Seguridad completa para servidores Linux
Elimina malware, monitorea amenazas, resuelve incidentes y despliega servicios de seguridad de nivel profesional. Licenciamiento sencillo y accesible: eliges por cantidad de cuentas y listo. Compatible con cPanel, DirectAdmin, Plesk y servidores standalone.

Todo en una sola suite
Detección, protección e informes integrados en un único sistema con panel centralizado.
Malware Scanner
Detección y limpieza automática
Firewall
nftables, DoS, SYN flood, GeoIP
WAF
ModSecurity y reglas comerciales
IPDB
Lista de IPs abusivas en tiempo real
Anti-bots
Brute force y bad bots
Dashboard
Gestión centralizada
Malware Scanner
Antivirus rápido y potente con limpieza de archivos infectados. cPGuard actúa como defensa automática frente a malware con detección de amenazas, symlinks, binarios y patrones sospechosos. Servicios en segundo plano con bajo uso de recursos, incluso en servidores pequeños.
Antivirus inteligente en tiempo real
Algoritmos de análisis de código para detectar virus, malware, spyware, redirects y symlinks en WordPress y otros CMS.
Limpieza automática de archivos infectados
Evita que tu sitio caiga limpiando inyecciones de virus en archivos de WordPress, Joomla, OpenCart y cores de CMS.
Escaneos personalizados y rechequeo
Revisa archivos modificados en las últimas 24 h o la semana; escaneos manuales para no dejar nada sin revisar.
Altamente configurable
UI y CLI avanzada: directorios a vigilar, whitelist de usuarios y archivos, bases de datos personalizadas y más.



Módulos avanzados de detección
Más allá del escaneo de archivos, cPGuard incluye módulos que detectan, previenen y mitigan amenazas en todo el entorno.
AI Scanner
Modelos de machine learning para detectar patrones sospechosos que los escáneres por firma suelen pasar por alto.
Database Scanner
Escanea bases de datos WordPress para detectar inyecciones ocultas usadas en phishing, malware y re-infecciones persistentes.
CMS Threats (CVE)
Inteligencia CVE para detectar plugins, temas y cores vulnerables; alertas o actualizaciones automáticas para evitar exploits.
Firewall avanzado
Basado en nftables, optimizado para velocidad y escalabilidad. Incluye bans temporales, filtros por puerto, reglas por país, protección DoS y SYN flood en un solo sistema unificado y con mínima sobrecarga.
Protección DoS de una sola fuente
Bloqueo inmediato de tráfico malicioso para mantener el servidor estable ante ataques desde una sola IP.
Whitelist con IA y menos falsos positivos
Reconoce fuentes confiables para que el tráfico legítimo no sea bloqueado.
Bloqueo de bots y crawlers abusivos
Combate oleadas de tráfico de bots y crawlers usando IPDB, manteniendo el servidor responsive.
Protección SYN Flood
Bloquea inundaciones TCP SYN maliciosas dejando pasar el tráfico legítimo.
Filtrado por puerto y protocolo
Reglas granulares TCP/UDP por puerto, dirección y protocolo para reducir superficie de ataque.
Bloqueo GeoIP
Permite o deniega tráfico por país o región para reducir accesos no autorizados.
IPDB: lista de IPs abusivas
Lista en tiempo real de direcciones IP asociadas a actividad maliciosa: ataques web, brute force, spam, DDoS, escaneo de puertos, distribución de malware, etc.
Inteligencia colectiva en tiempo real
La lista se nutre de datos de ataques de muchos servidores, socios y terceros. Los algoritmos generan y refinan la lista en tiempo real, puntuando IPs y reduciendo falsos positivos para no afectar a usuarios legítimos.
Menor carga en el servidor
Reconocimiento inmediato de bots, atacantes y fuentes problemáticas; el bloqueo con ipset/iptables ocurre a nivel de sistema, antes de que el tráfico llegue al servidor web, reduciendo carga y riesgo.
Web Application Firewall
Reglas ModSecurity basadas en investigaciones reales, pruebas de penetración y entornos de producción. Reglas pensadas para aplicaciones PHP que ofrecen filtrado avanzado e protección frente a intrusiones.
- Reglas ModSecurity optimizadas. SQL injection, XSS, inclusión de archivos local/remota, vulnerabilidades en subida de archivos, ataques zero-day, web shells.
- Parches de vulnerabilidades CMS. Protección para WordPress, Joomla, OpenCart frente a vulnerabilidades en plugins y temas, ataques XML-RPC y otras amenazas.
- Reglas genéricas Apache y PHP. Filtrado e intrusión para aplicaciones PHP en entornos shared hosting.
- Protección en tiempo real. Las reglas actúan como escudo, bloqueando amenazas antes de que lleguen al sitio. Reglas comerciales Malware.Expert.
Brute force y protección contra bad bots
Entorno integrado donde la detección, protección e informes de amenazas ocurren de forma simultánea y coordinada.
Captcha en páginas de login
Protege logins de WordPress, Joomla, OpenCart y URLs personalizadas frente a brute force y ataques de diccionario. Captcha DNS desde cluster externo reduce carga en tu servidor.
Protección brute force en CMS
Controla ataques distribuidos antes de que derriben tu sitio.
Bloqueo de bad bots y user agents
Protege frente a actividad automatizada maliciosa; ahorra recursos y ancho de banda.
Reputación, seguridad y optimización
Herramientas para monitorear la reputación del servidor, proteger frente a amenazas ocultas y optimizar la configuración de seguridad y firewall.
Domain Reputation
Comprueba cada dominio contra Google Safe Browsing. Avisos tempranos de dominios comprometidos para actuar y proteger el SEO y la reputación del servidor.
DNSBL / RBL
Monitoreo RBL: comprueba las IPs del servidor contra listas negras DNS en tiempo real. Evita que el correo legítimo sea marcado como spam o rechazado.
Procesos sospechosos y Lynis
Detecta y termina procesos ocultos, miners, bots y scripts de spam. Lynis realiza auditorías de seguridad del sistema y recomienda endurecimiento y cumplimiento.
Dashboard central
Gestiona todos tus servidores desde una sola interfaz: cambia entre servidores, revisa detalles, reportes y eventos, ajusta configuraciones y ejecuta acciones en masa. Añade y comparte servidores con otros usuarios con facilidad.

