PHP PrestaShop Firewall

Un mòdul per a PrestaShop de Carles Mateo. Bloqueja IPs abusives i escàners d'URL (.env, wp-config.php, .git i patrons personalitzats). Regles manuals de bloqueig d'IPs i rangs, recollida automàtica d'infractors, exportació a CSV i ufw.

Compra PHP PrestaShop Firewall
Logotip de PHP PrestaShop Firewall

Descripció

PHP PrestaShop Firewall protegeix la teva botiga bloquejant els visitants abusius tan aviat com és possible en la petició, abans que PrestaShop executi el controlador.

Quan la protecció està activada, es comprova cada petició:

  1. Si la IP del visitant ja és un infractor conegut, rep un 403 Forbidden.
  2. Si la IP coincideix amb una de les teves regles manuals de bloqueig (IP única, bloc CIDR o rang amb guió, IPv4 o IPv6), rep un 403.
  3. Altrament s'inspecciona la URL sol·licitada. Si coincideix amb una signatura d'escàner, la IP es registra i la petició rep un 403.

Signatures d'escàner incorporades: .env, wp-config.php, .git i una llarga llista de sondejos coneguts. També pots afegir els teus propis patrons de text.

Compatible amb proxies i CDN

Tria quina capçalera porta la IP real del visitant: REMOTE_ADDR, Cloudflare (CF-Connecting-IP), X-Forwarded-For, X-Real-IP o una capçalera personalitzada, perquè el mòdul funcioni correctament darrere de nginx, Varnish, un balancejador de càrrega o una CDN.

S'executa aviat

Quan la protecció està activada, la comprovació s'executa mentre el dispatcher resol el controlador, abans que s'executi, de manera que les peticions malicioses es rebutgen consumint el mínim de CPU i recursos.

Exportacions

Especificacions

PHP PrestaShop Firewall

  • Regles manuals de bloqueig il·limitades
  • Suport per a IPv4 i IPv6
  • Patrons d'URL personalitzats il·limitats
  • Infractors automàtics emmagatzemats il·limitats
  • Registre de les darreres peticions
  • Mostra les IPs amb més peticions de les darreres 24 hores
  • Bloqueja IPs segons el nombre de peticions en un interval determinat
  • Actualitzacions automàtiques

Preguntes freqüents

Funciona darrere de Cloudflare o d'un proxy invers?

Sí. A la configuració, tria la capçalera que porta la IP real del client en el teu cas. Només confia en una capçalera reenviada si el teu servidor és realment darrere d'aquest proxy; altrament el valor es pot falsificar.

Què passa quan la protecció està desactivada?

No es bloqueja res i no es recullen infractors. Les regles existents es conserven.

On es desen les dades?

Els paràmetres simples es desen al magatzem de configuració de PrestaShop; les regles manuals de bloqueig, els infractors automàtics i el registre de peticions es desen cadascun a la seva pròpia taula de la base de dades, creada pel mòdul en instal·lar-lo.

Puc exportar la llista de bloqueig al tallafoc del meu servidor?

Sí. Exporta els infractors automàtics com a script d'ufw o com a CSV des de la pàgina de configuració.

És ràpid?

És molt ràpid i realment útil. Tots els llocs haurien de tenir un plugin com aquest.

← Torna a carlesmateo.com