1. Home
  2. Pomoc
  3. SSL i bezpieczeństwo
  4. Firewall 7G/8G: filtr ataków na poziomie serwera

Firewall 7G/8G: filtr ataków na poziomie serwera

Firewall 7G/8G to zestaw reguł działających na poziomie serwera WWW, który odsiewa znane wektory ataku, zanim żądanie dotrze do PHP i WordPressa. W panelu włączysz go jednym kliknięciem, bez żadnej wtyczki.

Czym jest 7G i 8G

To filtry autorstwa Perishable Press, szeroko używane w hostingu WordPressa. Analizują każde żądanie HTTP i blokują m.in. skanery podatności, znane wzorce SQL injection i XSS oraz szkodliwe user-agenty. Ponieważ działają przed PHP, nie obciążają strony, a zablokowane żądanie w ogóle nie uruchamia WordPressa.

  • 7G Firewall: starsza, sprawdzona wersja reguł.
  • 8G Firewall (zalecane) to nowsza wersja: lepsza ochrona przed współczesnymi atakami i mniej fałszywych trafień (false-positive).

Jak włączyć

  1. Zaloguj się do panel.jdm.pl → Hosting → przy stronie kliknij Szczegóły → zakładka Bezpieczeństwo → karta Firewall.

    Karta Firewall w zakładce Bezpieczeństwo

  2. W polu Wybór firewalla wybierz 8G Firewall (zalecane). Dostępne opcje: Wyłączony, 7G Firewall, 8G Firewall (zalecane).

  3. Kliknij Zapisz Firewall.

Zalecamy 8G

Dla większości stron wybierz 8G Firewall (zalecane). Po włączeniu przeklikaj stronę i sklep, a gdyby coś przestało działać, sprawdź Access log pod kątem odpowiedzi 403.

Jak sprawdzić, czy firewall czegoś nie blokuje

Reguły 7G/8G bardzo rzadko blokują normalny ruch, ale nietypowe wtyczki lub dziwne adresy URL mogą wpaść w filtr. Po włączeniu poświęć kilka minut na test:

  1. Przeklikaj najważniejsze ścieżki na stronie: strona główna, podstrony, wyszukiwarka, formularze, a w sklepie także koszyk i składanie zamówienia.
  2. Zaloguj się do panelu WordPressa i sprawdź typowe czynności: edycję wpisu, wgranie zdjęcia, zapis ustawień wtyczek.
  3. Jeśli coś nie działa, zajrzyj do zakładki Logi i przejrzyj Access log. Zablokowane żądania mają status 403. Znajdziesz tam adres URL, który wpadł w regułę.

Jeśli 8G blokuje coś, czego potrzebujesz, przełącz na 7G Firewall i powtórz test. W ostateczności ustaw Wyłączony. Pozostałe warstwy ochrony (karta Ochrona WordPress, JDM Shield) działają niezależnie.

Najczęstsze problemy

Czy firewall spowolni moją stronę?
Nie. Reguły są przetwarzane przez serwer WWW przy każdym żądaniu w ułamku milisekundy. Dla odwiedzających różnica jest niezauważalna, a odfiltrowanie botów potrafi wręcz odciążyć stronę.

Mam wtyczkę bezpieczeństwa z własnym firewallem. Zostawić obie?
Wyłącz firewall we wtyczce. Wtyczkowe firewalle działają w PHP, więc każdą regułę przetwarza WordPress, co kosztuje wydajność. Firewall z panelu robi to samo na poziomie serwera, za darmo dla wydajności.

Po włączeniu 8G przestała działać jedna funkcja wtyczki.
Sprawdź w Access log (zakładka Logi), jakie żądanie dostaje 403. Przełącz na 7G Firewall albo zgłoś adres przez Zgłoszenia (BOK), a my sprawdzimy regułę.

Czy był pomocny?

Podobne

Potrzebujesz pomocy?
Nie możesz znaleźć odpowiedzi, której szukasz? Nie martw się, jesteśmy tutaj, aby pomóc!
Napisz do nas