Buenos dÃas, desde anoche he empezado a recibir registros de usuarios masivos, cuando me di cuenta (anoche sobre las 12) bloqueé el registro de usuarios en las 2 webs afectadas retroboxes.es y retroboxes.uk, pero esta mañana después de eliminar estos usuarios y volver a permitir el registro de usuarios el ataque a comenzado de nuevo en las mismas webs. ¿Cómo puedo evitar esta situación? ¿con que fin la realizan? ¿Hay alguna manera de bloquear por ip?
Ahora están desactivados los registros en ambas.
Mil gracias, Nadinne
Contenido solo visible a usuarios registrados
Hola Nadinne,
Al momento de hacer mi respuesta no pude apreciar que habÃas dejado otro comentario, puedo entender tu preocupacion sin embarego no te preocupes que por aca estamos con toda la disposición en ayudarte
Ahora bien considerando lo siguiente Ya se la diferencia entre v2 y v3 solo te pregunto si con la intervención manual del usuario que ofrece v2 ¿funcionaria mejor en mi caso?
Si bien V3 deberÃa ser igual de efectivo que V2 te tomo la palabra de que a nivel de usabilidad representa un paso extra el usar reCAPTCHA V2 en este caso
Teniendo en cuenta que tienes ya en uso el plugin https://es.wordpress.org/plugins/advanced-google-recaptcha/ el cual si que tiene integración con el formulario de registro de WooCommerce solo tocarÃa es establecer la configuración correspondiente
Por otro lado sin ánimos de hacerte el proceso más "complicado" vale la pena contemplar las otras opciones que te he mostrado con respecto a seguridad y al bloqueo de IPs
Saludos!
Si a veces pasa cuando el mensaje pasa a la página 2 del tema, acabo de verificar el plugin con el modo v2 para comprobar si se frenan los registros, voy a esperar un tiempo prudencial para ver si funciona.
Si no tengo éxito con este plugin probaré con el plugin Wordfence, que aunque es complejo y de pago he encontrado suficiente información de configuración del plugin.
Gracias por tu ayuda Bruno, dejemos que pase la noche y mañana veré los resultados. Por hoy ya tengo bastante. 😔Â
Hola Nadinne,
Genial, estaremos atentos a si los ajustes realizados mitigan el comportamiento de estos registros irregulares
Respecto a Wordfence puedes instalarlo y crear una licencia sin costo alguno
Saludos!
Buenos dÃas, después de dejar pasar la noche para ver los resultados (despues de configurar con v2 el plugin https://es.wordpress.org/plugins/advanced-google-recaptcha/ ) se han producido 22 registros indeseados entre retroboxes.es y retroboxes.uk, no me importarÃa pagar por la versión pro, pero no si no funciona. Por lo que veo estos ataques se saltan la seguridad del captcha sin problemas, tanto en modo v2 como en modo v3. Entonces que puedo hacer? porque pienso que si Wordfence se basa tambien en el captcha pasará lo mismo.
Pienso que el problema es a nivel servidor, ya que jamás me habÃa pasado antes de vuestra migración, ¿tal vez puedan ustedes revisar este aspecto?
O tal vez otra recomendación...
Gracias Nadinne.