Опис
Плагін безпеки WordPress та брандмауер (WAF)
Щодня автоматизовані боти та хакери атакують сайти. Масові ботнети, підроблені пошукові сканери, спроби входу перебором і спам-боти можуть перевантажити ваш сайт WordPress — викрадати дані, перевантажувати сервер та псувати контент. Це постійна загроза для вашого бізнесу. Якщо ви шукаєте захист сайту WordPress, потрібен проактивний захист, який зупиняє ці атаки ще до того, як вони досягнуть вашого сайту.
BotBlocker Security — це універсальне рішення, яке захищає ваш сайт від автоматизованих загроз. Цей потужний плагін безпеки WordPress та веб-аплікаційний брандмауер (WAF) працює як спеціальний антиботовий захисний шар, блокуючи шкідливий трафік ще на вході й не сповільнюючи роботу сайту.
Процес налаштування та підключення BotBlocker дозволяє будь-кому захистити свій сайт WordPress менш ніж за 1 хвилину, незалежно від технічної підготовки. Ви можете бути впевнені, що активували правильні параметри захисту сайту для безпеки вашого вебресурсу.
🔥 Брандмауер WordPress (WAF)
BotBlocker Security включає ендпоїнт брандмауер/WAF, який виявляє та блокує шкідливий трафік ще до того, як він досягне WordPress. Створений і підтримується командою, яка на 100% зосереджена на безпеці WordPress, наш міжмережевий екран вебзастосунків захищає ваш сайт і водночас зменшує навантаження на сервер.
BotBlocker перехоплює шкідливий трафік на найраннішому етапі — ще до завантаження WordPress або вашої теми. Працюючи як обов’язковий плагін (MU-plugin) на ранньому етапі ініціалізації, він блокує загрози до старту WordPress, суттєво знижуючи навантаження на сервер під час атак.
Основні функції брандмауера:
- Оновлення правил брандмауера в реальному часі через BotBlocker Threat Defense Feed
- Блокування IP у реальному часі — блокує всі запити від найбільш шкідливих IP-адрес
- Захист на ранньому етапі ініціалізації — блокує загрози ще до завантаження WordPress
- Хмарна аналітика загроз — перевірка кожного відвідувача за глобальними базами даних загроз
- Персональні дані не збираються — аналізуються лише технічні параметри запиту (100% сумісно з GDPR/CCPA)
- Захист від атак перебором із обмеженням спроб входу та багаторівневою перевіркою
📡 Сканер безпеки WordPress та захист сайту
Кожна спроба доступу до вашого сайту ретельно аналізується та фільтрується. BotBlocker забезпечує комплексний захист сайту на всіх точках входу:
- Захист XML-RPC та API — усі ендпоїнти за замовчуванням заблоковані. Створюйте правила доступу для довірених сервісів та додавайте дозволені URL для плагінів оплати
- Запобігання спаму — спамери не можуть підключитися до вашого сайту. Автоматично блокує IP-адреси, що перевищують допустимий поріг коментарів-спаму
- Захист доступу до файлів — файли теми та плагінів надійно захищені від несанкціонованого доступу
- Глибокий аналіз — User-Agent, Accept-Language, GeoIP, PTR, DNSBL, cookie, фингерпринт браузера, виявлення AdBlock та режиму інкогніто
- Контроль мережі та протоколу — блокування застарілих клієнтів HTTP/1.0 та відключення IPv6, якщо він не використовується. Захист із підтримкою Cloudflare блокує спроби обходу джерела
🔒 Захист при авторизації та від ботів
Усі спроби входу проходять багаторівневу фільтрацію та перевірку через CAPTCHA:
- Багаторівневий захист CAPTCHA — кольорові кнопки, зображення тварин, плаваючі форми, плаваюча математика, Google reCAPTCHA v2/v3
- Розширені антиботові завдання — власна CAPTCHA, розроблена так, щоб її було майже неможливо обійти, навіть за допомогою AI-сервісів для обходу CAPTCHA
- Інтелектуальна система банів — невдалі CAPTCHA призводять до встановлення налаштовуваного терміну блокування. Повторні невдачі запускають 24-годинні блокування
- Спрощення доступу адміністратора — спеціальний механізм для полегшення входу адміністратора сайту при збереженні безпеки
- Контроль XML-RPC — параметри, включно з повним відключенням
- Two-Factor Authentication Support – 2FA enhanced login security for admin area. Backup codes for recovery access. Universal 2FA app support – works with Google Authenticator, Authy, etc.
