Чӣ тавр бехатарии худро WordPress Сайт бо қоидаҳои Cloudflare Firewall

in Амният дар Интернет, WordPress

Агар шумо вебмастер бошед, ки дар он блог ё вебсайт кор мекунад WordPress, эҳтимолияти амнияти веб яке аз афзалиятҳои аввалиндараҷаи шумост. То он даме, ки домени шумо Cloudflare фаъол аст, шумо метавонед илова кардан WordPress-қоидаҳои мушаххаси девори Cloudflare барои беҳтар кардани амнияти сайти шумо ва ҳатто пеш аз он ки ҳамлаҳо ба сервери шумо ворид шаванд, пешгирӣ кунед.

Агар шумо нақшаи ройгони Cloudflare-ро истифода баред, шумо қобилияти илова кардани 5 қоида доред (нақшаи профессионалӣ ба шумо 20 қоида медиҳад). 

Cloudflare эҷоди қоидаҳои брандмауэрро осон ва зуд месозад ва ҳар як қоида чандирии олиро пешкаш мекунад: на танҳо шумо метавонед бо ҳар як қоида бисёр корҳоро анҷом диҳед, балки қоидаҳоро аксар вақт муттаҳид кардан мумкин аст ва барои шумо ҷой барои боз ҳам бештарро озод кардан мумкин аст.

қоидаҳои брандмауэри cloudflare

Дар ин мақола, ман ба баъзе қоидаҳои гуногуни брандмауэр, ки шумо метавонед барои мукаммал ва такмилдиҳии худ истифода баред, амиқтар назар мекунам. WordPress хусусиятҳои мавҷудаи амнияти сайт.

Хулоса: Чӣ гуна худро муҳофизат кардан мумкин аст WordPress вебсайт бо Cloudflare Firewall

  • Сипари веб-барномаҳои Cloudflare (WAF) воситаи нармафзорест, ки ба шумо имкон медиҳад, ки худро муҳофизат кунед WordPress сомонаи. 
  • Қоидаҳои Firewall Cloudflare ба шумо имкон медиҳанд дархостҳои рӯйхати сиёҳ ё рӯйхати сафед мувофиқи меъёрҳои тағйирпазире, ки шумо муқаррар кардаед. 
  • Ба барои шумо муҳофизати ҳавоӣ эҷод кунед WordPress сомона, бо Cloudflare шумо метавонед: суроғаи IP-и шахсии худро сафед кунед, минтақаи администратори худро муҳофизат кунед, меҳмононро аз рӯи минтақа ё кишвар маҳкам кунед, ботҳои шубҳанок ва ҳамлаҳои бераҳмона манъ кунед, ҳамлаҳои XML-RPC-ро манъ кунед ва спамро пешгирӣ кунед.

Суроғаи IP-и худро рӯйхати сафед кунед

Барои пешгирӣ кардани мушкилот дар роҳ, Рӯйхати сафед кардани суроғаи IP-и вебсайти шумо бояд вазифаи аввалин дар рӯйхати шумо бошад пеш аз шумо ҳама гуна қоидаҳои брандмауэрро фаъол мекунед.

Чаро ва чӣ гуна бояд суроғаи IP-и худро дар Cloudflare ба рӯйхати сафед дохил кард

Ин пеш аз ҳама аз он сабаб аст, ки агар шумо бастани вебсайти худро интихоб кунед, шумо метавонед худро аз вебсайти худ қуфл кунед WordPress минтақаи маъмурӣ аз дигарон.

Барои сафед кардани суроғаи IP вебсайти худ, ба бахши Амнияти Cloudflare-и худ равед ва "WAF" -ро интихоб кунед. Сипас "Асбобҳо" -ро клик кунед ва суроғаи IP-и худро ба қуттии "Қоидаҳои дастрасии IP" ворид кунед ва аз менюи афтанда "рӯйхати сафед" -ро интихоб кунед.

cloudflare рӯйхати сафед суроғаи IP-и худ

Барои пайдо кардани суроғаи IP-и худ, шумо метавонед як Google Ҷустуҷӯи "IP-и ман чист" ва он суроғаи IPv4-и шуморо бармегардонад ва агар ба шумо IPv6-и худ лозим бошад, шумо метавонед ба https://www.whatismyip.com/

Дар хотир доред агар суроғаи IP-и шумо тағир ёбад, шумо бояд суроғаи нави IP-и худро дубора ворид кунед/рӯйхати сафедро дарбар гиред, то аз минтақаи администратори шумо маҳкам нашавед.

