Skadlig kod och injektionsförsök
Anrop som försöker få webbplatsen att köra kod, läsa filer den inte ska läsa eller manipulera databasfrågor stoppas innan de når WordPress egen hantering.
Ett tillägg som installeras i WordPress och aktiveras med en licensnyckel. Det använder samma hotdata som klienterna, men agerar där attackerna mot en webbplats faktiskt landar.
De flesta försök mot en WordPress-webbplats är automatiserade. Samma verktyg testar samma svagheter mot tusentals sajter i taget.
Anrop som försöker få webbplatsen att köra kod, läsa filer den inte ska läsa eller manipulera databasfrågor stoppas innan de når WordPress egen hantering.
Systematiska sökningar efter kända svagheter i teman och tillägg, och efter versioner med kända sårbarheter, känns igen som skanning och blockeras.
Bruteforce mot administratörskonton stoppas. Upprepade försök från samma källa spärras i stället för att bara misslyckas om och om igen.
Trafik från adresser som redan är kända för att attackera andra webbplatser avvisas direkt, oavsett vad just den förfrågan innehåller.
Tillägget installeras som vilket WordPress-tillägg som helst och aktiveras med licensnyckeln från panelen. Efter det arbetar det utan att du behöver konfigurera regler manuellt.
Varje webbplats drar en licens från din pott. Har du flera webbplatser ser du dem alla i panelen, med varsin logg över vad som stoppats.
Tillägget lägger till en egen vy i WordPress admin. Där ser du att skyddet är aktivt, vilka kategorier av angrepp som täcks och vilka adresser som blockerats på just den här webbplatsen.
Behöver en kund komma åt något som stoppas går skyddet att pausa tillfälligt, i ett angivet antal timmar eller tills vidare. Loggningen fortsätter under pausen.
Skyddet är inte en generell brandvägg med några få tumregler. Det bygger på ett regelverk som är indelat efter angreppstyp, med tyngdpunkten där försöken faktiskt kommer.
Regelverket uppdateras löpande från centralen. Du behöver inte hantera reglerna själv.
Reglerna ligger inte fast i tillägget. De hämtas från vår central och byts ut när hotbilden ändras, utan att du behöver uppdatera något.
Varje regeluppdatering är signerad. Ett svar som saknar giltig signatur ignoreras, så ingen kan skjuta in egna regler på vägen.
På en ny webbplats kan skyddet köras i loggläge först. Då registreras vad som skulle ha stoppats, utan att något faktiskt blockeras, så falsklarm kan mätas innan skyddet slås på.
Verifierade sökmotorer undantas helt, via en signerad adresslista som uppdateras dagligen och matchas lokalt. Vi litar på anslutningens verkliga avsändare, inte på en webbläsarsträng som går att förfalska.
Ett skydd som blockerar fel besökare kostar mer än det smakar. Därför finns flera sätt att göra undantag, och de gäller före all inspektion.
Undantagen kan sättas per webbplats eller centralt för alla dina webbplatser på en gång.
Blockeringar gäller lokalt på webbplatsen. Skulle centralen vara onåbar fortsätter tillägget att stoppa det den redan känner till, och händelserna skickas in i efterhand. Ett avbrott hos oss öppnar inte upp din webbplats.
En brandvägg framför webbservern ser förfrågningar, men inte vad WordPress gör med dem. Ett tillägg inne i WordPress ser sammanhanget: vilket tema och vilka tillägg som är installerade, vilken förfrågan som riktas mot vad, och vilka inloggningsförsök som görs mot vilka konton.
Det gör att skyddet kan skilja på en vanlig besökare och ett verktyg som systematiskt letar efter svagheter — även när de använder samma sorts förfrågningar.
Skapa ett konto, hämta tillägget och aktivera det med din licensnyckel.