Utilizzo di elenchi di controllo degli accessi IP per limitare l'accesso e proteggere WordPress
Un motore di elenco di accesso ad alte prestazioni ti consente di proteggere WordPress con un numero virtualmente illimitato di indirizzi IP, reti, intervalli IP e le loro combinazioni
English version: Using IP Access Lists to limit access and protect WordPress
Una lista di controllo degli accessi IP (comunemente nota come ACL) consente di limitare l'accesso alla dashboard di amministrazione di WordPress, alle funzionalità essenziali di WordPress e di proteggere i moduli di accesso e registrazione dall'accesso non autorizzato da parte di computer e bot.
WP Cerber supporta due tipi di liste di accesso: Lista di accesso IP consentiti e Lista di accesso IP bloccati . Entrambe le liste di accesso vengono gestite manualmente dall'amministratore del sito web nella pagina delle impostazioni della Lista di accesso . Inoltre, è possibile aggiungere un indirizzo IP alle liste di accesso dalla pagina Attività. Le liste di accesso possono essere facilmente esportate o importate da un file nella pagina Strumenti di amministrazione.
Nota: prima di poter iniziare a utilizzare le liste di controllo degli accessi, è necessario assicurarsi che Cerber rilevi correttamente gli indirizzi IP. Per maggiori informazioni, consultare la sezione "Guida introduttiva" .
Nota aggiuntiva se il tuo WordPress è ospitato su Cloudflare .
Aggiungendo gli indirizzi IP all'elenco degli IP bloccati , si impedisce l'accesso al sito, l'invio di moduli e l'effettuazione di richieste non sicure/dannose a funzionalità essenziali di WordPress protette da WP Cerber.
- Nega l'accesso al sito web tramite IP
- Nega l'indirizzo IP per la registrazione sul sito web
- Nega all'indirizzo IP la possibilità di pubblicare commenti e inviare moduli
- Negare completamente l'accesso all'API REST di WordPress all'indirizzo IP.
- Negare completamente all'IP l'utilizzo di XML-RPC
- Nega l'accesso tramite IP agli script PHP di WordPress solitamente utilizzati da bot e hacker: wp-login.php, wp-signup.php, wp-register.php
Quando aggiungi un determinato indirizzo IP, sottorete o intervallo IP all'elenco degli IP consentiti, permetti a tali indirizzi IP di ignorare le policy e le impostazioni di sicurezza del plugin e di utilizzare le funzionalità di WordPress protette da WP Cerber senza limitazioni.
- Consenti agli indirizzi IP di accedere al sito senza limiti di tentativi (se deselezioni l'opzione "Applica le regole di limitazione degli accessi agli indirizzi IP" nell'elenco "Accesso IP consentito " delle impostazioni di limitazione degli accessi).
- Consentire all'indirizzo IP di ignorare il controllo antispam
- Consentire agli indirizzi IP di ignorare le regole di accesso geografico basate sul paese
- Consentire all'indirizzo IP di bypassare l'autenticazione a due fattori
- Consentire l'accesso IP se la modalità Cittadella è attiva
- Consenti all'indirizzo IP di utilizzare il modulo di registrazione per registrarsi, se la registrazione è abilitata nelle impostazioni di WordPress.
- Consentire all'indirizzo IP di utilizzare l'API REST di WordPress senza limitazioni
- Consentire a IP di utilizzare l'interfaccia XML-RPC senza limitazioni
Qual è l'ordine delle operazioni nelle liste di controllo degli accessi IP?
L'elenco degli indirizzi IP consentiti ha la massima priorità e verrà consultato per primo per verificare l'accesso a un determinato indirizzo IP. Successivamente, l'indirizzo IP verrà confrontato con l'elenco degli indirizzi IP bloccati e infine con l'elenco degli IP non accessibili. Infine, WP Cerber verifica le impostazioni specifiche del plugin configurato. Ciò significa che se un determinato indirizzo IP è presente nell'elenco degli indirizzi IP consentiti, l'accesso è autorizzato e non vengono effettuati ulteriori controlli.
L'ordine delle operazioni in una lista ristretta, così come vengono eseguite. Se un IP corrisponde a uno qualsiasi dei seguenti passaggi, non vengono eseguiti ulteriori controlli .
- L'elenco di accesso IP consentito consente l'accesso IP incondizionato
- L'elenco degli accessi IP bloccati nega incondizionatamente l'accesso IP
- L'elenco degli indirizzi IP bloccati, nega l'IP se è nell'elenco
- Verifica la presenza di un'impostazione specifica per WP Cerber.
Nota: quando attivi WP Cerber, la tua rete informatica, incluso il tuo indirizzo IP, viene automaticamente aggiunta all'elenco degli IP consentiti per evitare che tu venga bloccato accidentalmente.
Possibili formati di inserimento nelle liste di accesso
Note importanti sugli elenchi di controllo degli accessi IP per WordPress
- Non è possibile aggiungere lo stesso indirizzo IP o la stessa rete contemporaneamente agli elenchi di accesso bloccato e consentito.
- Gli indirizzi IP presenti negli elenchi di accesso non vengono mai bloccati da WP Cerber.
- Le liste di controllo degli accessi IP non limitano l'accesso ai file statici come foto e immagini caricate nella libreria multimediale di WordPress, file JavaScript e CSS. Questo perché tali file vengono elaborati da un server front-end senza coinvolgere WordPress e quindi il codice di Cerber. Se è necessario bloccare l'accesso a tutti i file statici, si consiglia di utilizzare un firewall esterno basato su cloud insieme a un componente aggiuntivo di Cloudflare .
- Quando installi e attivi il plugin WP Cerber, la tua rete informatica viene automaticamente aggiunta all'elenco degli indirizzi IP consentiti.
- Gli elenchi di accesso possono essere facilmente esportati in un file e successivamente importati su un altro sito web con il plugin WP Cerber installato.
Integrazione con firewall esterni
È possibile utilizzare un componente aggiuntivo di Cloudflare per sincronizzare le voci delle liste di controllo degli accessi con il firewall basato su cloud di Cloudflare. Tuttavia, è importante tenere presente che, a differenza di WP Cerber, il firewall di Cloudflare non supporta intervalli IP arbitrari o reti CIDR. Supporta solo singoli indirizzi IP e reti classificate come A, B, C.
Importazione in blocco delle voci ACL
È possibile importare le voci ACL dalla pagina di amministrazione Strumenti. Inserire le nuove voci dell'elenco di controllo degli accessi, una per riga. Per aggiungere un commento facoltativo alla voce, utilizzare il formato CSV con una virgola dopo l'indirizzo IP.


I want to avoid dynamic IP adresses, but how to avoid accesing from IP’s that include in their name “dyna”? (for example like dynamic.jazztel.es)
Thank you
As of now, the plugin doesn’t support filtering/blocking IP addresses based on their domain names. Whether they are dynamic or static. Resolving IP addresses to domain names is way too time-consuming to perform it for each request to a website. We have to detect and block offensive and malicious IP addresses regardless of their domain names.