Un mòdul per a Drupal de Carles Mateo. Bloqueja IPs abusives i escàners d'URL
(.env,
settings.php,
.git i patrons personalitzats).
Regles manuals de bloqueig d'IPs i rangs, recollida automàtica d'infractors, exportació a CSV i ufw.
Descripció
PHP Drupal Firewall protegeix el teu lloc bloquejant els visitants abusius tan aviat com és possible en la petició, abans que Drupal acabi de carregar-se.
Quan la protecció està activada, es comprova cada petició:
Signatures d'escàner incorporades: .env, settings.php, .git.
També pots afegir els teus propis patrons de text.
Tria quina capçalera porta la IP real del visitant: REMOTE_ADDR,
Cloudflare (CF-Connecting-IP), X-Forwarded-For,
X-Real-IP o una capçalera personalitzada, perquè el mòdul funcioni correctament
darrere de nginx, Varnish, un balancejador de càrrega o una CDN.
Quan la protecció està activada, la comprovació s'executa en una fase primerenca de l'arrencada de Drupal, abans que es carregui tot el lloc, de manera que les peticions malicioses es rebutgen consumint el mínim de CPU i recursos.
ufw insert 1 deny from 185.225.69.214 to any.Especificacions
Preguntes freqüents
Sí. A la configuració, tria la capçalera que porta la IP real del client en el teu cas. Només confia en una capçalera reenviada si el teu servidor és realment darrere d'aquest proxy; altrament el valor es pot falsificar.
No es bloqueja res i no es recullen infractors. Les regles existents es conserven.
En tres taules pròpies de la base de dades creades pel mòdul: una per a la configuració, una per a les regles manuals de bloqueig i una per als infractors automàtics.
Sí. Exporta els infractors automàtics com a script d'ufw o com a CSV des de la pàgina de configuració.
És molt ràpid i realment útil. Tots els llocs haurien de tenir un plugin com aquest.
Captura de pantalla