🛠️ Інструменти безпеки
Комплексні інструменти для блокування атакуючих та моніторингу вашого сайту в реальному часі:
- Розширені правила блокування — блокування за IP або створення правил на основі діапазону IP, хостнейму, User-Agent, Referrer, PTR-запису, ASN, країни, міста та інших параметрів
- Виявлення невідповідності IP-PTR-Host — автоматичне виявлення та блокування підроблених сканерів (наприклад, фейкових Googlebot)
- Управління чорними та білими списками — миттєво дозволяйте або блокуйте будь-який IP, ASN, діапазон або User-Agent
- Моніторинг живого трафіку — переглядайте весь трафік у реальному часі: роботи, люди, помилки 404, входи/виходи, запити файлів та перегляди контенту
- Визначення IP сервера — запобігає блокуванню доступу, автоматично визначаючи та захищаючи IP сервера
- Візуальна панель — інтуїтивні графіки та статистика, що показують заблоковані атаки, карту світу з джерелами загроз, топ IP-адрес/країн-порушників
- Детальний журнал безпеки — кожна подія фіксується з IP-адресою, User-Agent, країною та причиною блокування
- Приховати URL входу (Преміум-додаток)
⚡ Продуктивність та інтеграція
Міцний захист BotBlocker не сповільнює ваш сайт — навпаки, він часто покращує продуктивність під час атак:
- Легкий та швидкий — мінімальне навантаження в нормальних умовах. Знижує навантаження на базу даних і сервер під час атак
- Вбудоване кешування — підтримка Redis та Memcached для сайтів з високим трафіком
- Повна сумісність — сумісний з Cloudflare, CDN-сервісами, плагінами кешування та оптимізаторами
- Повна підтримка IPv6 — усі функції безпеки працюють як з IPv4, так і з IPv6
- Оптимізація сервера (Преміум-додаток) — додаткове підвищення продуктивності для сайтів з високим трафіком
👤 Легке налаштування та зручний інтерфейс
Вам не потрібно бути експертом з безпеки, щоб користуватися BotBlocker:
- Швидкий майстер встановлення — покроковий гід з налаштування, що дозволяє завершити конфігурацію менш ніж за 1 хвилину
- Інтуїтивна панель адміністратора — впорядковані налаштування з чіткими описами та підказками
- Багатомовний — перекладено англійською, іспанською, німецькою, французькою, польською, російською, українською та іншими мовами
- Без конфліктів — створено відповідно до найкращих практик WordPress, протестовано на останніх версіях WP
- Налаштовуване ведення журналу — регульовані терміни зберігання з урахуванням часових зон та переходу на літній/зимовий час
Безпека понад усе — BotBlocker на варті!
Функції
Виявлення та аналіз
BotBlocker використовує просунуті багаторівневі механізми для виявлення та блокування загроз:
Механізми виявлення:
- Локальні та хмарні бази підписів із оновленнями в реальному часі
- Перевірка репутації IP та чорних списків із використанням глобальної аналітики загроз
- DNS- та PTR-перевірки для виявлення підроблених сканерів
- Евристичний та поведінковий аналіз для виявлення підозрілих патернів
- Виявлення невідповідності фингерпринту браузера та функцій
- Перевірка заголовків і протоколів
- Перевірка JavaScript-завдання та можливостей браузера
- Багаторівнева перевірка CAPTCHA
Комплексний аналіз запитів:
- Мережа та IP: повна підтримка IPv4/IPv6, чорний/білий списки, країна/GeoIP, ASN, виявлення хостингу/VPN, виявлення TOR, перевірки PTR/DNSBL
- Браузер і клієнт: перевірка User-Agent, визначення браузера/ОС/пристрою, аналіз фингерпринту, виявлення headless-браузерів, підтримка JavaScript/cookie
- Заголовки та протокол: перевірка Accept-Language, валідність Referer, контроль версії HTTP, виявлення Cloudflare/проксі
- Розширений фингерпринтинг: рендеринг шрифтів, WebGL, медіапристрої, сенсорні події, Battery API, дозволи, аналіз таймінгів, перевірка плагінів
Режими CAPTCHA
Виберіть один із доступних типів CAPTCHA для захисту вашого сайту:
