Advanced Security IP Blocker
Advanced Security IP Blocker — Продвинутая система безопасности для WordPress
Описание
Advanced Security IP Blocker — это комплексный плагин безопасности для WordPress, обеспечивающий многоуровневую защиту сайта от атак, брутфорс-попыток, вредоносных ботов и нежелательного трафика. Плагин сочетает в себе мощные инструменты блокировки IP, защиты критических файлов, гео-блокировки, honeypot-ловушек и интеграцию с внешними системами.
Основные возможности
1. Блокировка IP, ASN и CIDR
- Поддержка обычных IP-адресов, диапазонов CIDR и автономных систем (ASN)
- Автоматическое добавление всех IP-диапазонов по ASN (например,
AS15169) - Интеграция с
.htaccessдля блокировки на уровне сервера
2. Защита wp-login.php и xmlrpc.php
- Ограничение доступа к странице входа и XML-RPC только для указанных IP
- Поддержка whitelist для доверенных адресов и сетей
- Гибкая настройка: можно защищать только wp-login, только xmlrpc или оба файла
3. Блокировка опасных файлов
- Запрет доступа к файлам с опасными расширениями (
.log,.bak,.sqlи др.) - Настраиваемый список файлов/масок через интерфейс администратора
4. Защита от ботов (User-Agent)
- Блокировка по сигнатурам User-Agent
- Поддержка частичных совпадений и группировки правил
- Автоматическое разделение на группы для избежания ограничений
.htaccess
5. Брутфорс-защита
- Автоматическое обнаружение подозрительных попыток входа
- Настраиваемые лимиты: количество попыток, временное окно, длительность блокировки
- Временные и постоянные блокировки
6. Гео-блокировка
- Интеграция с MaxMind GeoLite2
- Блокировка трафика из определённых стран по ISO-кодам
- Автоматическое скачивание и обновление базы GeoIP
7. Honeypot-ловушки
- Создание скрытых URL-ловушек (например,
wp-admin-honeypot) - Автоматическая блокировка IP, попавших в ловушку
- Простая интеграция через rewrite rules
8. Интеграция с внешними системами
- Fail2Ban: логирование событий для интеграции с Fail2Ban
- Redis: общий блок-лист для распределённых систем
- Внешние чёрные списки: проверка репутации IP через IPQualityScore
- Telegram-уведомления: мгновенные оповещения о блокировках
9. Управление через интерфейс
- Многотабовый административный интерфейс
- Реальная статистика попыток входа
- История блокировок и разблокировок
- Пагинация и поиск по заблокированным IP
10. WP-CLI команды
- Управление блокировками через командную строку:
wp asb block <IP/ASN>— заблокироватьwp asb unblock <IP>— разблокироватьwp asb list— список заблокированныхwp asb whitelist— показать белый список
11. Кеширование и оптимизация
- Кеширование ASN-диапазонов для снижения нагрузки
- Очистка кеша браузера, OPcache, Redis, Memcached
- Интеграция с популярными кеширующими плагинами
12. Резервное копирование и откат
- Автоматическое создание резервных копий
.htaccessперед изменениями - Хранение до 10 последних резервных копий
- Возможность ручного создания резервных копий
Установка и настройка
Требования
- WordPress 5.0+
- PHP 7.2+ (рекомендуется 7.4+)
- Поддержка
.htaccess(Apache) или возможность использования nginx-фрагментов - Права на запись в директорию WordPress
Установка
- Загрузите плагин в директорию
/wp-content/plugins/ - Активируйте плагин через меню "Плагины" в WordPress
- Перейдите в "Настройки" → "Безопасность" для настройки
Рекомендуемая начальная настройка
- Добавьте свой IP в белый список во вкладке "Защита wp-login/xmlrpc"
- Включите брутфорс-защиту с настройками по умолчанию
- Настройте блокировку ботов по умолчанию
- Включите резервное копирование .htaccess
Безопасность и производительность
Особенности безопасности
- Все операции с
.htaccessпредваряются созданием резервных копий - Валидация всех вводимых IP, CIDR и ASN
- Защита от CSRF через nonce-токены
- Проверка прав доступа (только администраторы)
Производительность
- Кеширование ASN-диапазонов на 24 часа
- Оптимизированные SQL-запросы с индексами
- Фоновая загрузка GeoIP без блокировки интерфейса
- Интеграция с Redis для быстрой проверки блокировок
Мониторинг и отладка
Журналирование
- Детальный журнал операций в интерфейсе администратора
- Запись событий в error_log WordPress
- Интеграция с системным журналом для Fail2Ban
Статистика
- Количество попыток входа за 24 часа
- Число заблокированных IP
- Топ-10 подозрительных IP
- Последние 20 попыток входа
Совместимость
Веб-серверы
- Apache (полная поддержка через
.htaccess) - nginx (генерация конфигурационных фрагментов)
Кеширующие системы
- OPcache
- Redis
- Memcached
- W3 Total Cache
- WP Rocket
Другие плагины безопасности
- Совместим с большинством плагинов безопасности
- Не конфликтует с базовыми механизмами WordPress
Обновление и поддержка
Обновления
- Автоматическое создание таблиц БД при обновлении
- Сохранение настроек между версиями
- Обратная совместимость с предыдущими версиями
Поддержка
- GitHub репозиторий: https://github.com/RobertoBennett/IP-Blocker-Manager
- Поддержка через Issues на GitHub
- Документация в README файле
Лицензия и автор
Автор
- Robert Bennett — разработчик и сопровождающий
Лицензия
- Распространяется под лицензией GPL v2 или позднее
- Бесплатное использование и модификация
Важные предупреждения
- Перед включением защиты wp-login.php обязательно добавьте свой IP в белый список
- Регулярно проверяйте резервные копии .htaccess
- Тестируйте настройки на staging-окружении перед применением на рабочем сайте
- При использовании гео-блокировки убедитесь, что ваш IP не находится в блокируемой стране
Заключение
Advanced Security IP Blocker — это профессиональное решение для защиты WordPress-сайтов, сочетающее простоту использования с мощными функциями безопасности. Плагин подходит как для небольших блогов, так и для корпоративных сайтов с высокими требованиями к безопасности.