Un plugin per a WordPress de Carles Mateo. Bloqueja IPs abusives i escàners d'URL
(.env,
wp-config.php,
.git i patrons personalitzats).
Regles manuals de bloqueig d'IPs i rangs, recollida automàtica d'infractors, exportació a CSV i ufw.
Descripció
PHP Firewall protegeix el teu lloc bloquejant els visitants abusius tan aviat com és possible en la petició, abans que WordPress acabi de carregar-se.
Quan la protecció està activada, es comprova cada petició:
Signatures d'escàner incorporades: .env, wp-config.php, .git.
També pots afegir els teus propis patrons de text.
Tria quina capçalera porta la IP real del visitant: REMOTE_ADDR,
Cloudflare (CF-Connecting-IP), X-Forwarded-For,
X-Real-IP o una capçalera personalitzada, perquè el plugin funcioni correctament
darrere de nginx, Varnish, un balancejador de càrrega o una CDN.
Quan la protecció està activada, el plugin instal·la un petit carregador must-use perquè la
comprovació s'executi a muplugins_loaded. Si el directori mu-plugins no té permisos
d'escriptura, recorre a plugins_loaded.
ufw insert 1 deny from 185.225.69.214 to any.Especificacions
Instal·lació
php-firewall a /wp-content/plugins/, o instal·la
el zip des de Extensions → Afegeix una extensió → Penja una extensió.Preguntes freqüents
Sí. A la configuració, tria la capçalera que porta la IP real del client en el teu cas. Només confia en una capçalera reenviada si el teu servidor és realment darrere d'aquest proxy; altrament el valor es pot falsificar.
No es bloqueja res i no es recullen infractors. Les regles existents es conserven.
En tres taules pròpies: cmwpfw_firewall_config,
cmwpfw_firewall_manual_ip_deny_rules i
cmwpfw_firewall_automatic_ip_deny_rules.
Sí. Exporta els infractors automàtics com a script d'ufw o com a CSV des de la pàgina de configuració.
Captura de pantalla