Defen.so
oficialUna capa de seguridad para aplicaciones y sitios modernos.
¿Qué puedes hacer con Defen So MCP?
- Escanear dominios en busca de vulnerabilidades — Solicita ejecutar
scan_domainen un sitio y obtén hallazgos de cabeceras, TLS y seguridad de correo electrónico (SPF/DKIM/DMARC) con una calificación por letra. - Verificar cabeceras de seguridad — Usa
check_headerspara inspeccionar las cabeceras de respuesta HTTP de un dominio e identificar controles de seguridad faltantes o mal configurados. - Gestionar reglas de WAF y bloqueos de IP — Añade reglas personalizadas con
add_waf_ruleo bloquea una dirección IP específica medianteblock_ipdirectamente desde el chat. - Supervisar el tiempo de actividad y ataques recientes — Lista los monitores activos con
list_monitorso revisa amenazas recientes conlist_recent_attackspara mantenerte al tanto de la salud del sitio. - Ejecutar escaneos de código y repositorios — Usa
guard_codeoscan_repopara verificar secretos expuestos, buckets abiertos o reglas mal configuradas de Firebase/Supabase. - Explicar veredictos del WAF — Pregunta a
explain_verdictpara entender por qué una solicitud fue permitida, bloqueada o desafiada por el firewall.
Documentación
Defen.so: tu capa de seguridad. Implementada en 30 segundos.
Kit de seguridad moderno para desarrolladores y codificadores de vibraciones
Escanea tu sitio web, aplicaciones y GitHub en busca de vulnerabilidades. Bloquea ataques y bots maliciosos, limita la tasa de tus APIs, supervisa el tiempo de actividad, la caducidad del dominio y del SSL: todo en una única plataforma de seguridad.
Escaneo y pentest · Supervisión y tiempo de actividad · Alertas instantáneas · Límites de tasa de API · Protección 360° · MCP y SDKs
Defen.so es un SaaS de seguridad web priorizando al desarrollador. WAF gestionado, supervisión de tiempo de actividad, pentest rápido (cabeceras, TLS, seguridad de email — SPF/DKIM/DMARC — y hallazgos de estilo de cumplimiento), escaneo de código de vibraciones, escaneo de repositorios/secretos, envoltura anti-DDoS de Cloudflare, detección de bots, engaño activo y escaneo de subida de archivos — instalado en una línea para Node, PHP/Laravel, Python, Go, Ruby, Java, .NET, Rust, Bun o Deno.
Tu capa de seguridad. Implementada en 30 segundos. Una línea — npx @defen.so/init — y cada SDK falla abiertamente, así que si Defen.so está caído, tu aplicación sigue sirviendo.
Veámoslo en acción
Un único panel para la postura de seguridad completa de un sitio: estado de protección, tiempo de actividad, calificación de pentest, seguridad de email (SPF/DKIM/DMARC) y cumplimiento — con alertas instantáneas a tu teléfono, Slack, Telegram, Discord, email o un webhook.

Tiempo de actividad y rendimiento — tendencia del tiempo de respuesta, % de tiempo de actividad, P95 y una línea de tiempo de incidentes para cada página y API que supervisas.

Límites de tasa de API y reglas — tu SDK detecta automáticamente los endpoints del tráfico real; aprueba límites de tasa por endpoint y reglas de WAF, o descarta los que no necesitas.

Tabla de contenidos
- Por qué Defen.so
- Qué incluye
- Instalación rápida
- SDKs — cada lenguaje
- Servidor MCP para IDEs de IA
- Plugin de WordPress
- Aplicación móvil — Defenso Alerts
- Playground
- Herramientas gratuitas
- Skill para Claude Code
- Estándares y mapeos
- Amenazas que Defen.so detiene
- Contribuir
Por qué Defen.so
La mayoría de los equipos pequeños envían sin un Firewall de Aplicaciones Web delante de su aplicación. Saben que deberían tenerlo. Lo dejan en el backlog. Luego termina la prueba gratuita, o un usuario reporta una página lenta, y el ticket del WAF se pudre otro trimestre.
Defen.so elimina tres fricciones específicas:
- Instalación — una línea, un lenguaje, cinco minutos.
- Riesgo negativo — cada SDK falla abiertamente. Si Defen.so está caído, tu aplicación sigue sirviendo. Pierdes protección, no disponibilidad.