- Single Button — одноклікова верифікація для швидкого підтвердження
- Google reCAPTCHA v2 — стандартне завдання зображення/прапорця
- Google reCAPTCHA v3 — невидима фоновa оцінка (scoring)
- BotBlocker Color CAPTCHA — завдання з вибором кольорових кнопок
- BotBlocker Digits CAPTCHA — завдання з плаваючою математикою
- BotBlocker Images CAPTCHA — вибір зображень тварин
- BotBlocker Shapes CAPTCHA — завдання з плаваючими формами
- Гібридний режим — комбінуйте будь-яку CAPTCHA з reCAPTCHA v3 для двошарового захисту
Додаткові можливості
- Підтримка ранньої ініціалізації та MU-плагінів
- Перевірка загроз у хмарі в реальному часі
- Динамічні та графічні антиботові завдання
- Автоматичне ведення журналу з можливістю налаштування терміну зберігання
- Відстеження та перевірка сесій
- Персональні дані не збираються (100% сумісно з GDPR/CCPA)
Конфіденційність
BotBlocker Security не збирає та не обробляє персональні дані ваших відвідувачів. Уся хмарна аналітика виконується лише за технічними параметрами (IP, заголовки, User-Agent). Жодна персонально ідентифікована інформація не збирається, не зберігається та не передається зовнішнім сервісам.
Підтримка та документація
- Сайт продукту: https://botblocker.top/products/
- Документація: https://botblocker.top/docs/
- Контакт/підтримка: https://botblocker.top/contacts/
- Спільнота: https://botblocker.top/community/
Ліцензія
Цей плагін ліцензовано за GPLv2 або новішою версією. Деталі див. у файлі LICENSE.txt.
Автори та подяки
BotBlocker Security розроблений та підтримується компанією GLOBUS.studio.
- Концепція, архітектура та код — Євген Леонідов: https://leonidov.dev/
- Код та перевірка коду — Андрій Лукашевич
- Код та переклади — Олександр Кінах
BotBlocker Security — перша лінія захисту для вашого сайту WordPress.
Скріншоти

Огляд панелі керування з візуальними графіками та статистикою 
Wizard setup for quick configuration 
2FA setup for admin users 
Моніторинг живого трафіку та журнал загроз 
Rules management interface 
Settings panel with detailed options 
Speed optimization settings (PRO) 
Integration settings for ReCAPTCHA, Redis, Memcached and more 
Addon management interface 
Health check and diagnostics tool
Встановлення
- Завантажте архів плагіна або встановіть його безпосередньо з панелі керування WordPress.
- Розпакуйте до
wp-content/plugins/botblocker-security/, якщо завантажуєте вручну. - Активуйте BotBlocker Security у меню Плагіни.
- Перейдіть до BotBlocker, щоб налаштувати параметри захисту.
Майстер налаштування проведе вас через початкову конфігурацію менш ніж за 1 хвилину.
Часті питання
-
Як BotBlocker Security захищає сайти від атакуючих?
-
BotBlocker використовує багаторівневий захист сайту: фільтрацію на ранньому етапі до завантаження WordPress, хмарну аналітику загроз, розширені CAPTCHA-виклики, глибокий аналіз запитів та блокування IP у реальному часі. Такий комплексний підхід зупиняє ботів, скрейперів, атаки перебором та спам ще до того, як вони досягнуть вашого сайту.
-
Як працює брандмауер (WAF) BotBlocker для WordPress?
-
Брандмауер/WAF працює на найраннішому етапі — ще до завантаження WordPress — аналізуючи технічний «відбиток» кожного запиту. Він перевіряє рядки User-Agent, заголовки, репутацію IP, PTR-записи та поведінкові патерни, щоб миттєво виявляти та блокувати шкідливий трафік.
-
Чи збирає плагін персональні дані?
-
Ні. Аналізуються лише технічні параметри запиту (IP, заголовки, User-Agent). Жодна персональна інформація не збирається, не зберігається і не передається. Повністю сумісно з GDPR та CCPA.
-
Чи потрібен мені зовнішній сервіс?
-
Ні. Локальний захист працює відразу після встановлення. Хмарні перевірки (PRO) є необов’язковими і забезпечують розширену аналітику загроз із глобальних баз даних.
