En esta guía aprenderás a pegar y activar una lista de IPs peligrosas dentro del plugin “All-In-One Security (AIOS) – Security and Firewall” para reducir ataques, intentos de hackeo y spam en tu sitio web.
⚠️ Importante:
Esta guía asume que ya tienes instalada y activada la versión gratuita de AIOS en tu WordPress.
1. Antes de empezar: recomendaciones importantes
- Haz un respaldo (backup) de tu sitio
- Usa el sistema de copias de tu hosting o un plugin de backup.
- Así podrás restaurar tu sitio si haces una configuración incorrecta.
- Usa el sistema de copias de tu hosting o un plugin de backup.
- Anota tu propia IP antes de bloquear nada
- Escribe en Google: cuál es mi IP.
- Copia ese número y guárdalo: la puedes usar para lista blanca (whitelist) si algo sale mal.
- Escribe en Google: cuál es mi IP.
- Ten a la mano la lista de IPs a bloquear
- En el documento/archivo que te compartí viene la blacklist de IPs peligrosas.
- La vas a copiar y pegar dentro de AIOS en un solo paso.
- En el documento/archivo que te compartí viene la blacklist de IPs peligrosas.
2. Acceder a la configuración de AIOS
- Entra al Escritorio de WordPress.
- En el menú lateral, haz clic en:
Seguridad WP o All-In-One Security (según cómo aparezca en tu instalación). - Busca el apartado:
Firewall → Lista negra de IP y Agentes de usuario
(en inglés puede aparecer como “IP Blacklist/Whitelist”).
3. Activar la lista negra de IPs en AIOS
Dentro de la pantalla verás una sección similar a esta:
- “Configuración de la lista negra de hosts IP y agentes de usuario”
- Un interruptor para “Habilitar la lista negra de IP o agente de usuario”
- Un cuadro de texto grande para “Introduzca direcciones IP”
Sigue estos pasos:
- Activa el interruptor
- Cambia de OFF a ON la opción:
“Habilitar la lista negra de IP o agente de usuario”.
- Cambia de OFF a ON la opción:
- Pega la lista de IPs peligrosas
- En el cuadro “Introduzca direcciones IP”, pega toda la lista de IPs que te compartí.
- Cada IP o rango debe quedar en una línea diferente (la lista ya está preparada así).
- En el cuadro “Introduzca direcciones IP”, pega toda la lista de IPs que te compartí.
- Guarda los cambios
- Haz clic en “Guardar configuración” o “Save Settings” al final de la página.
- Haz clic en “Guardar configuración” o “Save Settings” al final de la página.
Con esto, AIOS empezará a bloquear automáticamente todas las IPs y rangos que agregaste.
4. Probar que todo sigue funcionando bien
Después de guardar, te recomiendo hacer estas pruebas rápidas:
- Navega por tu sitio como usuario normal
- Abre tu página de inicio, una entrada del blog y la página de contacto.
- Si todo carga bien, la configuración es correcta.
- Abre tu página de inicio, una entrada del blog y la página de contacto.
- Prueba el login
- Cierra sesión de WordPress y vuelve a entrar.
- Si puedes acceder sin problema, tu IP no está bloqueada.
- Cierra sesión de WordPress y vuelve a entrar.
- Pídele a alguien de otro país de América o España que visite tu sitio
- Si ellos también pueden entrar, tu público objetivo sigue teniendo acceso.
- Si ellos también pueden entrar, tu público objetivo sigue teniendo acceso.
Si tú o alguien autorizado no puede entrar, es posible que esa IP esté dentro de algún rango bloqueado.
5. Qué hacer si te bloqueas (o bloqueas a alguien legítimo)
Si por error quedas bloqueado tú, un cliente o un colaborador:
- Entra al panel de tu hosting (cPanel, Plesk, panel de tu proveedor, etc.).
- Usa el acceso a la base de datos o el administrador de archivos para desactivar AIOS temporalmente:
- O renombra la carpeta del plugin all-in-one-wp-security-and-firewall dentro de wp-content/plugins/.
- O desactiva el plugin desde la base de datos (tabla wp_options, opción active_plugins).
- O renombra la carpeta del plugin all-in-one-wp-security-and-firewall dentro de wp-content/plugins/.
- Una vez que recuperes el acceso al admin de WordPress:
- Vuelve a activar AIOS.
- Edita la lista de IPs y elimina el rango que estaba causando el bloqueo.
- Vuelve a activar AIOS.
Tip extra: puedes agregar tu IP en la sección de lista blanca (whitelist) de AIOS para asegurarte de que nunca te bloquee a ti como administrador.
6. Consejos adicionales para reducir spam y ataques
La blacklist de IPs ayuda mucho, pero puedes reforzar la seguridad con estas acciones:
- Activa el firewall básico de AIOS
- En el menú de AIOS ve a Firewall → Reglas básicas y activa las opciones recomendadas.
- En el menú de AIOS ve a Firewall → Reglas básicas y activa las opciones recomendadas.
- Protege la página de acceso (login)
- Cambia la URL de wp-login.php si AIOS te da esa opción.
- Activa límite de intentos de acceso (login lockdown).
- Cambia la URL de wp-login.php si AIOS te da esa opción.
- Reduce el spam en comentarios
- Ve a Ajustes → Comentarios en WordPress.
- Marca que los comentarios se aprueben manualmente.
- Usa un plugin antispam (Akismet, Antispam Bee o CleanTalk).
- Ve a Ajustes → Comentarios en WordPress.
- Mantén todo actualizado
- WordPress, plugins y temas deben estar siempre en su última versión.
- WordPress, plugins y temas deben estar siempre en su última versión.
7. Resumen rápido
- Instala y activa All-In-One Security (AIOS).
- Ve a Firewall → Lista negra de IP y Agentes de usuario.
- Activa “Habilitar la lista negra de IP”.
- Pega la lista de IPs peligrosas en el cuadro de texto.
- Guarda ajustes y prueba que el sitio carga bien.
- Si algo falla, desactiva AIOS desde el hosting y corrige la lista.