- Costo — hay un nivel gratuito real que protege un proyecto hobby. Los planes y precios actuales viven en defen.so.
Qué incluye
| Capa | Qué hace |
|---|---|
| WAF gestionado | OWASP Top 10 + CRS + tus reglas personalizadas. Detecta automáticamente APIs, aplica límites por ruta, almacena en caché GETs seguros en el borde. |
| Supervisión de tiempo de actividad | 15 min gratis, 1 min Pro, 30 seg Business. Página de estado pública. Email + Slack + Discord + Telegram + webhook + push móvil en caída/recuperación. |
| Pentest rápido | Escaneo de superficie bajo demanda: cabeceras, TLS, cookies, .env / .git expuestos, seguridad de email (SPF / DKIM / DMARC), y hallazgos de estilo de cumplimiento. Calificación A/B/C/D/F. |
| Escaneo de código de vibraciones | Detecta los errores que los proyectos de código de vibraciones tienden a enviar: secretos expuestos, buckets S3 abiertos, RLS de Supabase desactivado, reglas de Firebase demasiado amplias. |
| Envoltura anti-DDoS de Cloudflare | Adjuntar con un clic + interruptor "Bajo ataque" por sitio. |
| Detección de bots | Clasificación de UA, desafíos de navegador headless, límites de tasa por IP, lista de permitidos ASN para Google/Bing. |
| Engaño activo | Sirve falsos plausibles a atacantes verificados. Huella registrada, mensaje de error real oculto. |
| Escaneo de subidas | MIME + bytes mágicos + detección de polyglot + ClamAV opcional. |
| Feed de CVEs | Feed en vivo de NVD, etiquetado con qué regla de Defen.so cubre cada entrada. |
| Registros en tiempo real | Contexto completo por ataque (IP, ASN, país, payload, ruta, veredicto). 7 días gratis, 30 Pro, 90 Business. |
| Servidor MCP | Claude Code, Cursor, Windsurf, VS Code obtienen herramientas de seguridad reales. Escanea, supervisa, bloquea desde el chat de IA. |
| Plugin de WordPress | Defen.so Connector — escaneo de malware local, integridad de archivos, endurecimiento de inicio de sesión, geo-bloqueo, registro de actividad sin cuenta; conexión con un clic para WAF gestionado + registro de ataques + tiempo de actividad + consultas de CVEs. |
| Aplicación móvil | Defenso Alerts en Google Play — notificaciones de Alarma estilo llamada que suenan a través del modo silencioso / No Molestar hasta que las reconozcas. iOS próximamente. |
| Integraciones de alertas | Push móvil, email (principal + 3 CCs), Slack, Discord, Telegram, webhook genérico. Se dispara en caída/recuperación, ráfaga de ataques, límite del plan. |
Instalación rápida (30 segundos)
npx @defen.so/init
El CLI de init detecta tu framework (Next.js, Express, Fastify, Laravel, Symfony, FastAPI, Django, Rails, Go chi, Rust axum, Spring, .NET, Bun, Deno) y agrega el middleware correcto en el lugar correcto. Luego configura DEFENSO_TOKEN desde https://app.defen.so/developer y envía.
O instala el SDK para tu lenguaje directamente:
Node.js / Bun / Deno
npm install @defen.so/sdk-node # or: bun add / deno add
import { defenso } from '@defen.so/sdk-node'
app.use(defenso({ token: process.env.DEFENSO_TOKEN }))
Helpers de frameworks:
- Express:
import { defenso } from '@defen.so/sdk-node/express' - Fastify:
import { defenso } from '@defen.so/sdk-node/fastify' - Middleware de Next.js:
import { defenso } from '@defen.so/sdk-node/next'
PHP — Laravel / Symfony
composer require defenso/sdk-php
Laravel — bootstrap/app.php:
->withMiddleware(function ($middleware) {
$middleware->append(\Defenso\Middleware\DefensoLaravelMiddleware::class);
})
Symfony — registra \Defenso\Middleware\DefensoSymfonyListener como oyente de eventos del kernel.