Илова ба рӯйхати сафед кардани суроғаи дақиқи IP-и сайти шумо, шумо инчунин метавонед рӯйхати сафеди тамоми диапазони IP-и худро интихоб кунед.

Агар шумо суроғаи IP-и динамикӣ дошта бошед (яъне суроғаи IP, ки ба таври доимӣ каме тағйир меёбад), пас ин бешубҳа интихоби беҳтар барои шумост, зеро пайваста аз нав ворид кардан ва рӯйхати сафед кардани суроғаҳои IP-и нав як дарди бузург хоҳад буд.

Шумо низ метавонед тамоми кишвари худро рӯйхати сафед кунед. 

Ин бешубҳа варианти камтарин аст, зеро он эҳтимолан минтақаи администратори шуморо барои ҳамлаҳо аз дохили кишвари шумо боз мекунад.

Бо вуҷуди ин, агар шумо барои кор бисёр сафар кунед ва аксар вақт худро дастрас кунед WordPress сайт аз пайвастҳои гуногуни Wi-Fi, рӯйхати сафеди кишвари шумо метавонад барои шумо беҳтарин вариант бошад.

Дар хотир доред, ки ҳама гуна суроғаи IP ё кишваре, ки шумо рӯйхати сафед кардаед, аз ҳама қоидаҳои дигари брандмауэр озод карда мешавад ва аз ин рӯ ба шумо лозим нест, ки дар бораи муқаррар кардани истисноҳои инфиродӣ бо ҳар як қоида хавотир шавед.

муҳофизат WordPress Панели идоракунӣ (минтақаи WP-Admin)

Акнун, ки шумо суроғаи IP ва/ё кишвари худро сафед кардаед, вақти он расидааст Барои он ки панели идоракунандаи wp-admin-и худро маҳкам қуфл кунед, то танҳо шумо ба он дастрасӣ пайдо кунед.

Чаро ва чӣ гуна бояд муҳофизат кард WordPress Панели идоракунӣ дар Cloudflare

Ногуфта намонад, ки шумо намехоҳед, ки шахсони бегона бе огоҳӣ ё иҷозати шумо ба минтақаи администратори шумо дастрасӣ пайдо кунанд ва тағирот ворид кунанд.

Ба мисли, ба шумо лозим меояд, ки қоидаҳои брандмауэрро созед, ки дастрасии берунаро ба панели идоракунӣ пешгирӣ мекунад.

Бо вуҷуди ин, пеш аз шумо худро маҳкам мекунед WordPress панели асбобҳо, шумо бояд ду истиснои муҳимро гузоред.

  1. /wp-admin/admin-ajax.php. Ин фармон ба вебсайти шумо имкон медиҳад, ки мундариҷаи динамикиро намоиш диҳад ва аз ин рӯ, барои кор кардан лозим аст, ки аз берун тавассути плагинҳои муайян дастрас бошанд. Ҳамин тавр, гарчанде ки он дар папкаи /wp-admin/ нигоҳ дошта мешавад, он бояд аз берун дастрас бошад, агар шумо нахоҳед, ки вебсайти шумо паёмҳои хатогиро ба меҳмонон намоиш диҳад.
  2. /wp-admin/theme-editor.php. Ин фармон имкон медиҳад WordPress ҳар дафъае, ки мавзӯи сайти худро тағир диҳед ё таҳрир кунед, санҷиши хатогиро иҷро кунед. Агар шумо ба илова кардани ин ҳамчун истисно беэътиноӣ кунед, тағиротҳои шумо захира карда намешаванд ва шумо паёми хатогиеро хоҳед гирифт, ки дар он навишта шудааст: "Бо сайт муошират кардан ғайриимкон аст, то хатогиҳои марговарро тафтиш кунед."

