LW Firewall
Könnyűsúlyú WordPress tűzfal - sebességkorlátozás végpontonként, bot blokkolás, ismétlődő szabálysértők tiltása és biztonsági fejlécek.
Áttekintés
| WordPress szükséges | 6.6+ |
| PHP szükséges | 8.1+ |
| Tesztelve | 6.7 |
| Licenc | GPL-2.0-or-later |
| GitHub | lwplugins/lw-firewall |
Telepítés
composer require lwplugins/lw-firewallVagy töltsd fel az lw-firewall mappát a /wp-content/plugins/ könyvtárba, és aktiváld a Bővítmények menüben. Az MU-plugin worker automatikusan települ aktiváláskor.
Funkciók
Működési elv
Az LW Firewall egy MU-plugin workert telepít, amely a kéréseket a WordPress teljes betöltése előtt fogja el, így védi a szerveredet a botoktól, brute-force támadásoktól, DDoS-tól és sebezhetőség-szkennerektől.
Feldolgozási sorrend:
- IP fehérlista - fehérlistázott IP-k kihagyják az összes ellenőrzést
- IP feketelistázás - feketelistázott IP-k azonnal 403-at kapnak
- Geo blokkolás - teljes országok blokkolása (Cloudflare fejléc vagy CIDR keresés)
- Automatikus tiltás - korábban tiltott IP-k 403-at kapnak
- 404 elárasztás - túlzott 404-es IP-k 429-et kapnak
- Bot blokkolás - User-Agent illesztés (minden kérésnél)
- Végpont észlelés - szűrő paraméterek, cron, xmlrpc, bejelentkezés, REST API
- Sebességkorlátozás - IP-nkénti számlálók automatikus tiltás eszkalációval
Végpontvédelem
| Végpont | Védelem |
|---|---|
| WooCommerce szűrők | Sebességkorlátozás + bot blokkolás |
wp-login.php | Brute-force sebességkorlátozás |
wp-cron.php | DDoS sebességkorlátozás |
xmlrpc.php | DDoS/brute-force sebességkorlátozás |
REST API (/wp-json/) | Sebességkorlátozás |
| 404-es oldalak | Sebezhetőség szkenner blokkolás |
Geo blokkolás
- Látogatók blokkolása országonként (Cloudflare vagy CIDR fallback)
- Alapértelmezetten engedélyezve: CN, RU, IN, VN, ID, BD
- Apache szintű geo blokkolás .htaccess-en keresztül - blokkolás a PHP betöltése előtt
- Konfigurálható blokkolási művelet (403 Forbidden vagy átirányítás a kezdőlapra)
Bot blokkolás
- User-Agent alapú blokkolás (20+ rossz bot alapértelmezetten blokkolva)
- Minden kérésnél érvényes, nem csak specifikus végpontoknál
IP kezelés
- IP fehérlista és feketelistázás CIDR tartomány támogatással
- Automatikus szerver/localhost IP fehérlistázás
- Teljes IPv6 támogatás
Automatikus tiltás
- Eszkaláló védelem ismétlődő szabálysértőknek
- IP-nkénti szabálysértés számlálók
Biztonsági HTTP fejlécek
- X-Content-Type-Options
- X-Frame-Options
- És további konfigurálható biztonsági fejlécek
Tároló háttérrendszerek
| Háttérrendszer | Leírás |
|---|---|
| APCu | Leggyorsabb - memóriában, folyamatonként |
| Redis | Gyors - folyamatok között megosztott |
| Fájl | Tartalék - mindig működik |
Az automatikus észlelés a legjobb elérhető háttérrendszert választja.
További funkciók
- Cloudflare-tudatos IP észlelés (CF-Connecting-IP Cloudflare IP tartomány validálással)
- Beállítások importálása/exportálása JSON formátumban
- Opcionális kérésnaplózás megtekintővel
wp-config.phpkonstans felülírások
Beállítások
Konfiguráld az LW Plugins > Firewall menüpont alatt. A beállítási oldal füles felületet használ 9 füllel:
| Fül | Leírás |
|---|---|
| General | Tűzfal kapcsoló, tároló háttérrendszer, sebességkorlátok |
| Protection | Végpontvédelmi kapcsolók |
| Bot Blocking | User-Agent blokklista kezelés |
| IP Rules | Fehérlista és feketelistázás kezelés |
| Geo Blocking | Országalapú blokkolás |
| Security | HTTP biztonsági fejlécek |
| Logs | Kérésnaplók megtekintése |
| Import/Export | Beállítások átvitele webhelyek között |
| WooCommerce | Szűrő paraméter sebességkorlátozás |
WP-CLI parancsok
# Tűzfal állapot megtekintése
wp lw-firewall status
# IP szabályok kezelése
wp lw-firewall ip list whitelist
wp lw-firewall ip add whitelist 192.168.1.1
wp lw-firewall ip remove blacklist 10.0.0.1
# Geo blokkolás kezelése
wp lw-firewall geo list
wp lw-firewall geo add US
wp lw-firewall geo remove CNAI képességek
Az LW Site Managerrel együtt használva az alábbi képességek elérhetők AI ügynökök számára:
| Képesség | Leírás |
|---|---|
lw-firewall/get-options | Tűzfal beállítások lekérése |
lw-firewall/get-log | Tűzfal naplóbejegyzések lekérése |
lw-firewall/list-blocked | Blokkolt IP-k listázása |
lw-firewall/block-ip | IP cím blokkolása |
lw-firewall/unblock-ip | IP cím feloldása |
GYIK
Működik WooCommerce nélkül?
Igen. A WooCommerce szűrővédelem opcionális. A tűzfal a wp-login.php, wp-cron.php, xmlrpc.php, REST API és 404 elárasztás ellen is véd függetlenül.
Melyik tároló háttérrendszert használjam?
Az APCu a leggyorsabb (memóriában, folyamatonként). A Redis gyors és folyamatok között megosztott. A fájlalapú a tartalék, ami mindig működik. Az automatikus észlelés a legjobb elérhetőt választja.
Blokkolja a valódi felhasználókat?
A sebességkorlátok IP-nkénti alapon működnek. Az átlagos felhasználók nem fogják kiváltani. Csak a botok és támadók, akik rövid időn belül sok kérést küldenek, kerülnek blokkolásra. A megbízható IP-ket fehérlistázhatod.
Támogatja a Cloudflare-t?
Igen. Automatikusan észleli a valódi látogatói IP-t a CF-Connecting-IP fejlécen keresztül Cloudflare IP tartomány validálással a hamisítás megakadályozására.