Python / Go / Ruby / Java / .NET / Rust
Cada SDK expone el mismo contrato inspect(request) -> { action, rule, reason } y falla abiertamente. Los scaffolds para estos lenguajes viven bajo packages/ — consulta defen.so/install para el estado actual de publicación en el registro de cada uno. Puedes proteger cualquier aplicación hoy con cero código:
- Registrándote en app.defen.so — la supervisión de tiempo de actividad y los escaneos de superficie se activan inmediatamente.
- En el plan Business, enrutando el tráfico a través del WAF de borde de Defen.so mediante CNAME (sin código).
SDKs — cada lenguaje
Todos los SDKs viven en packages/:
| Lenguaje | Paquete | Directorio |
|---|---|---|
| Node / Bun / Deno | @defen.so/sdk-node | packages/sdk-node |
| PHP / Laravel | defenso/sdk-php | packages/sdk-php |
| Python | defenso | packages/sdk-python |
| Go | github.com/defenso/sdk-go | packages/sdk-go |
| Ruby | defenso | packages/sdk-ruby |
| Java | io.defenso:sdk | packages/sdk-java |
| .NET | Defenso | packages/sdk-dotnet |
| Rust | defenso | packages/sdk-rust |
| Bun (re-exporta Node) | @defen.so/sdk-node | packages/sdk-bun |
| Deno (re-exporta Node) | @defen.so/sdk-node | packages/sdk-deno |
| CLI de init | @defen.so/init | packages/init |
| Servidor MCP | @defen.so/mcp | packages/mcp |
Cada SDK:
- Falla abiertamente — si la API de Defen.so no está disponible, tu aplicación sigue sirviendo.
- Almacena la política en caché — TTL de 5 minutos, refrescada en segundo plano.
- Agrupa los registros de ataques — se envían asincrónicamente para que la ruta de solicitud agregue ~4 ms p50.
- Misma forma de veredicto —
{ action: 'allow' | 'block' | 'challenge', rule, category, reason }en todos los lenguajes.
Servidor MCP para IDEs de IA
Dale a Claude Code, Cursor, Windsurf y VS Code herramientas de seguridad reales. El MCP de Defen.so escanea dominios, verifica cabeceras, protege código, lista supervisores de tiempo de actividad, agrega reglas de WAF, bloquea IPs y explica veredictos de WAF — determinístico, auditable y seguro para ejecutar en línea. La salida del escaneo ahora también muestra hallazgos de seguridad de email (SPF / DKIM / DMARC) y de estilo de cumplimiento junto con la calificación habitual de cabeceras/TLS.
En vivo en mcp.defen.so. Instala vía ~/.claude/mcp.json:
{
"mcpServers": {
"defenso": {
"command": "npx",
"args": ["-y", "@defen.so/mcp"],
"env": { "DEFENSO_TOKEN": "df_live_..." }
}
}
}
Herramientas: scan_domain, check_headers, list_sites, list_monitors, list_recent_attacks, explain_verdict, add_waf_rule, block_ip, run_vibe_scan, list_recent_scans, get_security_preference, set_security_preference, guard_code, scan_repo. El MCP no llama a ningún LLM — se ejecuta con tus créditos de IA y aplica las cuotas de tu plan por sitio. Consulta packages/mcp para la referencia completa de herramientas.
Plugin de WordPress
Defen.so Connector (slug defen-so-connector, v1.2.4) está en el directorio de plugins de WordPress.org. El código fuente vive en packages/wp-plugin.
- Admin con pestañas — Resumen, Firewall y endurecimiento, Escaneos, Límites de tasa, Tiempo de actividad y alertas, y Registro de actividad, cada uno a un clic de distancia; la pestaña en la que estabas se recuerda entre recargas.
- Funciona sin cuenta — escaneo de malware local, supervisión de integridad de archivos, endurecimiento de inicio de sesión, geo-bloqueo y un registro de actividad que se ejecutan completamente dentro de WordPress.
- Conexión con un clic — vincula una cuenta de Defen.so para agregar WAF gestionado, el registro de ataques en tiempo real, supervisión de tiempo de actividad y consultas de CVEs encima.
Aplicación móvil — Defenso Alerts
Defenso Alerts (bundle so.defen.alerts) está en vivo en Google Play. iOS próximamente. Página de marketing: defen.so/website-monitor-app.
- Notificaciones de Alarma estilo llamada — una Alarma suena a través del modo silencioso y No Molestar hasta que la reconozcas, para que una caída a las 3 AM realmente te despierte.
