Un mòdul per a PrestaShop de Carles Mateo. Bloqueja IPs abusives i escàners d'URL
(.env,
wp-config.php,
.git i patrons personalitzats).
Regles manuals de bloqueig d'IPs i rangs, recollida automàtica d'infractors, exportació a CSV i ufw.
Descripció
PHP PrestaShop Firewall protegeix la teva botiga bloquejant els visitants abusius tan aviat com és possible en la petició, abans que PrestaShop executi el controlador.
Quan la protecció està activada, es comprova cada petició:
Signatures d'escàner incorporades: .env, wp-config.php, .git
i una llarga llista de sondejos coneguts. També pots afegir els teus propis patrons de text.
Tria quina capçalera porta la IP real del visitant: REMOTE_ADDR,
Cloudflare (CF-Connecting-IP), X-Forwarded-For,
X-Real-IP o una capçalera personalitzada, perquè el mòdul funcioni correctament
darrere de nginx, Varnish, un balancejador de càrrega o una CDN.
Quan la protecció està activada, la comprovació s'executa mentre el dispatcher resol el controlador, abans que s'executi, de manera que les peticions malicioses es rebutgen consumint el mínim de CPU i recursos.
ufw insert 1 deny from 185.225.69.214 to any.Especificacions
Preguntes freqüents
Sí. A la configuració, tria la capçalera que porta la IP real del client en el teu cas. Només confia en una capçalera reenviada si el teu servidor és realment darrere d'aquest proxy; altrament el valor es pot falsificar.
No es bloqueja res i no es recullen infractors. Les regles existents es conserven.
Els paràmetres simples es desen al magatzem de configuració de PrestaShop; les regles manuals de bloqueig, els infractors automàtics i el registre de peticions es desen cadascun a la seva pròpia taula de la base de dades, creada pel mòdul en instal·lar-lo.
Sí. Exporta els infractors automàtics com a script d'ufw o com a CSV des de la pàgina de configuració.
És molt ràpid i realment útil. Tots els llocs haurien de tenir un plugin com aquest.