PHP Drupal Firewall

Un mòdul per a Drupal de Carles Mateo. Bloqueja IPs abusives i escàners d'URL (.env, settings.php, .git i patrons personalitzats). Regles manuals de bloqueig d'IPs i rangs, recollida automàtica d'infractors, exportació a CSV i ufw.

Compra PHP Drupal Firewall
Logotip de PHP Drupal Firewall

Descripció

PHP Drupal Firewall protegeix el teu lloc bloquejant els visitants abusius tan aviat com és possible en la petició, abans que Drupal acabi de carregar-se.

Quan la protecció està activada, es comprova cada petició:

  1. Si la IP del visitant ja és un infractor conegut, rep un 403 Forbidden.
  2. Si la IP coincideix amb una de les teves regles manuals de bloqueig (IP única, bloc CIDR o rang amb guió, IPv4 o IPv6), rep un 403.
  3. Altrament s'inspecciona la URL sol·licitada. Si coincideix amb una signatura d'escàner, la IP es registra i la petició rep un 403.

Signatures d'escàner incorporades: .env, settings.php, .git. També pots afegir els teus propis patrons de text.

Compatible amb proxies i CDN

Tria quina capçalera porta la IP real del visitant: REMOTE_ADDR, Cloudflare (CF-Connecting-IP), X-Forwarded-For, X-Real-IP o una capçalera personalitzada, perquè el mòdul funcioni correctament darrere de nginx, Varnish, un balancejador de càrrega o una CDN.

S'executa aviat

Quan la protecció està activada, la comprovació s'executa en una fase primerenca de l'arrencada de Drupal, abans que es carregui tot el lloc, de manera que les peticions malicioses es rebutgen consumint el mínim de CPU i recursos.

Exportacions

Especificacions

PHP Drupal Firewall

  • Regles manuals de bloqueig il·limitades
  • Suport per a IPv4 i IPv6
  • Patrons d'URL personalitzats il·limitats
  • Infractors automàtics emmagatzemats il·limitats
  • Registre de les darreres peticions
  • Mostra les IPs amb més peticions de les darreres 24 hores
  • Bloqueja IPs segons el nombre de peticions en un interval determinat
  • Actualitzacions automàtiques

Preguntes freqüents

Funciona darrere de Cloudflare o d'un proxy invers?

Sí. A la configuració, tria la capçalera que porta la IP real del client en el teu cas. Només confia en una capçalera reenviada si el teu servidor és realment darrere d'aquest proxy; altrament el valor es pot falsificar.

Què passa quan la protecció està desactivada?

No es bloqueja res i no es recullen infractors. Les regles existents es conserven.

On es desen les dades?

En tres taules pròpies de la base de dades creades pel mòdul: una per a la configuració, una per a les regles manuals de bloqueig i una per als infractors automàtics.

Puc exportar la llista de bloqueig al tallafoc del meu servidor?

Sí. Exporta els infractors automàtics com a script d'ufw o com a CSV des de la pàgina de configuració.

És ràpid?

És molt ràpid i realment útil. Tots els llocs haurien de tenir un plugin com aquest.

Captura de pantalla

PHP Drupal Firewall - adreces IP infractores automàtiques
← Torna a carlesmateo.com