Барои сохтани қоидаи брандмауэр, аввал ба Амният > WAF дар панели Cloudflare-и худ гузаред ва пас тугмаи "Сохтани қоидаи девор" -ро клик кунед.

cloudflare панели идоракунандаи wp-админро муҳофизат мекунад

Барои илова кардани ин истисноҳо ҳангоми ҳифзи минтақаи панели wp-admin, шумо бояд ин қоидаро эҷод кунед:

  • Майдон: роҳи URI
  • Оператор: дорои
  • Арзиш: /wp-admin/

[ВА]

  • Майдон: роҳи URI
  • Оператор: дар бар намегирад
  • Арзиш: /wp-admin/admin-ajax.php

[ВА]

  • Майдон: роҳи URI
  • Оператор: дар бар намегирад
  • Арзиш: /wp-admin/theme-editor.php

[Амал: Блок]

Вақте ки шумо иҷро мекунед, тугмаи ростро пахш кунед "Ҷойгир кардан" барои муқаррар кардани қоидаи девори худ.

Интихобан, шумо метавонед "Ифодаи таҳрир" -ро клик кунед ва дар зер гузоред:

(http.request.uri.path contains "/wp-admin/" and not http.request.uri.path contains "/wp-admin/admin-ajax.php" and not http.request.uri.path contains "/wp-admin/theme-editor.php")

Кишварҳо/қитъаҳоро маҳкам кунед

Мисли он ки шумо метавонед як кишварро барои дастрасӣ ба панели администратори худ рӯйхати сафед кунед.

Шумо низ метавонед Қоидаи деворро барои рӯйхати сиёҳи кишварҳо ва ҳатто тамоми қитъаҳо аз дидан ё дастрасӣ ба сайти шумо муқаррар кунед.

Чаро ва чӣ гуна кишварҳо / қитъаҳоро дар Cloudflare маҳкам кардан мумкин аст

Чаро шумо мехоҳед, ки тамоми кишвар ё қитъаро аз дастрасӣ ба сайти худ манъ кунед?

Хуб, агар вебсайти шумо ба як кишвари мушаххас ё минтақаи ҷуғрофӣ хидмат кунад ва дар сатҳи ҷаҳонӣ мувофиқ набошад, пас бастани дастрасӣ аз кишварҳо ва/ё китъаҳои номатлуб роҳи осони маҳдуд кардани хатари ҳамлаҳои нармафзори зараровар ва трафики зараровар аз хориҷи кишвар аст, бидуни ҳеҷ гоҳ дастрасӣ ба аудиторияи қонунии вебсайти шумо.

Барои эҷоди ин қоида, шумо бояд бори дигар панели Cloudflare-и худро кушоед ва ба он равед Амният > WAF > Қоидаи Сипар эҷод кунед.

Барои тағир додани танзимот танҳо ба кишварҳои мушаххас иҷозат диҳед, инҳоро ворид кунед:

  • Майдон: кишвар ё қитъа
  • Оператор: "Дар дохил"
  • Арзиш: Кишварҳо ё қитъаҳоеро, ки мехоҳед интихоб кунед whitelist

(Эзоҳ: агар шумо хоҳед, ки трафикро танҳо аз як кишвар иҷозат диҳед, шумо метавонед ҳамчун оператор "баробар" -ро ворид кунед.)

Агар шумо интихоб кунед, ки ба ҷои он кишварҳо ё қитъаҳои мушаххасро маҳкам кунед, инҳоро ворид кунед:

  • Майдон: кишвар ё қитъа
  • Оператор: "Дар дохил нест"
  • Арзиш: Кишварҳо ё қитъаҳоеро, ки мехоҳед интихоб кунед блок

Эзоҳ: Ин қоида метавонад баргардад, агар ба шумо дастгирии техникӣ лозим бошад ва дастаи дастгирии мизбони веби шумо дар кишвар ё қитъае, ки шумо онро бастаед, ҷойгир бошад.

