Avisos
Vaciar todo

Ataque de registro de usuarios  

Página 2 / 2
 
Nadinne
 Nadinne
Estimable Member

Buenos días, desde anoche he empezado a recibir registros de usuarios masivos, cuando me di cuenta (anoche sobre las 12) bloqueé el registro de usuarios en las 2 webs afectadas retroboxes.es y retroboxes.uk, pero esta mañana después de eliminar estos usuarios y volver a permitir el registro de usuarios el ataque a comenzado de nuevo en las mismas webs. ¿Cómo puedo evitar esta situación? ¿con que fin la realizan? ¿Hay alguna manera de bloquear por ip?

Ahora están desactivados los registros en ambas.

Mil gracias, Nadinne

Contenido solo visible a usuarios registrados

Citar
Respondido : 03/06/2025 7:50 am
Bruno
 Bruno
Soporte CMS Webempresa Moderator

Hola Nadinne,

Al momento de hacer mi respuesta no pude apreciar que habías dejado otro comentario, puedo entender tu preocupacion sin embarego no te preocupes que por aca estamos con toda la disposición en ayudarte

Ahora bien considerando lo siguiente Ya se la diferencia entre v2 y v3 solo te pregunto si con la intervención manual del usuario que ofrece v2 ¿funcionaria mejor en mi caso?

Si bien V3 debería ser igual de efectivo que V2 te tomo la palabra de que a nivel de usabilidad representa un paso extra el usar reCAPTCHA V2 en este caso

Teniendo en cuenta que tienes ya en uso el plugin https://es.wordpress.org/plugins/advanced-google-recaptcha/ el cual si que tiene integración con el formulario de registro de WooCommerce solo tocaría es establecer la configuración correspondiente

image

Por otro lado sin ánimos de hacerte el proceso más "complicado" vale la pena contemplar las otras opciones que te he mostrado con respecto a seguridad y al bloqueo de IPs

Saludos!

ResponderCitar
Respondido : 04/06/2025 8:18 pm

optimiza-automaticamente-todas-las-imagenes-de-tu-wordpress

Nadinne
 Nadinne
Estimable Member

Si a veces pasa cuando el mensaje pasa a la página 2 del tema, acabo de verificar el plugin con el modo v2 para comprobar si se frenan los registros, voy a esperar un tiempo prudencial para ver si funciona.

Si no tengo éxito con este plugin probaré con el plugin Wordfence, que aunque es complejo y de pago he encontrado suficiente información de configuración del plugin.

Gracias por tu ayuda Bruno, dejemos que pase la noche y mañana veré los resultados. Por hoy ya tengo bastante. 😔 

ResponderCitar
Respondido : 04/06/2025 8:33 pm
Bruno
 Bruno
Soporte CMS Webempresa Moderator

Hola Nadinne,

Genial, estaremos atentos a si los ajustes realizados mitigan el comportamiento de estos registros irregulares

Respecto a Wordfence puedes instalarlo y crear una licencia sin costo alguno

Saludos!

ResponderCitar
Respondido : 04/06/2025 9:05 pm

Cursos Gratuitos WordPress

Nadinne
 Nadinne
Estimable Member

Buenos días, después de dejar pasar la noche para ver los resultados (despues de configurar con v2 el plugin  https://es.wordpress.org/plugins/advanced-google-recaptcha/ ) se han producido 22 registros indeseados entre retroboxes.es y retroboxes.uk, no me importaría pagar por la versión pro, pero no si no funciona. Por lo que veo estos ataques se saltan la seguridad del captcha sin problemas, tanto en  modo v2 como en modo v3. Entonces que puedo hacer? porque pienso que si Wordfence se basa tambien en el captcha pasará lo mismo.

Pienso que el problema es a nivel servidor, ya que jamás me había pasado antes de vuestra migración, ¿tal vez puedan ustedes revisar este aspecto?

O tal vez otra recomendación...

Gracias Nadinne.

ResponderCitar
Respondido : 05/06/2025 7:04 am
Página 2 / 2