>< Lynx Perímetro · Seguridad gestionada en el borde

Cortafuegos de aplicación web, anti-bots y rate limiting, configurados y operados por nosotros sobre Cloudflare

0
cambios en el código de tu tienda: todo se aplica desde el borde
Real
cada regla nace del análisis de tu tráfico, no de una plantilla
Bots
se frena el abuso sin penalizar a Google, Bing ni a tus clientes
Continuo
revisión periódica de eventos y ajuste ante falsos positivos

Lo que pasa cuando «ya tenemos Cloudflare»

Cloudflare es una herramienta excelente. Sin configurar, es una pegatina.

El origen sigue abierto

Si el servidor responde a quien llame directamente a su IP, toda la protección del borde se puede esquivar. Es el primer punto que comprobamos y el que casi nadie cierra.

Scrapers que agotan la base de datos

Miles de peticiones por minuto al buscador interno o a los filtros de categoría desde IPs rotativas. La tienda va lenta o cae, y el hosting te dice que subas de plan.

La regla que bloqueó a Google

Un «bloquear todos los bots» genérico frena también a los rastreadores de buscadores, a la pasarela de pago o al comparador que te trae ventas. Se nota semanas después, en el posicionamiento.

El panel de administración, a la vista de todos

Fuerza bruta contra el acceso de administración y contra el registro de clientes, un día sí y otro también. Desde el borde se limita antes de que toque el servidor.

Qué incluye Lynx Perímetro

Puesta en marcha y operación continuada. Todo se aplica en el borde, sin modificar la aplicación.

Puesta en marcha

Migración de DNS, emisión de certificados y cifrado extremo a extremo. Revisión de lo que queda expuesto en el origen y bloqueo del acceso directo por IP, sin el cual el resto de la protección se puede esquivar.

Reglas de cortafuegos de aplicación

Reglas personalizadas escritas a partir del tráfico real del sitio. Protección específica de la administración y de los puntos sensibles: acceso, registro, carrito, finalización de compra, buscador interno, formularios y webservice.

Bots y scrapers

Mitigación del tráfico automatizado que agota servidor y base de datos, con desafíos selectivos por reputación, origen y comportamiento. El ajuste busca frenar el abuso sin penalizar a los rastreadores legítimos de los buscadores, que es donde fallan las configuraciones por defecto.

Limitación de tasa

Límites por ruta sobre acceso, formularios, búsqueda y peticiones costosas, dimensionados para contener fuerza bruta y picos artificiales sin afectar al uso normal.

Cabeceras y política de contenido

Cabeceras de seguridad y política de seguridad de contenido desplegadas desde el borde, sin tocar la aplicación, con una fase previa de solo informe para no romper funcionalidad.

Caché y operación continuada

Reglas de caché y absorción de picos, incluidos los que provoca el propio abuso. Revisión periódica de eventos, ajuste ante falsos positivos y nuevos patrones, e informe del tráfico bloqueado y su motivo.

Lynx Perímetro protege. La vigilancia de que la tienda sigue en pie, con el certificado de origen al día y sin administradores nuevos, la hace Lynx Monitor: son dos servicios que se complementan y se contratan juntos dentro del mantenimiento.

Cómo funciona

Primero se mide, después se bloquea. Nunca al revés.

01

Análisis del tráfico real

Antes de escribir una regla, analizamos los registros del servidor y los eventos de Cloudflare: quién pide qué, con qué frecuencia y desde dónde. Ahí aparecen los scrapers, la fuerza bruta y también los bots que no hay que tocar.

  • Access log
  • Eventos
  • Rastreadores legítimos
02

Puesta en marcha

Migración de DNS si hace falta, certificados, cifrado completo hasta el origen y cierre del acceso directo por IP al servidor.

  • DNS
  • Certificados
  • Origen cerrado
03

Reglas en modo observación

Las reglas se despliegan primero registrando sin bloquear. Se revisan los falsos positivos con datos y se activan cuando el patrón está claro.

  • Log only
  • Falsos positivos
  • Activación
04

Operación continuada

Revisión periódica de eventos, ajuste ante nuevos patrones e informe de lo bloqueado y por qué. Las reglas envejecen; alguien tiene que mantenerlas.

  • Revisión
  • Ajuste
  • Informe

Para quién es

Sitios que ya sufren tráfico automatizado o que no pueden permitirse averiguarlo en plena campaña.

  • Tiendas con picos de carga inexplicables

    La tienda va lenta a horas raras, el hosting propone subir de plan y nadie ha mirado quién genera esas peticiones. Suele ser tráfico automatizado, y se frena en el borde.

  • Sitios que ya han tenido un incidente

    Tras una limpieza, cerrar el vector desde el borde es la forma más rápida de que no vuelva a servir mientras se corrige la aplicación.

  • Webs B2B con formularios y catálogos expuestos

    Registro de clientes, formularios de alta y buscadores internos son los objetivos habituales del spam y del scraping de precios. Se protegen ruta a ruta.

Servicios que van con Lynx Perímetro

El borde protege; la aplicación se mantiene; alguien vigila.

Lynx Monitor

Vigilancia desde dos puntos, certificado de origen detrás de Cloudflare, versiones y administradores nuevos, con nuestro equipo recibiendo el aviso.

Ver la monitorización

Lynx Auditoría Web

Lo que el borde no puede tapar (módulos vulnerables, copias públicas, cuentas olvidadas) se encuentra en la auditoría de seguridad y se corrige en la aplicación.

Ver la auditoría

Lynx Rescate

Si el tráfico anómalo resulta ser un compromiso activo, la respuesta a incidentes contiene, limpia y documenta.

Ver la respuesta a incidentes

Preguntas frecuentes

¿Necesito el plan de pago de Cloudflare?
¿Vais a bloquear a Google o a mi pasarela de pago?
¿Y los bloqueos de LaLiga los fines de semana?
¿Qué recibo cada mes?
¿Y si prefiero que no toquéis mi Cloudflare?

Primero miramos tu tráfico

Dinos qué plataforma usas y si ya estás detrás de Cloudflare. Con los registros del servidor te decimos qué está pasando y qué reglas hacen falta.

Contactanos, no tengas miedo.
Escríbenos por WhatsApp