Guía paso a paso para configurar la lista negra de IP y la protección contra bots en nopCommerce
Resumen
Impide que visitantes no deseados interactúen con tu tienda nopCommerce antes de que puedan crear cuentas, realizar pedidos o copiar contenido. Utiliza el bloqueo y la redirección de IP/rango de IP , las restricciones de geolocalización (país/estado/ciudad) , las funciones de protección contra bots (límites de velocidad de pago, comprobación de correo electrónico/dominio/nombre de usuario falsos) y la detección de proxy/VPN para evitar el spam, el fraude y los programas de extracción de datos. También puedes omitir el filtrado de recursos estáticos para preservar el rendimiento, confiar en X-Forwarded-For cuando estés detrás de un balanceador de carga y registrar todos los eventos de filtrado para auditoría y resolución de problemas.
Requisitos previos: descarga e instalación
- Descargar El plugin miniOrange IP Blacklist and Bot Protection para nopCommerce.
- Para instalar el plugin, inicie sesión como administrador en su sitio o tienda nopCommerce. En el panel de administración, vaya a Pestaña Configuración >> Complementos locales.
- En la esquina superior derecha de la página, seleccione el Subir complemento o tema Botón para subir el archivo zip del plugin descargado.
Pasos de configuración
Configura el plugin miniOrange IP Blacklist and Bot Protection en tu tienda nopCommerce.
Restricción de IP
La función de restricción de IP del plugin miniOrange IP Blacklist and Bot Protection le permite bloquear o restringir a los visitantes en función de su dirección IP, rango de IP, bloqueo CIDR o código de país.
Habilitar restricción de IP
- Vaya a su Panel de administración de nopCommerce → Lista negra de IP y protección contra bots de miniOrange.
- En la sección Pestaña de restricción de IP, habilite las siguientes opciones:
-
Activar/Desactivar la función de restricción de IP - Active esta opción para activar el bloqueo basado en IP.
Cuando está desactivado, el filtrado de IP se omite por completo. Se permiten todas las solicitudes independientemente de la configuración de listas negras/blancas. - Habilitar el registro detallado de eventos de filtrado de IP – Registra todas las solicitudes bloqueadas para su revisión y solución de problemas.
- (Opcional) Confiar en los encabezados X-Forwarded-For – Habilite esta opción si su sitio está detrás de un proxy o balanceador de carga para garantizar que el complemento capture la IP del cliente original en lugar de la IP del proxy.
- Omitir el filtrado de IP para contenido estático – Permite que las imágenes, CSS, JS y fuentes se carguen incluso cuando se aplican restricciones de IP.
Cuando está habilitada, los archivos estáticos (.jpg, .png, .css, .js, etc.) no se filtrarán por IP. Cuando está deshabilitada, incluso el contenido estático se filtrará según las reglas de IP. - Haga clic en Guardar configuración para aplicar la configuración.
Agregar nueva restricción de IP
- Desplácese hacia abajo hasta la sección Agregar nueva restricción de IP Sección. Aquí puede elegir cómo desea bloquear las direcciones IP utilizando uno de los cuatro tipos de entrada:
| Tipo de entrada | Mareas Ideales para Lecciones | Entrada de ejemplo | Caso de uso |
| Dirección IP única | Bloquea o permite una dirección IP específica. | 192.168.1.100 o 2001:db8::1 | Úselo cuando desee bloquear o incluir en la lista blanca a un solo usuario o dispositivo. |
| Rango de IP | Restringe un rango continuo de direcciones IP. | 192.168.1.1 - 192.168.1.255 | Útil para bloquear a todos los usuarios de una oficina, organización o región específica con un bloque de IP definido. |
| Bloque CIDR | Bloquea múltiples direcciones IP utilizando una notación CIDR (Classless Inter-Domain Routing). | 192.168.1.0/24 | Utilizar para redes grandes o proveedores de servicios de Internet donde varios usuarios comparten prefijos IP similares. |
| Código de país | Restringe el tráfico procedente de países específicos en función de su código ISO de 2 letras. | EE. UU., IN, CN | Se utiliza para bloquear o permitir el tráfico procedente de países enteros. Por ejemplo, bloquear CN para impedir el acceso a visitantes de China. |
- Después de seleccionar uno de los tipos de entrada y completar los datos requeridos, haga clic en el Añadir entrada .