CLI potente
La interfaz de línea de comandos da control avanzado: configura y usa cPGuard sin interfaz gráfica. Prueba cpgcli --help en tu servidor con cPGuard instalado.

Más capacidades
Resumen de otras funciones que incluye cPGuard.
Suspensión automática de cuentas
Suspensión inmediata al cumplir criterios de amenaza; minimiza daño y propagación.
Bloqueo por país
Permitir o denegar solicitudes por país o región.
SRBL y filtrado de spam
Evita que el spam llegue al servidor de correo y consuma recursos.
Monitoreo de spam
Analiza colas de correo y reporta scripts potencialmente abusivos.
Monitoreo de procesos
Detecta y mitiga malware y scripts de minería en tiempo real.
WordPress wp-cron
Optimiza la ejecución de wp-cron para mejor uso de recursos.
Reemplazo de archivos core CMS
Sustituye archivos core y plugins infectados por versiones limpias desde CDN.
Bloqueo de subida de PHP
Impide la subida de scripts PHP por formularios en código inseguro.
Integridad de WordPress
Verificación periódica de archivos críticos sin intervención manual.
Informe diario de seguridad
Resumen diario para priorizar y mantener el control del entorno.
Escaneo diario/semanal
Rechequeo automático de archivos modificados en 24 h o en la semana.
Instalación en minutos
Despliegue con scripts automatizados en los principales paneles y distribuciones. Soporte para CentOS, RHEL, CloudLinux, Ubuntu, Rocky, Alma, Debian y Amazon Linux, con o sin panel.
Plesk
InterWorx
RunCloudPreguntas frecuentes
Resolvemos dudas habituales sobre cPGuard / OpsShield.
¿Puedo utilizar la misma licencia en varios servidores?
No, cada servidor debe contar con una licencia.
¿El servidor necesita tener una IP pública?
No, pero sí debe tener conexión a internet.
¿Con qué paneles de control de hosting es compatible?
DirectAdmin, cPanel, Plesk, Webuzo, Webmin, CWP, CyberPanel, Enhance, Interworx y Runcloud.
¿Puede funcionar sin panel de control?
Sí, también se soportan despliegues sin panel de control.
¿Qué se considera un «usuario»?
Para plataformas de hosting como DirectAdmin o cPanel, un usuario es una cuenta de hosting; no existe limitación en la cantidad de dominios o sitios web. Para instalaciones sin panel de control, un usuario es un unix user o usuario de sistema (UID > 1000).
¿Ofrece protección para WordPress?
Sí, incluso valida el hash de los archivos core de WordPress y, si uno está modificado, lo restaura a su versión original.
¿Qué reglas de ModSecurity utiliza?
Utiliza las reglas de Malware.Expert además de reglas propias de cPGuard.
¿Protege tanto para IPv4 como IPv6?
Sí, la protección es dual stack.
¿Si tengo varios servidores, todos se administran desde el mismo panel de control?
Sí, ofrece administración centralizada.
¿Me pueden ayudar en la instalación y configuración inicial?
Sí, solo debes abrir un ticket de soporte solicitando asistencia.
¿Incluye antispam?
Sí, incluye antispam de entrada y salida.
¿Soporta buscar malware en bases de datos?
Sí, busca en archivos y bases de datos.
¿El impacto en recursos del servidor (CPU/RAM)?
cPGuard es una solución con un footprint de recursos muy bajo comparado con cualquier otra solución similar.
Frente a su principal competidor (Imunify360), cPGuard utiliza hasta un 80 % menos recursos.
¿Cuánto demora la activación del servicio?
Si el pago es vía Getnet, Transbank o PayPal, se validará automáticamente y el servicio se activará en un período de 10 minutos.
Si el pago es vía transferencia bancaria, esta deberá ser validada manualmente en horario hábil; una vez realizada, el servicio será activado.
¿Qué medios de pago aceptan?
Residentes en Chile: transferencia bancaria en Banco Santander y Banco Itaú (máximo 24 horas hábiles) y tarjetas de débito o crédito vía Getnet, Transbank Webpay y PayPal (inmediato). Pagos internacionales: PayPal y Getnet (inmediato); el monto en pesos chilenos se convierte automáticamente a dólares según el tipo de cambio vigente al momento del pago.
¿Emiten boleta o factura?
Emitimos boleta o factura, según lo hubiese solicitado en su registro, para todos los servicios.