Эҳтимол, ин барои аксари одамон мушкилот нахоҳад буд, аммо ин чизест, ки шумо бояд аз он огоҳ бошед.

Ин аст мисоли он, ки чӣ тавр дастрасӣ ба сайти шуморо аз як кишвари муайян рад мекунад, ки дар он корбарони ин кишвар нишон дода мешаванд Мушкилоти JavaScript пеш аз кӯшиши дастрасӣ ба сайти шумо.

cloudflare кишвари рӯйхати сиёҳ

Блоки ботҳои зараровар

Дар асоси агенти корбарии онҳо, Cloudflare ба шумо имкон медиҳад, ки дастрасӣ ба ботҳои шубҳанокро, ки кӯшиши ворид шудан ба сайти шумо доранд, манъ кунед.

Агар шумо аллакай 7G-ро истифода баред, пас шумо набояд дар бораи муқаррар кардани ин қоида хавотир шавед: 7G WAF таҳдидҳоро дар сатҳи сервер бо истинод ба рӯйхати ҳамаҷонибаи ботҳои зараровар блок мекунад.

Аммо, агар шумо 7G-ро истифода набаред, шумо мехоҳед қоидаи брандмауэрро танзим кунед, ки ботҳои бадро пеш аз расонидани зарари онҳо муайян ва манъ мекунад.

Чаро ва чӣ гуна ботҳои бадро дар Cloudflare манъ кардан мумкин аст

Тавре маъмулӣ, аввал ба панели Cloudflare худ равед ва ба он равед Амният > WAF > Қоидаи Сипар эҷод кунед.

cloudflare ботҳои бадро блок мекунад

Сипас, ифодаи қоидаи девори худро чунин таъин кунед:

  • Майдон: Агенти корбар
  • Оператор: "Баробар" ё "Дарбар мегирад"
  • Арзиш: номи боти бад ё агенти зараровар, ки шумо мехоҳед блок кунед

Мисли кишварҳои басташуда, ботҳо метавонанд ба таври инфиродӣ бо ном баста шаванд. Барои маҳкам кардани зиёда аз як бот дар як вақт, интихоби "Ё" -ро дар тарафи рост истифода баред, то ба рӯйхат ботҳои иловагӣ илова кунед.

Пас тугмаи чапро пахш кунед "Ҷойгир кардан" вақте ки шумо ба итмом мерасед.

Аммо ба таври дастӣ бастани ботҳои бад зиёдатӣ шуд, зеро Cloudflare оғоз шудааст "Усули мубориза бо бот" барои ҳама корбарони ройгон.

режими мубориза бо бот

ва "Усули муборизаи супер бот" барои истифодабарандагони нақшаи Pro ё Business.

режими мубориза бо боти супер

Ин маънои онро дорад, ки ботҳои бад ҳоло барои ҳама намудҳои корбарони Cloudflare ба таври худкор баста мешаванд.

Блок кардани ҳамлаҳои бераҳмона (wp-login.php)

Ҳамлаҳои қувваи бераҳмона, ки ҳамчун ҳамлаҳои wp-login маъруфанд, маъмултарин ҳамлаҳо мебошанд, ки ба онҳо нигаронида шудаанд WordPress сомонаҳои. 

Дарвоқеъ, агар шумо ба гузоришҳои сервери худ назар кунед, эҳтимол шумо далели чунин ҳамлаҳоро дар шакли суроғаҳои IP аз маконҳои гуногуни ҷаҳон пайдо хоҳед кард, ки кӯшиши дастрасӣ ба файли wp-login.php-и шумост.

Хушбахтона, Cloudflare ба шумо имкон медиҳад, ки қоидаҳои брандмауэрро барои бомуваффақият манъ кардани ҳамлаҳои қувваҳои бераҳмона муқаррар кунед.