- Una vez añadida, la entrada aparecerá debajo de la Entradas de restricción de IP sección, donde se categorizará automáticamente como Blacklisted, y su estado se mostrará como Activo.
- También puede utilizar la función Exportación CSV opción para descargar la lista de restricciones de IP existentes o la Importar CSV Opción para cargar en bloque varias direcciones IP o rangos a la vez.
- Puede utilizar las opciones Botón Pausa para deshabilitar temporalmente una restricción de IP o la Botón Eliminar para eliminar permanentemente la IP de la lista negra.
Prueba la restricción
-
Una vez que hayas añadido las entradas:
- Intenta iniciar sesión o acceder a tu tienda nopCommerce desde la IP restringida.
- Recibirás un "Acceso denegado" Mensaje si la restricción de IP se aplica correctamente.
Protección de bot
La función de protección contra bots evita que los bots automatizados interactúen con tu tienda. Esta función es fundamental para proteger tu tienda de actividades fraudulentas, como la creación de cuentas falsas, la extracción de datos de pedidos o el abuso del proceso de pago.
- En la sección Protección de bot En la pestaña, encontrará las siguientes secciones:
-
Ajustes generales:
- Habilitar la protección contra botsActiva esta opción para habilitar la protección contra bots. Esto evitará que los bots automatizados realicen solicitudes no autorizadas a tu tienda, como registros falsos o extracción de datos.
- Habilitar la protección de pagoActiva esta opción para limitar el número de intentos de compra desde una misma dirección IP. Esto ayuda a prevenir el abuso por parte de bots que intentan realizar numerosos pedidos en poco tiempo.
- Registrar todos los intentos de validaciónActive esta opción para registrar todos los intentos de validación. Esto resulta útil para detectar actividades sospechosas y solucionar problemas con solicitudes bloqueadas.
-
Configuración de protección de pago:
- Número máximo de transacciones por IP por horaEstablezca el número máximo de compras permitidas desde una misma dirección IP por hora (por ejemplo, 3). Una vez alcanzado este límite, el sistema bloqueará los intentos de compra posteriores desde esa IP durante el resto de la hora.
- Número máximo de compras por IP al díaEstablece el número máximo de compras permitidas desde una misma dirección IP al día (por ejemplo, 10). Una vez superado este límite, no se permitirán más compras desde esa IP hasta el día siguiente.
- Una vez que hayas configurado los ajustes, haz clic en el Guardar configuración de pago para guardar los cambios.
Configurar dominios en la lista negra
- Introduce los dominios que deseas bloquear, separados por comas. Estos dominios serán rechazados cuando los usuarios intenten registrarse o realizar una compra con las direcciones de correo electrónico asociadas a ellos.
- Una vez que hayas introducido todos los dominios que deseas bloquear, haz clic en el Guardar configuración de dominios botón para aplicar los cambios.
Configurar patrones de nombres falsos
- Introduzca patrones de expresiones regulares para detectar nombres falsos. Cada patrón debe introducirse en una línea nueva.
- Estos patrones detectarán nombres falsos como "Usuario de prueba", "Usuario falso", "Usuario bot", etc. Puede personalizar estos patrones según los nombres falsos que desee bloquear.
- Una vez que hayas introducido todos los patrones deseados, haz clic en el Guardar configuración de patrones botón para aplicar los cambios.
- Una vez que hayas configurado el Dominios en la lista negra y Patrones de nombres falsosEl sistema bloqueará activamente a los usuarios que intenten registrarse o realizar un pago con estos dominios o nombres sospechosos.
- Por ejemplo, si un usuario intenta registrarse con una dirección de correo electrónico de un dominio bloqueado (como john@tempmail.com), verá una notificación que indica que el dominio está bloqueado.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
