En esta guía aprenderás a pegar y activar una lista de IPs peligrosas dentro del plugin “All-In-One Security (AIOS) – Security and Firewall” para reducir ataques, intentos de hackeo y spam en tu sitio web.

⚠️ Importante:
Esta guía asume que ya tienes instalada y activada la versión gratuita de AIOS en tu WordPress.

1. Antes de empezar: recomendaciones importantes
  1. Haz un respaldo (backup) de tu sitio

    • Usa el sistema de copias de tu hosting o un plugin de backup.

    • Así podrás restaurar tu sitio si haces una configuración incorrecta.

  2. Anota tu propia IP antes de bloquear nada

    • Escribe en Google: cuál es mi IP.

    • Copia ese número y guárdalo: la puedes usar para lista blanca (whitelist) si algo sale mal.

  3. Ten a la mano la lista de IPs a bloquear

    • En el documento/archivo que te compartí viene la blacklist de IPs peligrosas.

    • La vas a copiar y pegar dentro de AIOS en un solo paso.
2. Acceder a la configuración de AIOS
  1. Entra al Escritorio de WordPress.

  2. En el menú lateral, haz clic en:
    Seguridad WP o All-In-One Security (según cómo aparezca en tu instalación).

  3. Busca el apartado:
    FirewallLista negra de IP y Agentes de usuario
    (en inglés puede aparecer como “IP Blacklist/Whitelist”).
3. Activar la lista negra de IPs en AIOS

Dentro de la pantalla verás una sección similar a esta:

  • “Configuración de la lista negra de hosts IP y agentes de usuario”

  • Un interruptor para “Habilitar la lista negra de IP o agente de usuario”

  • Un cuadro de texto grande para “Introduzca direcciones IP”

Sigue estos pasos:

  1. Activa el interruptor

    • Cambia de OFF a ON la opción:
      “Habilitar la lista negra de IP o agente de usuario”.

  2. Pega la lista de IPs peligrosas

    • En el cuadro “Introduzca direcciones IP”, pega toda la lista de IPs que te compartí.

    • Cada IP o rango debe quedar en una línea diferente (la lista ya está preparada así).

  3. Guarda los cambios

    • Haz clic en “Guardar configuración” o “Save Settings” al final de la página.

Con esto, AIOS empezará a bloquear automáticamente todas las IPs y rangos que agregaste.

4. Probar que todo sigue funcionando bien

Después de guardar, te recomiendo hacer estas pruebas rápidas:

  1. Navega por tu sitio como usuario normal

    • Abre tu página de inicio, una entrada del blog y la página de contacto.

    • Si todo carga bien, la configuración es correcta.

  2. Prueba el login

    • Cierra sesión de WordPress y vuelve a entrar.

    • Si puedes acceder sin problema, tu IP no está bloqueada.

  3. Pídele a alguien de otro país de América o España que visite tu sitio

    • Si ellos también pueden entrar, tu público objetivo sigue teniendo acceso.

Si tú o alguien autorizado no puede entrar, es posible que esa IP esté dentro de algún rango bloqueado.

5. Qué hacer si te bloqueas (o bloqueas a alguien legítimo)

Si por error quedas bloqueado tú, un cliente o un colaborador:

  1. Entra al panel de tu hosting (cPanel, Plesk, panel de tu proveedor, etc.).

  2. Usa el acceso a la base de datos o el administrador de archivos para desactivar AIOS temporalmente:

    • O renombra la carpeta del plugin all-in-one-wp-security-and-firewall dentro de wp-content/plugins/.

    • O desactiva el plugin desde la base de datos (tabla wp_options, opción active_plugins).

  3. Una vez que recuperes el acceso al admin de WordPress:

    • Vuelve a activar AIOS.

    • Edita la lista de IPs y elimina el rango que estaba causando el bloqueo.

Tip extra: puedes agregar tu IP en la sección de lista blanca (whitelist) de AIOS para asegurarte de que nunca te bloquee a ti como administrador.

6. Consejos adicionales para reducir spam y ataques

La blacklist de IPs ayuda mucho, pero puedes reforzar la seguridad con estas acciones:

  1. Activa el firewall básico de AIOS

    • En el menú de AIOS ve a Firewall → Reglas básicas y activa las opciones recomendadas.

  2. Protege la página de acceso (login)

    • Cambia la URL de wp-login.php si AIOS te da esa opción.

    • Activa límite de intentos de acceso (login lockdown).

  3. Reduce el spam en comentarios

    • Ve a Ajustes → Comentarios en WordPress.

    • Marca que los comentarios se aprueben manualmente.

    • Usa un plugin antispam (Akismet, Antispam Bee o CleanTalk).

  4. Mantén todo actualizado

    • WordPress, plugins y temas deben estar siempre en su última versión.

7. Resumen rápido
  1. Instala y activa All-In-One Security (AIOS).

  2. Ve a Firewall → Lista negra de IP y Agentes de usuario.

  3. Activa “Habilitar la lista negra de IP”.

  4. Pega la lista de IPs peligrosas en el cuadro de texto.

  5. Guarda ajustes y prueba que el sitio carga bien.

  6. Si algo falla, desactiva AIOS desde el hosting y corrige la lista.

Deja un comentario