_plugins_themes, rate_limiting, 404_detection, url_firewall
  • 🔒 Añadido: comprobación de bloqueo permanente en cybersec_check_all antes de todas las comprobaciones de bloqueo
  • ⚡ Añadido: exclusión de archivos estáticos en hide_wordpress (CSS, JS e imágenes ya no activan las comprobaciones de hide_wp)
  • 🔧 Corregido: obtención de la IP del servidor (cybersec_get_server_ip) — wp_unslash + saneamiento correctos
  • 🐛 Corregido: registro duplicado — añadida ventana de deduplicación en cybersec_log_blocked_bot
  • 🐛 Corregido: spam en el registro de escáneres — añadida deduplicación para entradas de registro idénticas repetidas

5.9.0.2

  • ⚡ Rendimiento: optimizada cybersec_is_real_browser() — reducida de más de 120 llamadas a stripos() a 3-4 operaciones preg_match() (un 95% más rápida)
  • ⚡ Rendimiento: optimizada cybersec_is_legitimate_bot() — reducida de más de 60 operaciones a 5-10 (un 85% más rápida)
  • 🚀 Añadida verificación PTR (DNS inverso) para bots legítimos (Googlebot, Bingbot, Yandex, etc.)
  • 🔒 Seguridad: añadido bloqueo permanente para intentos de acceso a archivos del sistema (wp-config.php, .env, .git, etc.)

5.9.0.1

  • 🔧 Corregido: discrepancia de contadores entre las estadísticas y los archivos de registro (hotfix)
  • 🔧 Corregido: la caché de estadísticas provocaba datos obsoletos (eliminada la caché)
  • 🔧 Corregido: entradas duplicadas en los registros de bloqueados/permitidos (deduplicación de 60 segundos)
  • 🔧 Corregido: las páginas rastreadas mostraban subpáginas anidadas (solo coincidencia exacta)
  • 🔧 Corregido: IP internas/privadas mostradas en los registros

5.9.0.0

  • 🔧 Corregido: discrepancia de contadores entre las estadísticas y los archivos de registro
  • 🔧 Corregido: la caché de estadísticas provocaba datos obsoletos (eliminada la caché, recuento directo desde archivos)
  • 🔧 Corregido: entradas duplicadas en los registros de bloqueados/permitidos
  • 🔧 Corregido: IP internas/privadas mostradas en los registros (10.x.x.x, 172.16.x.x, 192.168.x.x, 100.64.x.x)
  • ⚡ Mejorado: orden del panel (Puntuación de seguridad Permitidos Bloqueados Seguimiento de páginas Registro de eventos)
  • ⚡ Mejorado: recuento directo de archivos para estadísticas precisas

5.8.9.9

  • 🔒 Seguridad: corregidas vulnerabilidades XSS en la página de bloqueo 403 (reemplazado esc_url por esc_js para contexto JavaScript)
  • 🔒 Seguridad: añadido strip_tags() antes de htmlspecialchars() en la detección XSS para prevenir ataques XSS almacenados
  • 🔒 Seguridad: corregida vulnerabilidad de inyección SQL en la consulta de limpieza de transients obsoletos
  • 🔒 Seguridad: añadida comprobación current_user_can(‘manage_options’) a cybersec_handle_simple_check()
  • 🔒 Seguridad: añadida validación de IP en el manejador AJAX cybersec_ajax_human_verify()
  • 🔒 Seguridad: añadido sanitize_text_field() para User-Agent en la función track_user_agent()
  • 🔒 Seguridad: corregida la lógica de eliminación de cookies en cybersec_remove_all_blocks()
  • ⚡ Rendimiento: añadida limitación de frecuencia a cybersec_cleanup_expired_temp_blocks() (pausa de 5 minutos)
  • 🔧 Corregido: nomenclatura adecuada de variables en el bucle foreach de cybersec_cleanup_stale_transients()
  • 🐛 Corregido: posible problema de memoria en cybersec_fs_put_contents() con archivos de registro grandes

5.8.9.8

  • 🔒 Corrección de seguridad: añadida protección XSS con saneamiento de entrada y esc_url_raw
  • 🛡️ Corregidos errores de la página 403: aumentada la vida útil del token, validación de IP
  • 🚀 Optimización de rendimiento: añadido wp_cache para ajustes y lista blanca
  • 🔧 Corregido error de programación de cron: registrado cyberpulse_every_5_minutes
  • 🧹 Añadida protección contra directory traversal en las funciones de registro
  • ✅ Añadida verificación de nonce en el manejador AJAX de verificación humana
  • 🔄 Limpieza completa de datos al desbloquear IP (cookies, caché, transients)

5.8.9.7

  • 🚀 Optimización de rendimiento: añadido soporte de caché de objetos para más de 15 funciones (lista blanca, infractores, nivel de amenaza, estadísticas de UA y más)
  • 🛡️ Mejora de seguridad: eliminado el bypass de cabeceras del navegador en las comprobaciones de solicitudes, mejorada la validación XSS para todos los usuarios
  • ⚡ Detección de bots mejorada: detección ampliada de navegadores reales con más de 50 patrones de UA (VK, Telegram, WhatsApp, Instagram y más)
  • 🔧 Rotación de registros optimizada con truncado seguro para evitar la corrupción de archivos
  • 🧹 Limpieza de transients mejorada con menor carga para la base de datos
  • 🌐 Añadida caché para consultas de geolocalización (ip-api.com)
  • 📈 La prueba de seguridad ahora valida más de 20 funciones de protección

5.8.9

  • 🌍 Añadidos archivos de traducción para 10 idiomas
  • 🔗 Enlace del sitio web PRO actualizado
  • 🛠️ Corregida la compatibilidad SQL con MariaDB

5.8.6

  • 🚀 Versión inicial con protección contra scraping de IA, detección de bots, defensa contra fuerza bruta y más