Używanie list dostępu IP do ograniczania dostępu i ochrony WordPressa
Wysokowydajny silnik listy dostępu umożliwia ochronę WordPressa za pomocą praktycznie nieograniczonej liczby adresów IP, sieci, zakresów adresów IP i ich kombinacji
English version: Using IP Access Lists to limit access and protect WordPress
Lista dostępu IP (powszechnie określana jako ACL) umożliwia ograniczenie dostępu do panelu administracyjnego WordPress, ważnych funkcji WordPress, ochronę formularzy logowania i rejestracji przed dostępem niechcianych komputerów i botów.
WP Cerber obsługuje dwa typy list dostępu: Biała lista dostępu IP i Czarna lista dostępu IP . Obie listy dostępu są zarządzane ręcznie przez administratora witryny na stronie ustawień Listy dostępu . Dodatkowo na stronie Aktywność można dodać adres IP do list dostępu. Listy dostępu można łatwo wyeksportować do pliku na stronie administracyjnej narzędzi lub zaimportować z niego.
Uwaga: Zanim zaczniesz korzystać z list dostępowych, musisz upewnić się, że Cerber poprawnie wykrywa adresy IP. Jak to zrobić — Pierwsze kroki .
Dodatkowa uwaga, jeśli Twój WordPress znajduje się w Cloudflare .
Dodając adresy IP do Czarnej Listy Dostępu IP , blokujesz możliwość logowania się do witryny, wysyłania formularzy i wysyłania niebezpiecznych/szkodliwych żądań do kluczowych funkcjonalności WordPressa chronionych przez WP Cerber:
- Odmów adresu IP, aby zalogować się do witryny
- Odmów adresu IP, aby zarejestrować się na stronie internetowej
- Odmawiaj adresu IP w celu publikowania komentarzy i przesyłania formularzy
- Odmów adresu IP, aby całkowicie korzystać z interfejsu API WP REST
- Odmów adresu IP, aby całkowicie używać XML-RPC
- Odmów adresu IP, aby uzyskać dostęp do skryptów PHP WordPress, które zwykle są używane przez boty i hakerów: wp-login.php, wp-signup.php, wp-register.php
Kiedy umieścisz konkretny adres IP, podsieć lub zakres adresów IP na Białej Liście Dostępu IP, pozwalasz tym adresom IP ignorować zasady i ustawienia bezpieczeństwa wtyczek oraz korzystać z funkcji WordPress, które są chronione przez WP Cerber, bez ograniczeń:
- Zezwól IP na logowanie się do serwisu bez limitu prób logowania (jeśli w ustawieniach limitu logowania odznaczysz opcję Zastosuj reguły ograniczania logowania do adresów IP z Białej listy dostępu IP )
- Zezwól adresowi IP na ominięcie sprawdzania spamu
- Zezwól IP na ominięcie krajowych reguł dostępu GEO
- Zezwól IP na ominięcie uwierzytelniania dwuskładnikowego
- Zezwól IP na logowanie, jeśli tryb Cytadeli jest aktywny
- Zezwól IP na korzystanie z formularza rejestracyjnego w celu rejestracji, jeśli rejestracja jest włączona w ustawieniach WordPress
- Zezwól adresowi IP na korzystanie z interfejsu API WP REST bez ograniczeń
- Zezwól IP na korzystanie z interfejsu XML-RPC bez ograniczeń
Jaka jest kolejność operacji na listach dostępu IP?
Biała lista dostępu IP ma najwyższy priorytet i zostanie najpierw sprawdzona pod kątem adresu IP , następnie adres IP zostanie porównany z czarną listą dostępu IP, a następnie adres IP zostanie sprawdzony z listą zablokowanych adresów IP. Na koniec WP Cerber sprawdza określone ustawienia wtyczek, które skonfigurowałeś. Oznacza to, że jeśli określony adres IP znajduje się na liście White IP Access, można kontynuować i nie są przeprowadzane żadne dalsze kontrole.
Kolejność operacji na krótkiej liście w miarę ich wykonywania. Jeśli adres IP pasuje do któregokolwiek z poniższych kroków, nie są przeprowadzane żadne dalsze kontrole .
- Biała lista dostępu IP umożliwia bezwarunkowe korzystanie z protokołu IP
- Lista dostępu do czarnych adresów IP bezwarunkowo odrzuca adresy IP
- Lista zablokowanych (zablokowanych) adresów IP, odrzuca adres IP, jeśli znajduje się na liście
- Sprawdź konkretne ustawienie WP Cerber
Uwaga: Kiedy aktywujesz WP Cerber, automatycznie doda on twoją sieć komputerową, w tym twój adres IP, do listy White Access, aby chronić cię przed przypadkowym zablokowaniem.
Możliwe formaty wpisów na listach dostępu
Ważne uwagi dotyczące list dostępu IP dla WordPress
- Nie można jednocześnie dodać tego samego adresu IP lub sieci do czarno-białych list dostępu.
- Adresy IP na listach dostępu nigdy nie są blokowane przez WP Cerber.
- Listy dostępu IP nie ograniczają dostępu do plików statycznych, takich jak zdjęcia i obrazy przesłane do biblioteki multimediów WordPress, pliki JavaScript i CSS. Dzieje się tak dlatego, że są przetwarzane przez serwer front-end bez wywoływania WordPressa, a tym samym kodu Cerbera. Jeśli chcesz zablokować dostęp do wszystkich plików statycznych, rozważ użycie zewnętrznej zapory sieciowej opartej na chmurze wraz z dodatkiem Cloudflare .
- Kiedy zainstalujesz i aktywujesz wtyczkę WP Cerber, automatycznie doda ona Twoją sieć komputerową do Białej Listy Dostępu IP.
- Listy dostępu można łatwo wyeksportować do pliku, a następnie zaimportować na inną stronę internetową z zainstalowaną wtyczką WP Cerber.
Integracja z zewnętrznymi firewallami
Możesz użyć dodatku Cloudflare, aby zsynchronizować wpisy list dostępu z zaporą sieciową Cloudflare. Należy jednak pamiętać, że w przeciwieństwie do WP Cerber, zapora Cloudflare nie obsługuje dowolnych zakresów adresów IP ani sieci CIDR. Obsługuje tylko pojedyncze adresy IP i sieci klasowe, takie jak A, B, C.
Zbiorczy import wpisów ACL
Wpisy ACL można importować na stronie administratora narzędzi. Wprowadź nowe wpisy na liście dostępu, po jednej pozycji w wierszu. Aby dodać opcjonalny komentarz do wpisu, użyj formatu CSV z przecinkiem po adresie IP.
Rafael ( )
I want to avoid dynamic IP adresses, but how to avoid accesing from IP’s that include in their name “dyna”? (for example like dynamic.jazztel.es)
Thank you
Gregory ( )
As of now, the plugin doesn’t support filtering/blocking IP addresses based on their domain names. Whether they are dynamic or static. Resolving IP addresses to domain names is way too time-consuming to perform it for each request to a website. We have to detect and block offensive and malicious IP addresses regardless of their domain names.