¿Qué es un ataque de fuerza bruta?
Un ataque de fuerza bruta es la forma más rudimentaria de piratería informática: utiliza bots que prueban distintas combinaciones de nombres de usuario y contraseñas hasta encontrar la correcta. Estas se denominan tentativas de inicio de sesión maliciosas y pueden afectar al rendimiento de tu sitio web. Cada vez que una persona visita tu sitio web, su dirección IP realiza una solicitud HTTP al servidor de tu sitio web. Cuando los bots visitan constantemente tu página de inicio de sesión para intentar descifrar tu contraseña, el número de solicitudes HTTP se dispara. Todo este tráfico ralentizará tu sitio o, peor aún, hará que el servidor se quede sin memoria.Credenciales de inicio de sesión seguras
Elegir unas credenciales de inicio de sesión seguras es el primer paso para mejorar la seguridad web, independientemente del sitio. Cambia tu nombre de usuario de «admin» por otro que sea único. «Admin» puede ser fácil de recordar, pero también es fácil de piratear. Evita utilizar contraseñas que contengan una versión de tu propio nombre o una palabra del diccionario. Elige una frase de contraseña que combine números y letras, o utiliza un gestor de contraseñas que genere contraseñas seguras y las guarde por ti. Si tienes instalado Jetpack en tu sitio, puedes activar Secure Sign On y utilizar las mismas credenciales que usas para WordPress.com para iniciar sesión de forma rápida y segura en sitios WordPress.org autoalojados. Puedes elegir que esta sea la única forma de iniciar sesión y desactivar por completo el formulario de inicio de sesión predeterminado.Protección frente a ataques de fuerza bruta de Jetpack
No solo está en riesgo el contenido de tu blog durante un ataque de fuerza bruta. Si un pirata informático consigue acceder a tu cuenta de administrador, todo tu servidor podría verse comprometido. Por eso, cada plan de Jetpack incluye protección frente a ataques de fuerza bruta, incluidos los ataques distribuidos que utilizan muchos servidores contra tu sitio. Cuando una IP registra demasiados intentos fallidos de inicio de sesión, Jetpack bloqueará esa IP para que no pueda acceder al formulario de inicio de sesión, limitando rápidamente las solicitudes HTTP antes de que ralenticen tu sitio. Tu sitio estará protegido y podrás ver el número de ataques que Jetpack ha detenido mediante un widget en el escritorio de tu sitio autoalojado.Siguientes pasos: Compara los planes y elige el más adecuado para tu sitio.



