El 90 % de los ataques a WordPress son fuerza bruta contra wp-login. ALMC SHIELD bloquea esas IPs en el hook más temprano de WordPress (init, prioridad 1) — devuelven 403 antes de cargar tu tema, tus plugins o tu base de datos.
Frena los bots en wp-login, XML-RPC y el front antes de que toquen tu sitio.
Hook init (prioridad 1) — antes de cargar tema y plugins
El visitante nunca espera a la red: el bloqueo se decide con una consulta local. La reputación se resuelve en segundo plano y vuelve a la blocklist. Así es el modelo lazy-lookup dentro de WordPress:
Nada más instalar el plugin, un asistente dentro del panel te guía. No hace falta tocar el servidor.
Regístrate gratis en ALMC Abuse Shield y copia tu API key desde el panel. Sin tarjeta.
Sube el ZIP en Plugins → Añadir nuevo, o instálalo desde tu panel de ALMC. Pega la API key y pulsa Probar conexión: en segundos sincroniza la blocklist.
Añade tu IP al Allowlist y enciende el firewall. Listo: las IPs maliciosas ya reciben un 403.
El back office nunca se bloquea y tu allowlist manda. Anti-lockout por diseño.
Ante cualquier error, deja pasar la petición. Tu web no se cae por el módulo.
Una consulta indexada con caché por petición. Ninguna llamada de red en el camino del visitante.
Gratis, open source y en 3 pasos. Únete a la red colectiva de ALMC SHIELD.