Skip to Content
BővítményekLW Firewall

LW Firewall

Könnyűsúlyú WordPress tűzfal - sebességkorlátozás végpontonként, bot blokkolás, ismétlődő szabálysértők tiltása és biztonsági fejlécek.

Áttekintés

WordPress szükséges6.6+
PHP szükséges8.1+
Tesztelve6.7
LicencGPL-2.0-or-later
GitHublwplugins/lw-firewall 

Telepítés

bash
composer require lwplugins/lw-firewall

Vagy töltsd fel az lw-firewall mappát a /wp-content/plugins/ könyvtárba, és aktiváld a Bővítmények menüben. Az MU-plugin worker automatikusan települ aktiváláskor.

Funkciók

Működési elv

Az LW Firewall egy MU-plugin workert telepít, amely a kéréseket a WordPress teljes betöltése előtt fogja el, így védi a szerveredet a botoktól, brute-force támadásoktól, DDoS-tól és sebezhetőség-szkennerektől.

Feldolgozási sorrend:

  1. IP fehérlista - fehérlistázott IP-k kihagyják az összes ellenőrzést
  2. IP feketelistázás - feketelistázott IP-k azonnal 403-at kapnak
  3. Geo blokkolás - teljes országok blokkolása (Cloudflare fejléc vagy CIDR keresés)
  4. Automatikus tiltás - korábban tiltott IP-k 403-at kapnak
  5. 404 elárasztás - túlzott 404-es IP-k 429-et kapnak
  6. Bot blokkolás - User-Agent illesztés (minden kérésnél)
  7. Végpont észlelés - szűrő paraméterek, cron, xmlrpc, bejelentkezés, REST API
  8. Sebességkorlátozás - IP-nkénti számlálók automatikus tiltás eszkalációval

Végpontvédelem

VégpontVédelem
WooCommerce szűrőkSebességkorlátozás + bot blokkolás
wp-login.phpBrute-force sebességkorlátozás
wp-cron.phpDDoS sebességkorlátozás
xmlrpc.phpDDoS/brute-force sebességkorlátozás
REST API (/wp-json/)Sebességkorlátozás
404-es oldalakSebezhetőség szkenner blokkolás

Geo blokkolás

  • Látogatók blokkolása országonként (Cloudflare vagy CIDR fallback)
  • Alapértelmezetten engedélyezve: CN, RU, IN, VN, ID, BD
  • Apache szintű geo blokkolás .htaccess-en keresztül - blokkolás a PHP betöltése előtt
  • Konfigurálható blokkolási művelet (403 Forbidden vagy átirányítás a kezdőlapra)

Bot blokkolás

  • User-Agent alapú blokkolás (20+ rossz bot alapértelmezetten blokkolva)
  • Minden kérésnél érvényes, nem csak specifikus végpontoknál

IP kezelés

  • IP fehérlista és feketelistázás CIDR tartomány támogatással
  • Automatikus szerver/localhost IP fehérlistázás
  • Teljes IPv6 támogatás

Automatikus tiltás

  • Eszkaláló védelem ismétlődő szabálysértőknek
  • IP-nkénti szabálysértés számlálók

Biztonsági HTTP fejlécek

  • X-Content-Type-Options
  • X-Frame-Options
  • És további konfigurálható biztonsági fejlécek

Tároló háttérrendszerek

HáttérrendszerLeírás
APCuLeggyorsabb - memóriában, folyamatonként
RedisGyors - folyamatok között megosztott
FájlTartalék - mindig működik

Az automatikus észlelés a legjobb elérhető háttérrendszert választja.

További funkciók

  • Cloudflare-tudatos IP észlelés (CF-Connecting-IP Cloudflare IP tartomány validálással)
  • Beállítások importálása/exportálása JSON formátumban
  • Opcionális kérésnaplózás megtekintővel
  • wp-config.php konstans felülírások

Beállítások

Konfiguráld az LW Plugins > Firewall menüpont alatt. A beállítási oldal füles felületet használ 9 füllel:

FülLeírás
GeneralTűzfal kapcsoló, tároló háttérrendszer, sebességkorlátok
ProtectionVégpontvédelmi kapcsolók
Bot BlockingUser-Agent blokklista kezelés
IP RulesFehérlista és feketelistázás kezelés
Geo BlockingOrszágalapú blokkolás
SecurityHTTP biztonsági fejlécek
LogsKérésnaplók megtekintése
Import/ExportBeállítások átvitele webhelyek között
WooCommerceSzűrő paraméter sebességkorlátozás

WP-CLI parancsok

bash
# Tűzfal állapot megtekintése wp lw-firewall status # IP szabályok kezelése wp lw-firewall ip list whitelist wp lw-firewall ip add whitelist 192.168.1.1 wp lw-firewall ip remove blacklist 10.0.0.1 # Geo blokkolás kezelése wp lw-firewall geo list wp lw-firewall geo add US wp lw-firewall geo remove CN

AI képességek

Az LW Site Managerrel együtt használva az alábbi képességek elérhetők AI ügynökök számára:

KépességLeírás
lw-firewall/get-optionsTűzfal beállítások lekérése
lw-firewall/get-logTűzfal naplóbejegyzések lekérése
lw-firewall/list-blockedBlokkolt IP-k listázása
lw-firewall/block-ipIP cím blokkolása
lw-firewall/unblock-ipIP cím feloldása

GYIK

Működik WooCommerce nélkül?

Igen. A WooCommerce szűrővédelem opcionális. A tűzfal a wp-login.php, wp-cron.php, xmlrpc.php, REST API és 404 elárasztás ellen is véd függetlenül.

Melyik tároló háttérrendszert használjam?

Az APCu a leggyorsabb (memóriában, folyamatonként). A Redis gyors és folyamatok között megosztott. A fájlalapú a tartalék, ami mindig működik. Az automatikus észlelés a legjobb elérhetőt választja.

Blokkolja a valódi felhasználókat?

A sebességkorlátok IP-nkénti alapon működnek. Az átlagos felhasználók nem fogják kiváltani. Csak a botok és támadók, akik rövid időn belül sok kérést küldenek, kerülnek blokkolásra. A megbízható IP-ket fehérlistázhatod.

Támogatja a Cloudflare-t?

Igen. Automatikusan észleli a valódi látogatói IP-t a CF-Connecting-IP fejlécen keresztül Cloudflare IP tartomány validálással a hamisítás megakadályozására.