Чаро ва чӣ тавр бояд wp-login.php-ро дар Cloudflare муҳофизат кард

Гарчанде ки аксари ҳамлаҳои бераҳмона сканҳои автоматӣ мебошанд, ки барои гузаштан ба қадри кофӣ тавоно нестанд WordPressҲимояи 's, ҳанӯз ҳам фикри хуб аст, ки қоидаеро муқаррар кунед, то онҳоро манъ кунад ва ақли худро ором кунад.

Бо вуҷуди ин, ин қоида танҳо кор мекунад, агар шумо ягона администратор/корбар дар сайти шумо бошед. Агар зиёда аз як администратор мавҷуд бошад ё сайти шумо плагини узвиятро истифода барад, шумо бояд ин қоидаро гузаред.

блоки wp-login.php

Барои сохтани ин қоида, баргардед  Амният > WAF > Қоидаи Сипар эҷод кунед.

Пас аз интихоби ном барои ин қоида, зеринро ворид кунед:

  • Майдон: роҳи URI
  • Оператор: дорои
  • Арзиш: /wp-login.php

[Амал: Блок]

Интихобан, шумо метавонед "Ифодаи таҳрир" -ро клик кунед ва дар зер гузоред:

(http.request.uri.path contains "/wp-login.php")

Вақте ки шумо қоидаро ҷорӣ мекунед, Cloudflare ҳама кӯшишҳоро барои дастрасӣ ба wp-login, ки аз ҳама гуна манбаъҳои ғайр аз IP-и рӯйхати сафеди шумо бармеояд, баста хоҳад кард.

Ҳамчун бонуси иловагӣ, шумо метавонед тафтиш кунед, ки ин муҳофизат кор мекунад ва кор мекунад, тавассути ҷустуҷӯ дар бахши рӯйдодҳои Firewall-и Cloudflare, ки дар он шумо бояд сабти ҳама гуна ҳамлаҳои бераҳмонаро бубинед.

Блок кардани ҳамлаҳои XML-RPC (xmlrpc.php)

Боз як намуди камтар маъмул (вале ба ҳар ҳол хатарнок) ҳамла аст Ҳамлаи XML-RPC.

XML-RPC як тартиби дурдаст барои даъват аст WordPress, ки ҳамлагарон эҳтимолан дар як ҳамлаи бераҳмона ҳадаф қарор диҳанд, то шаҳодатномаҳои аутентификатсияро ба даст оранд.

Чаро ва чӣ гуна XML-RPC-ро дар Cloudflare манъ кардан мумкин аст

Гарчанде ки истифодаи қонунии XML-RPC вуҷуд дорад, ба монанди интишори мундариҷа ба якчанд WordPress блогҳо ҳамзамон ё дастрасӣ ба шумо WordPress сайт аз смартфон, шумо метавонед умуман ин қоидаро бе ташвиш дар бораи оқибатҳои номатлуб татбиқ кунед.

блоки XML-RPC

Барои бастани ҳамлаҳои бераҳмона, ки ба расмиёти XML-RPC нигаронида шудаанд, аввал ба Амният > WAF > Қоидаи Сипар эҷод кунед.

Пас қоидаи зеринро эҷод кунед:

  • Майдон: роҳи URI
  • Оператор: дорои
  • Арзиш: /xmlrpc.php

[Амал: Блок]

Интихобан, шумо метавонед "Ифодаи таҳрир" -ро клик кунед ва дар зер гузоред:

(http.request.uri.path contains "/xmlrpc.php")

Ва маҳз ҳамин тавр, бо чанд қадами оддӣ, шумо худро муҳофизат кардаед WordPress сайт аз ду намуди маъмултарини ҳамлаҳои қувваи бераҳмона.

Пешгирии спам шарҳҳо (wp-comments-post.php)

Агар шумо вебмастер бошед, спам дар сайти шумо танҳо яке аз далелҳои озори ҳаёт аст.

Хушбахтона, Cloudflare Firewall якчанд қоидаҳоро пешниҳод мекунад, ки шумо метавонед барои бастани бисёр намудҳои маъмули спам истифода баред, аз ҷумла спам шарҳҳо.

