Bloquear Agentes de Usuario en WordPress

Una de las acciones que puedes hacer para proteger tus sitios web es detener el acceso que muchos bots tienen a este

Para bloquear bots por medio de plugins o redes de contenido global, necesitas el nombre de agente de usuario o parte de este.

Lo que encontrarás a continuación es la lista de algunos agentes de usuario que navegan sitios con buenas y malas intenciones.

Cómo Bloquear Agentes de Usuario

Bloquear agentes de usuario en WordPress es muy fácil si usas reglas de Firewall de CloudFlare.

Los bloqueos de CloudFlare se realizan a nivel de red de contenido global, por lo que los bots bloqueados no consumirán los recursos de tu sitio

Esto es lo que debes hacer:

  1. Dale el nombre que quieras a tu regla de Firewall
  2. En Field, usa el menú desplegable y escoge “user Agent”
  3. En operator, escoge contains para que bloquee todos los agentes de usuario que tienen la palabra que estás a punto de incluir
  4. En value. escribe una palabra que se puede vincular al agente de usuario.
  5. Por ultimo, escoge la acción que deseas realizar

También puedes usar tu plugin de seguridad favorito, que podría contar con una opción para personalizar los bloqueos de agente de usuario.

Bloquear por medio de Robots.txt

Una de las acciones que puedes realizar es bloquear bots por medio de un archivo llamado robots.txt.

Algunos plugins de SEO tienen la opción de bloquear el acceso a los diferentes de usuario.

Ese método solo es útil para detener bots que respetan las indicaciones del robots.txt.

Eso no funcionará con bots maliciosos

Lista de Agentes de Usuarios:

Esta es una lista de agentes de usuario vinculados con empresas que sirven a muchos usuarios de WordPress.

No son bots maliciosos, por lo tanto considera bloquear, si consideras que son una molestia.

  • SemrushBot es el bot de SemRush, un bot que tiene el intereses de recolectar información que tiene ver con el posicionamiento web de tu sitio.
  • RogerBot es el bot de Moz, un bot que no es un problema y que su propósito es entender tu sitio en términos de SEO
  • Dotbot es otro de los bots usados por Moz
  • Trendiction es uno de los bots de trendition, una empresa de monitoreo de redes sociales
  • Photon es un bot usado por WordPress.com para cargar las imagenes desde su CDN, que sigue molestando a pesar de no seguir usando el servicio
  • DataforSeo es un bot que recoge datos relacionados con el posicionamiento web para luego venderlos a otras compañías
  • Grammarly: No pensé que me iba a encontrar con Grammarly en mis registros, Es un bot inofensivo.
  • BLEXBot es un bot que busca información sobre la estructura de enlaces de la web

Bots a Bloquear

Los bots que contienen estas palabras claves son bots que por lo general son problemáticos, usados por individuos, los cuales no se pueden asociar con ninguna compañía como los ya mencionados.

  • Wget esta relacionado con agentes de usuario que quieren descargar contenido de tu sitio.
  • Python es el nombre que tienen algunos agentes de usuario que no se pueden vincular con alguna compañía. Recibo ataques constantes de este agente de usuario
  • Apache-HttpClient es el nombre que tienen algunos agentes de usuario que no se pueden vincular con alguna compañía
  •  HTTrack es el nombre de una herramienta que se usa para descargar información de sitios web.
  • Go-http-client es otro agente de usuario que por lo general se asocia con ataques a mis sitios.
  • PostmanRuntime esta relacionado con agentes de usuario usados para realizar solicitudes HTTP
  • scalaj es otro bot, no estoy seguro sobre las intenciones de este pero puedes leer un poco más sobre este en Github
  • curl este bot no se puede asociar con bots buscando algo de tu sitio web

¿Donde Conseguir Agentes de Usuario?

Puedes hacer muchas cosas para encontrar agentes de usuario, puedes revisar tu servidor y encontrar los agentes de usuarios de los bots más problematicos.

Cloudways ayuda un poco en esto, al registrar algunos de los bots que más visitan tu sitio.

También puedes monitorear errores 404 por medio de tu servidor o con la ayuda de algunos plugins.

Seguridad de WordPress

Espero que hayas encontrado todo lo que estabas buscando sobre el bloqueo de bots por medio de agentes de usuario.

Estas son algunas publicaciones sobre la seguridad de WordPress que te podrian interesar

Si tienes consultas sobre este tema, puedes escribirme por medio de mis redes sociales.

Sobre Jose manuel

Soy José Manuel, empecé un blog en el 2011 como un pasatiempo y para usarlo en mis clases y poco a poco, me enamoré de WordPress. Espero que algo de todo lo que he escrito te sirva de ayuda.

RevistaWP

RevistaWP es un sitio donde registro mis pensamientos y descubrimientos sobre todo lo que sucede dentro del mundo WordPress.

Contacto

Puedes contactarme por medio de los siguientes canales