Volver

Seguridad ·2025 · En producción

Respuesta activa: Wazuh bloqueando en Cloudflare

Integración que conecta las alertas de Wazuh con la API de Cloudflare para bloquear IPs atacantes en el borde, antes de que lleguen al servidor.

Detectar un ataque y no poder cortarlo hasta el día siguiente es medio trabajo. Esta integración cierra el ciclo: cuando Wazuh dispara una alerta con la severidad configurada, un script de respuesta activa llama a la API de Cloudflare y agrega la IP de origen a una regla de bloqueo.

El bloqueo ocurre en el borde de Cloudflare, así que el tráfico malicioso ni siquiera consume ancho de banda ni ciclos del servidor de origen.

Puntos clave

  • Respuesta activa de Wazuh conectada a la API de Cloudflare
  • Bloqueo en el borde, sin tocar el firewall del origen
  • Umbral de severidad configurable para evitar falsos positivos
  • Wazuh publicado detrás de Caddy con TLS

Stack

  • Wazuh
  • Cloudflare API
  • Bash
  • Python
  • Caddy
  • Docker

Repositorio privado — Código disponible a pedido

Secciones

Acciones