WAF inline · Sin proxy · Sin DNS

Protege tu web de los ataques. No pierdas ventas.

CoreWAF bloquea bots, ataques y tráfico basura desde dentro de tu propia web.

Sin tarjeta · Configuración en minutos · Cancela cuando quieras

Panel de CoreWAF: peticiones, bloqueos y métricas en tiempo real

Cómo funciona

Dashboard interactivo

Peticiones, bloqueos e IPs únicas en tiempo real, con gráficas por hora y desglose por tipo de tráfico.

Modo Under Attack

Bajo ataque activo, bloqueas todo el tráfico en un clic salvo tu whitelist. Lo desactivas cuando pase la tormenta.

Bots e IAs bajo control

Clasifica cada visita: bots, crawlers, scrapers, IAs y buscadores. Ves quién entra y bloqueas lo que sobra.

Reglas a tu medida

Bloquea por IP, CIDR, User-Agent o URL con operadores exactos: contains, starts, ends y exact.

Whitelist con prioridad

Lo que marcas como legítimo no se bloquea nunca, pase lo que pase. Un clic para desbloquear.

Top IPs, URLs y países

Descubre de dónde vienen el tráfico y los ataques: top IPs, User-Agents, URLs y países.

Reglas listas para usar

Empiezas protegido: reglas preestablecidas contra bots, ataques y abusos conocidos, actualizadas a diario.

Soporte de calidad

Personas de verdad que conocen el producto. Te ayudamos a configurar y a frenar ataques cuando hace falta.

¿Qué nos diferencia?

Sin cambiar DNS · Sin modo proxy.

WAF de proxy tradicional

Intercepta el tráfico antes de llegar al servidor

Otros WAF y CDN del mercado

  • Pierdes el control del DNS y sumas tiempos de espera lentos
  • Si cae el proveedor, cae tu web
  • Reglas genéricas con alta tasa de falsos positivos
  • Pierdes el acceso a los logs, dependes de tu proveedor
  • Gestión de certificados SSL bajo control de terceros
  • Incompatible o con fricciones al combinar con otros CDN

Pagas por volumen, no por features.

500 K

hits / mes

€1,95 /mes

Sin acceso API

Empezar

25 M

hits / mes

€9,95 /mes

Con acceso API

Empezar

¿Tienes más?

Enterprise

Contáctanos

Con acceso API

Contáctanos
FAQ

Preguntas frecuentes

¿Funciona si ya tengo Cloudflare o Sucuri delante?

Sí. CoreWAF está dentro de tu site, no en el edge, así que conviven sin pelearse. De hecho, CoreWAF te da datos reales de lo que tu site recibió tras el filtro del CDN, que el panel de Cloudflare no muestra.

¿Cuánto tarda la instalación?

Minutos. Creas la cuenta, añades el dominio y pegas una sola línea en tu web. Sin DNS, sin migraciones, sin reinicios.

¿Tiene falsos positivos?

Solo bloquea lo que tú definas. No hay reglas globales agresivas tipo OWASP CRS heredadas. Si una IP o User-Agent legítimo entra mal, lo añades a whitelist con un click y tiene prioridad sobre cualquier blacklist.

¿Y si supero los hits del plan?

Te avisamos antes de superar el límite y puedes subir de plan en un click. Nunca cortamos servicio sin darte margen.

¿Qué pasa si CoreWAF deja de responder?

Fail-open por diseño: si la lógica del WAF falla, tu web sigue sirviendo tráfico como si no existiera. Bloquear visitantes legítimos es peor que no bloquear ataques durante un minuto.

Pruébalo en tu dominio. Trial gratuito.

Sin tarjeta, sin compromiso. Si no te convence, cierras la cuenta y se acabó.