Gestión de los Bloqueos Activos
A partir de la versión 2.02, el plugin incorpora una nueva pestaña denominada Bloqueos activos, desde la cual se pueden gestionar los accesos bloqueados automáticamente por el sistema.
Descripción
Esta sección muestra los intentos fallidos de los últimos 10 minutos, tanto de inicio de sesión (por IP y por usuario) como de acceso a la API (por IP). Los intentos más antiguos ya no cuentan para el bloqueo y no se muestran.
Las filas en rojo son las que han alcanzado el número máximo de intentos y tienen el acceso bloqueado. El resto son avisos: todavía pueden acceder, pero acumulan fallos.
El objetivo es proporcionar visibilidad y control sobre los bloqueos activos, permitiendo su revisión y desbloqueo manual.
Información mostrada
Cada registro incluye los siguientes campos:
- Tipo: Indica si el registro corresponde a una
IP (login), a unUsuario (login)o a unaIP (API). - IP/Usuario: Valor de la dirección IP o nombre del usuario bloqueado.
- Lista de tiempo: Registro de fechas y horas en las que se produjeron los intentos fallidos.
- Núm. de veces: Número total de intentos fallidos registrados.
Acciones disponibles
Actualmente, las acciones disponibles son:
- Selección múltiple: Mediante el checkbox situado a la izquierda de cada fila.
- Eliminar bloqueos: Permite eliminar uno o varios registros seleccionados.
Al eliminar un bloqueo:
- Se restablece el acceso para la IP o usuario correspondiente.
- Se elimina el historial de intentos fallidos asociado.
- Si es un usuario, también se eliminan los intentos de las IPs desde las que se hicieron esos fallos, para que la IP no siga bloqueada.
Consideraciones
- Los bloqueos se generan automáticamente tras alcanzar el número máximo de intentos fallidos: 6 en el inicio de sesión y 5 en la API.
- La eliminación de un bloqueo no modifica la configuración de seguridad, únicamente elimina la restricción activa.
- Es recomendable revisar los bloqueos antes de eliminarlos para evitar posibles accesos no autorizados.