02/01/2022

🛡️ Wordfence vs Sucuri (2022) | ¿Cuál es mejor?

WordPress es un lugar maravilloso sobre el cual construir tu negocio digital. Da igual el nicho en el que estes. Seguro que puedes hacer que WordPress te ayude a incrementar tus ingresos. Sin embargo, WordPress en sí no es que sea la plataforma más segura de internet.

Sucuri y Wordfence vienen a darnos una solución al problema. Ambas herramientas se instalan a través de un plugin y nos ofrecen diversos métodos para mantener nuestra web segura. Pero... ¿Cuál es mejor?

🤔 ÂżCĂłmo te pueden hackear tu web hecha con WordPress?

WordPress deja multiples puertas abiertas a lo largo de toda su infraestructura que hace que sea un target fácil para hackers y gente pedante.

Cada plugin que instaláis en vuestra web es una puerta que pueda explotar alguien para intentar adentrarse en vuestra infraestructura digital e instalar malware tedioso. Es por eso que nosotros siempre recomendamos tener vuestra web lo más limpia y plugin-free posible. No solo notarĂ©is que a la larga esto hace que vuestra web vaya de forma más fluida, si no que tambiĂ©n será más fácil identificar posibles focos de infecciĂłn si vuestra web resulta hackeada.

Fuente: Wordfence

De hecho, segun la propia Wordfence, casi el 60% de las webs construidas en WordPress son comprometidas a travĂ©s de plugins. 

La manera más común en la que esto sucede es a través de plugins que se dejan de actualizar y no se adaptan a los requisitos y necesidades de WordPress, que siempre está en continuo desarrollo.

Es por eso que es crucial ir actualizando plugins y vuestro tema a diario. Ojo, notad como hemos usado el singular para referirnos a vuestro tema de WordPress... Temas inutilizados y no actualizados son la cuarta manera más comĂşn que encontramos de sitios WordPress que han sido infectados. Es por eso que es importante tambiĂ©n deshacernos de cualquier tema que no estemos utilizando, y siempre utilizar un tema cuyos desarrolladores sigan actualizando y adaptando a las nuevas versiones de WordPress.

🤔 Lo mejor y lo peor de Sucuri

Pros

  • El precio es asequible, el plan básico está en $9.99/mes
  • El servicio de limpieza de malware es genial (si nuestra web ha sido infectada). Por $199/año nos quitamos este dolor de cabeza de encima
  • La versiĂłn gratuita está bien, pero es mejor la de Wordfence
  • El servicio de Firewall vive en la nube, con lo que ataques DDoS a nuestra web son prácticamente imposibles
  • Incluye un servicio de CDN en el precio
  • El soporte es genial

Cons

  • La versiĂłn gratuita no incluye el Firewall
  • No hay identificaciĂłn en dos pasos disponible
  • El dashboard principal es poco intuitivo
  • El plugin en sĂ­ puede ser difĂ­cil de configurar si tenemos poca experiencia en WordPress

🤔 Lo mejor y lo peor de Wordfence

Pros

  • El precio es incluso mejor que el de Sucuri, pero tenĂ©is que contratar el plan anual ($99/año)
  • El servicio de limpieza de malware cuesta $179, pero es de un solo uso
  • La versiĂłn gratuita es genial, más completa que la de WordPress
  • Posibilidad de añadir autenticaciĂłn en dos pasos
  • El soporte está bien, pero el de Sucuri es más eficiente

Cons

  • El principal problema de Wordfence es que el firewall vive nativamente en nuestra web, con lo que seguimos estando desprotegidos contra ataques DDoS
  • No incluye CDN

🤔 ÂżCĂłmo funciona Sucuri?

En lĂ­neas generales, hay tres herramientas dentro del ecosistema Sucuri de los cuales hay que diferenciar.

La primera - a la que normalmente todos nos exponemos por primera vez - es Sucuri Security. Este es el plugin gratuito que viene con funciones estándar de refuerzo de seguridad de WordPress. No incluye el firewall que tanto nos gusta.

Sucuri Firewall (WAF) es un servicio de pago que se integra con Sucuri Security. TambiĂ©n se puede utilizar el firewall sin necesidad de instalar el plugin gratuito.  

Incluye funciones de protecciĂłn de sitios web como Website Application Firewall (WAF), CDN para optimizar el rendimiento, equilibrio de carga para alta disponibilidad, sistema de detecciĂłn de intrusiones (IDS), mitigaciĂłn de DDoS y una serie de otras herramientas.

