Skip to content

Advanced Security IP Blocker

Choose a tag to compare

@RobertoBennett RobertoBennett released this 14 Dec 09:38
· 4 commits to main since this release
f1b4ff0

Advanced Security IP Blocker — Продвинутая система безопасности для WordPress

Описание

Advanced Security IP Blocker — это комплексный плагин безопасности для WordPress, обеспечивающий многоуровневую защиту сайта от атак, брутфорс-попыток, вредоносных ботов и нежелательного трафика. Плагин сочетает в себе мощные инструменты блокировки IP, защиты критических файлов, гео-блокировки, honeypot-ловушек и интеграцию с внешними системами.


Основные возможности

1. Блокировка IP, ASN и CIDR

  • Поддержка обычных IP-адресов, диапазонов CIDR и автономных систем (ASN)
  • Автоматическое добавление всех IP-диапазонов по ASN (например, AS15169)
  • Интеграция с .htaccess для блокировки на уровне сервера

2. Защита wp-login.php и xmlrpc.php

  • Ограничение доступа к странице входа и XML-RPC только для указанных IP
  • Поддержка whitelist для доверенных адресов и сетей
  • Гибкая настройка: можно защищать только wp-login, только xmlrpc или оба файла

3. Блокировка опасных файлов

  • Запрет доступа к файлам с опасными расширениями (.log, .bak, .sql и др.)
  • Настраиваемый список файлов/масок через интерфейс администратора

4. Защита от ботов (User-Agent)

  • Блокировка по сигнатурам User-Agent
  • Поддержка частичных совпадений и группировки правил
  • Автоматическое разделение на группы для избежания ограничений .htaccess

5. Брутфорс-защита

  • Автоматическое обнаружение подозрительных попыток входа
  • Настраиваемые лимиты: количество попыток, временное окно, длительность блокировки
  • Временные и постоянные блокировки

6. Гео-блокировка

  • Интеграция с MaxMind GeoLite2
  • Блокировка трафика из определённых стран по ISO-кодам
  • Автоматическое скачивание и обновление базы GeoIP

7. Honeypot-ловушки

  • Создание скрытых URL-ловушек (например, wp-admin-honeypot)
  • Автоматическая блокировка IP, попавших в ловушку
  • Простая интеграция через rewrite rules

8. Интеграция с внешними системами

  • Fail2Ban: логирование событий для интеграции с Fail2Ban
  • Redis: общий блок-лист для распределённых систем
  • Внешние чёрные списки: проверка репутации IP через IPQualityScore
  • Telegram-уведомления: мгновенные оповещения о блокировках

9. Управление через интерфейс

  • Многотабовый административный интерфейс
  • Реальная статистика попыток входа
  • История блокировок и разблокировок
  • Пагинация и поиск по заблокированным IP

10. WP-CLI команды

  • Управление блокировками через командную строку:
    • wp asb block <IP/ASN> — заблокировать
    • wp asb unblock <IP> — разблокировать
    • wp asb list — список заблокированных
    • wp asb whitelist — показать белый список

11. Кеширование и оптимизация

  • Кеширование ASN-диапазонов для снижения нагрузки
  • Очистка кеша браузера, OPcache, Redis, Memcached
  • Интеграция с популярными кеширующими плагинами

12. Резервное копирование и откат

  • Автоматическое создание резервных копий .htaccess перед изменениями
  • Хранение до 10 последних резервных копий
  • Возможность ручного создания резервных копий

Установка и настройка

Требования

  • WordPress 5.0+
  • PHP 7.2+ (рекомендуется 7.4+)
  • Поддержка .htaccess (Apache) или возможность использования nginx-фрагментов
  • Права на запись в директорию WordPress

Установка

  1. Загрузите плагин в директорию /wp-content/plugins/
  2. Активируйте плагин через меню "Плагины" в WordPress
  3. Перейдите в "Настройки" → "Безопасность" для настройки

Рекомендуемая начальная настройка

  1. Добавьте свой IP в белый список во вкладке "Защита wp-login/xmlrpc"
  2. Включите брутфорс-защиту с настройками по умолчанию
  3. Настройте блокировку ботов по умолчанию
  4. Включите резервное копирование .htaccess

Безопасность и производительность

Особенности безопасности

  • Все операции с .htaccess предваряются созданием резервных копий
  • Валидация всех вводимых IP, CIDR и ASN
  • Защита от CSRF через nonce-токены
  • Проверка прав доступа (только администраторы)

Производительность

  • Кеширование ASN-диапазонов на 24 часа
  • Оптимизированные SQL-запросы с индексами
  • Фоновая загрузка GeoIP без блокировки интерфейса
  • Интеграция с Redis для быстрой проверки блокировок

Мониторинг и отладка

Журналирование

  • Детальный журнал операций в интерфейсе администратора
  • Запись событий в error_log WordPress
  • Интеграция с системным журналом для Fail2Ban

Статистика

  • Количество попыток входа за 24 часа
  • Число заблокированных IP
  • Топ-10 подозрительных IP
  • Последние 20 попыток входа

Совместимость

Веб-серверы

  • Apache (полная поддержка через .htaccess)
  • nginx (генерация конфигурационных фрагментов)

Кеширующие системы

  • OPcache
  • Redis
  • Memcached
  • W3 Total Cache
  • WP Rocket

Другие плагины безопасности

  • Совместим с большинством плагинов безопасности
  • Не конфликтует с базовыми механизмами WordPress

Обновление и поддержка

Обновления

  • Автоматическое создание таблиц БД при обновлении
  • Сохранение настроек между версиями
  • Обратная совместимость с предыдущими версиями

Поддержка


Лицензия и автор

Автор

  • Robert Bennett — разработчик и сопровождающий

Лицензия

  • Распространяется под лицензией GPL v2 или позднее
  • Бесплатное использование и модификация

Важные предупреждения

⚠️ Внимание!

  • Перед включением защиты wp-login.php обязательно добавьте свой IP в белый список
  • Регулярно проверяйте резервные копии .htaccess
  • Тестируйте настройки на staging-окружении перед применением на рабочем сайте
  • При использовании гео-блокировки убедитесь, что ваш IP не находится в блокируемой стране

Заключение

Advanced Security IP Blocker — это профессиональное решение для защиты WordPress-сайтов, сочетающее простоту использования с мощными функциями безопасности. Плагин подходит как для небольших блогов, так и для корпоративных сайтов с высокими требованиями к безопасности.