Чаро ва чӣ гуна wp-comments-post.php-ро дар Cloudflare манъ кардан мумкин аст

Агар спам шарҳҳо дар сайти шумо мушкилот шуда бошад (ё беҳтараш, агар шумо хоҳед, ки ба таври фаъол аз мушкилот пешгирӣ кунед), шумо метавонед wp-comments-post.php-ро барои маҳдуд кардани трафики бот маҳдуд кунед.

Ин дар сатҳи DNS бо Cloudflare анҷом дода мешавад Мушкилоти JS, ва тарзи кори он нисбатан содда аст: шарҳҳои спам автоматӣ карда мешаванд ва манбаъҳои худкор JS-ро коркард карда наметавонанд.

Онҳо пас аз мушкилоти JS ноком мешаванд ва voila - спам дар сатҳи DNS маҳкам карда мешавад ва дархост ҳеҷ гоҳ ҳатто ба сервери шумо намерасад.

блоки cloudflare wp-comments.php

Пас, шумо ин қоидаро чӣ гуна эҷод мекунед?

Одатан, ба саҳифаи Амният > WAF гузаред ва "Сохтани Қоидаи Сипар" -ро интихоб кунед.

Боварӣ ҳосил кунед, ки шумо ба ин қоида номи шинохташаванда медиҳед, ба монанди "Спам шарҳ".

Сипас, зеринро таъин кунед:

  • Майдон: URI
  • Оператор: баробар
  • Арзиш: wp-comments-post.php

[ВА]

  • Майдон: Усули дархост
  • Оператор: баробар
  • Арзиш: POST

[ВА]

  • Майдон: Реферат
  • Оператор: дар бар намегирад
  • Арзиш: [yourdomain.com]

[Амал: JS Challenge]

Эҳтиёт бошед, ки амалро ба он таъин кунед JS Challenge, зеро ин боварӣ ҳосил мекунад, ки шарҳ бидуни дахолат ба амалҳои умумии корбар дар сайт баста мешавад.

Пас аз ворид кардани ин арзишҳо, барои эҷод кардани қоидаи худ "Тасдиқ" -ро клик кунед.

Ҷамъбаст: Чӣ тавр шумо метавонед худро муҳофизат кунед WordPress Сайт бо қоидаҳои Cloudflare Firewall

Дар мусобиқаи силоҳи амнияти веб, қоидаҳои брандмауэри Cloudflare яке аз силоҳҳои муассиртарине мебошанд, ки шумо дар арсенал доред. 

Ҳатто бо ҳисоби ройгони Cloudflare, шумо метавонед қоидаҳои зиёдеро барои муҳофизати худ истифода баред WordPress сайт бар зидди баъзе аз таҳдидҳои маъмултарини спам ва нармафзори зараровар.

Бо чанд (асосан) клавиатураҳои оддӣ, шумо метавонед амнияти сайти худро баланд бардоред ва онро барои меҳмонон бемаънӣ нигоҳ доред.

Барои маълумоти бештар дар бораи такмилдиҳии худ WordPress амнияти сайт, санҷед ман дастур барои табдил додан WordPress сайтҳо ба HTML статикӣ.

Адабиёт

https://developers.cloudflare.com/firewall/

https://developers.cloudflare.com/fundamentals/get-started/concepts/cloudflare-challenges/

https://www.websiterating.com/web-hosting/glossary/what-is-cloudflare/

Хабардор бошед! Ба бюллетени мо ҳамроҳ шавед
Ҳоло обуна шавед ва дастрасии ройгон ба дастурҳо, асбобҳо ва захираҳо барои муштариён дастрас шавед.
Шумо метавонед дар вақти дилхоҳ обунаро қатъ кунед. Маълумоти шумо бехатар аст.
Хабардор бошед! Ба бюллетени мо ҳамроҳ шавед
Ҳоло обуна шавед ва дастрасии ройгон ба дастурҳо, асбобҳо ва захираҳо барои муштариён дастрас шавед.
Шумо метавонед дар вақти дилхоҳ обунаро қатъ кунед. Маълумоти шумо бехатар аст.
Мубодила ба...