Un módulo para PrestaShop de Carles Mateo. Bloquea IPs abusivas y escáneres de URL
(.env,
wp-config.php,
.git y patrones personalizados).
Reglas manuales de bloqueo de IPs y rangos, recogida automática de infractores, exportación a CSV y ufw.
Descripción
PHP PrestaShop Firewall protege tu tienda bloqueando a los visitantes abusivos lo antes posible en la petición, antes de que PrestaShop ejecute el controlador.
Cuando la protección está activada, se comprueba cada petición:
Firmas de escáner incorporadas: .env, wp-config.php, .git
y una larga lista de sondeos conocidos. También puedes añadir tus propios patrones de texto.
Elige qué cabecera lleva la IP real del visitante: REMOTE_ADDR,
Cloudflare (CF-Connecting-IP), X-Forwarded-For,
X-Real-IP o una cabecera personalizada, para que el módulo funcione correctamente
detrás de nginx, Varnish, un balanceador de carga o una CDN.
Cuando la protección está activada, la comprobación se ejecuta mientras el dispatcher resuelve el controlador, antes de que se ejecute, de modo que las peticiones maliciosas se rechazan consumiendo el mínimo de CPU y recursos.
ufw insert 1 deny from 185.225.69.214 to any.Especificaciones
Preguntas frecuentes
Sí. En la configuración, elige la cabecera que lleva la IP real del cliente en tu caso. Solo confía en una cabecera reenviada si tu servidor está realmente detrás de ese proxy; de lo contrario el valor se puede falsificar.
No se bloquea nada y no se recogen infractores. Las reglas existentes se conservan.
Los parámetros simples se guardan en el almacén de configuración de PrestaShop; las reglas manuales de bloqueo, los infractores automáticos y el registro de peticiones se guardan cada uno en su propia tabla de la base de datos, creada por el módulo al instalarlo.
Sí. Exporta los infractores automáticos como script de ufw o como CSV desde la página de configuración.
Es muy rápido y realmente útil. Todos los sitios deberían tener un plugin como este.