Y por último tenemos Sucuri Platform, que es un conjunto de servicios de seguridad premium basados en la nube. Incluye todo lo que se incluye con Sucuri Firewall, además de otras características importantes como monitoreo, detección y respuesta a incidentes. Al registrarse en la plataforma Sucuri, puede pedirle al equipo de Sucuri que "elimine todas las advertencias de malware y listas negras" de su sitio web.

Adquiere Nuestro Stack Tecnologico

Todas las herramientas que necesitas para desarrollar tu negocio online a un precio descontado espectacular.

‍🤔 ÂżCĂłmo funciona Wordfence?

Wordfence trae una diferencia en concreto sobre Sucuri en cuanto a firewall se refiere. Y es que el firewall de Wordfence vive nativamente en nuestro servidor web. Esto tiene sus ventajas y desventajas. La ventaja es que al permanecer en nuestro servidor web puede realizar un análisis del lado del servidor mucho más profundo. Sin embargo, también hay una gran desventaja. Al ser un firewall que no vive en la nube, Wordfence no puede filtrar trafico maliciosos antes de que llegue a nuestro servidor. Esto significa, que por ejemplo, Wordfence no es tan efectivo como Sucuri frenando ataques DDoS.

TambiĂ©n hay que poner un poco de Ă©nfasis en que, al tener un firewall en marcha en nuestra web el rendimiento puede verse afectado más que con Sucuri. Tened en cuenta que estamos pidiendo a nuestro servidor que analice, verifique y actĂşe en contra de todo el trafico malicioso que esta intentado acceder a nuestra web. Es decir, si estáis pensando en contratar Wordfence aseguraos de que habĂ©is contratado primero un hosting de calidad capaz de ofreceros los recursos suficientes para que vuestra web este bien optimizada. 
AquĂ­ tenĂ©is el hosting que ofrecemos en ThriveThemes.es.

âť“ Preguntas Frecuentes

¿Cuál es más barato, Wordfence o Sucuri?

Ambas opciones premium son bastante asequibles. 

El plan básico de Sucuri empieza en $9.99/mes mientras que la opción premium de Wordfence empieza en $99/año.

ÂżNecesito un complemento de seguridad de WordPress?

Llega un momento en el que tu negocio online empieza a ser una fuente importante de ingresos. Llegado este momento, sĂ­, recomendamos totalmente invertir en un complemento de seguridad de WordPress.

ÂżCĂłmo instalo Wordfence en WordPress?

Wordfence es un plugin que vive nativamente en nuestro servidor. La instalaciĂłn es increĂ­blemente sencilla puesto que se tanto la versiĂłn gratuita como la versiĂłn premium se instalan como cualquier otro plugin. 

ÂżCĂłmo instalo Sucuri en WordPress?

La versiĂłn gratuita - que no incluye el firewall - se instala mediante un plugin. Es bastante sencilla de instalar, no tanto de configurar. 

Si queremos hacer uso del firewall de Sucuri debemos suscribirnos al plan premium y gestionarlo desde nuestra cuenta de Sucuri. El soporte oficial os puede ayudar a ponerlo todo en marcha. 

¿Cómo puedo saber si mi página web ha sido hackeada?

Hay bastantes signos que nos pueden servir como indicios de que nuestra web ha sido hackeada. 

La más comĂşn es un incremento exponencial y sin justificante alguno en el trafico a nuestra web. Links y comentarios o enlaces hacia y desde nuestra web tambiĂ©n es otra manera de entender que debemos limpiar nuestra web de malware. 

¿Qué puedo hacer si mi web ha sido hackeada?

Tanto Wordfence como Sucuri ofrecen - por una tarifa adicional - servicios de limpieza de malware. Os recomendamos encarecidamente que si vuestra web ha sido hackeada invirtáis en que servicios profesionales se encarguen de limpiar vuestra web.

👩🏻‍⚖️ ConclusiĂłn: Tanto Sucuri como Wordfence son soluciones efectivas y econĂłmicas

Como habĂ©is podido comprobar, es difĂ­cil elegir entre uno y otro. 

Ambas opciones tienes sus pros y sus contras. Sus ventajas y sus desventajas. Lo que está claro es que ambas son soluciones efectivas y econĂłmicas. Invertir $100 al año en Wordfence es completamente recomendable. E invertir $120 al año en Sucuri tambiĂ©n. 

Probablemente, para poder tomar una decision final os dejamos con esta pregunta...

ÂżCĂłmo de bueno es vuestro hosting? ÂżPuede vuestro servidor con ese trabajo adicional que requiere Wordfence? ÂżEs importante para vosotros el servicio de autenticaciĂłn en dos pasos que solo se incluye en Wordfence?

>