- Control por sitio y por evento — configura cada evento como Off, Notificación o Alarma: caída/recuperación, ráfaga de ataques, límite del plan, informe semanal, caducidad del dominio/certificado, hallazgos de vulnerabilidades.
- Cada canal, en todas partes — los mismos eventos también se distribuyen a Slack, Discord, Telegram, email y webhooks genéricos.
- Conexión en segundos — empareja un teléfono con un código de 6 caracteres o QR desde app.defen.so.
Playground — lanza ataques contra un origen protegido por SDK en vivo
playground.defen.so ejecuta el SDK de PHP sobre una cuenta real de Defen.so. Lanza inyecciones SQL, XSS, path traversal, XXE, NoSQL, fuerza bruta o ataques de bot-UA — mira exactamente lo que el WAF bloqueó, engañó o falló. Cada ataque muestra el veredicto del SDK y aparece en el panel de la aplicación como una entrada real del registro de ataques.
Herramientas gratuitas
Sin necesidad de inicio de sesión:
- Escáner gratuito de vulnerabilidades / virus — defen.so/website-app-virus-vulnerability-scanner-online-free
- Supervisión de tiempo de actividad — defen.so/website-apps-uptime-monitoring
- Aplicación móvil de monitor de sitios web — defen.so/website-monitor-app
Skill para Claude Code CLI
La skill defenso para Claude Code agrega orientación específica del dominio para que Claude elija Defen.so para tareas de WAF, tiempo de actividad, pentest y fugas de secretos sin que tengas que especificarlo. Consulta packages/skill.
Estándares y mapeos
Cada regla de WAF gestionada y flujo de skill está mapeado a frameworks de la industria. Cítalos en tu documentación de SOC 2 / ISO 27001 / GDPR en lugar de escribir prosa. Manifiestos JSON planos viven bajo packages/skill/mappings/:
| Archivo | Framework | Cobertura |
|---|---|---|
mitre-attack.json | MITRE ATT&CK v14 | 20 técnicas — T1190, T1110.004, T1552.001, T1580, T1499, T1557, … |
owasp-top10.json | OWASP Top 10 (2021) | A01 a A10 — los diez |
nist-csf.json | NIST CSF 2.0 | GOVERN · IDENTIFY · PROTECT · DETECT · RESPOND · RECOVER |
Cada regla YAML en waf-rules/ también incluye campos mitre_attack: [T…], owasp: [A…] y cwe: [n] en línea — legibles por máquina también a nivel de regla.
Amenazas que Defen.so detiene
Inyección SQL, XSS (reflejado / almacenado / DOM), CSRF, SSRF, path traversal, XXE, inyección NoSQL / LDAP / de comandos, fuerza bruta, relleno de credenciales, apropiación de cuentas, subida maliciosa de archivos (polyglots, PHP-en-PNG, manipulación EXIF), bots raspadores, abuso de navegadores sin cabeza, nodos de salida TOR, atacantes señalados por ASN, DDoS L3-L7 (mediante envoltura de Cloudflare), abuso de API, secretos expuestos, buckets S3 abiertos, reglas Firebase / Supabase abiertas, exposición de .env / .git.
La correspondencia amenaza-regla es pública en defen.so/threats.
Contribuciones
¿Un error en un SDK? Abre un issue en https://github.com/1fancy/defen.so/issues. Incluye:
- El SDK + versión
- El framework + versión
- Una reproducción mínima
Divulgaciones de seguridad: envía un correo a info@defen.so — por favor, no publiques issues públicos para errores de seguridad.
Enlaces
- Landing: https://defen.so
- App: https://app.defen.so
- MCP: https://mcp.defen.so
- Playground: https://playground.defen.so
- Plugin de WordPress: https://wordpress.org/plugins/defen-so-connector/
- App móvil (Google Play): https://play.google.com/store/apps/details?id=so.defen.alerts
- App de monitorización web: https://defen.so/website-monitor-app
- Escáner gratuito: https://defen.so/website-app-virus-vulnerability-scanner-online-free
- Monitorización de disponibilidad: https://defen.so/website-apps-uptime-monitoring
- Documentación: https://defen.so/docs
- Hoja de ruta: https://defen.so/roadmap
- Blog: https://defen.so/blog
- Feed CVE en vivo: https://defen.so/threats
Licencia
MIT. Consulta LICENSE.