-
Чи працюватиме він з Cloudflare або іншими CDN?
-
Так. BotBlocker розпізнає заголовки проксі для визначення реального IP клієнта і може блокувати спроби обходу. Повністю сумісний із Cloudflare та іншими CDN-сервісами.
-
Чи можу я захистити XML-RPC/REST API або вхід/коментарі?
-
Так. XML-RPC та REST API ендпоїнти за замовчуванням заблоковані. Ви можете створювати правила доступу для довірених сервісів та захищати входи/коментарі багаторівневою перевіркою CAPTCHA.
-
Які типи CAPTCHA доступні?
-
Одноклікові кнопки, кольорові кнопки, зображення тварин, плаваючі форми, плаваюча математика, а також Google reCAPTCHA v2/v3. Будь-яку внутрішню CAPTCHA можна комбінувати з reCAPTCHA v3. Наші власні CAPTCHAs розроблені так, щоб їх було майже неможливо обійти за допомогою AI-сервісів для обходу CAPTCHA.
-
Чи підтримує BotBlocker Security IPv6?
-
Так. Повна підтримка IPv6 для всіх функцій безпеки, включно з блокуванням за країною, блокуванням діапазонів, визначенням міста, whois-пошуком та іншими функціями. Сумісно з конфігураціями лише IPv4, лише IPv6 або з подвійним стеком.
-
Чи може він конфліктувати з іншими плагінами безпеки?
-
BotBlocker працює на ранніх етапах обробки запиту і зазвичай добре співіснує з іншими плагінами. Уникайте дублювання точно такого ж CAPTCHA на одній і тій самій формі.
-
Як уникнути блокування доступу для адміністраторів або cron-завдань?
-
Використовуйте білый список (Allowlist) для IP-адрес/сервісів адміністратора та увімкніть опцію «дозволити власний IP сервера», щоб WP-Cron та внутрішні виклики проходили безпечно. Плагін автоматично визначає IP сервера, щоб запобігти блокуванню доступу.
-
Які функції моніторингу безпеки включає BotBlocker?
-
Перегляд живого трафіку показує всі відвідування в реальному часі: роботи, люди, помилки 404, входи/виходи, запити файлів, heartbeat і перегляди контенту. Детальні журнали безпеки відстежують кожну заблоковану атаку, успішно пройдене випробування та дії адміністратора з повним контекстом (IP, країна, user agent, причина).
Відгуки
Учасники та розробники
“BotBlocker Security — брандмауер і захист від ботів” — проект з відкритим вихідним кодом. В розвиток плагіну внесли свій вклад наступні учасники:
Учасники“BotBlocker Security — брандмауер і захист від ботів” було перекладено на 3 локалізації. Дякуємо перекладачам за їх роботу.
Перекладіть “BotBlocker Security — брандмауер і захист від ботів” на вашу мову.
Цікавитесь розробкою?
Перегляньте код, перегляньте сховище SVN або підпишіться на журнал розробки за допомогою RSS.
Журнал змін
1.6.10
Fix captcha verification issue in some environments
Fix minor UI glitches in admin panel
Add OpenAI, Claude, and Gemini user agent detection
1.6.9
Add 2FA support for admin users
Add setup wizard improvements
Add PRO features
Fix performance issue in some environments
Improve translation files
Update libraries
Update admin CSS styles
1.6.8
Fix cookie setting issue in some environments
Fix minor UI glitches in admin panel
Fix translation string issues
1.6.7
Add extended secure mode
Fix gauge chart rendering issue in some environments
Add missing translation strings
Add PHP 8.5 compatibility improvements
1.6.6
Fixed issue with cloud status page description not displaying correctly.
Fixed minor UI glitches in admin panel.
Add compatibility improvements for WordPress 6.9.
Improved translation files.
1.6.5
Minor bug fixes and improvements. Enhanced compatibility with WordPress 6.8
1.6.4
Improved compatibility with various hosting environments. Minor bug fixes and performance optimizations.
1.6.3
Bug fixes and improvements. Plugin now uses upload directory for better compatibility.
1.6.2
Major update: migrated to Chart.js for faster statistics rendering. Updated libraries and fixed minor bugs.
1.6.1
Maintenance release with bug fixes, updated libraries, and license improvements.
1.6.0
Significant performance improvements and extended detection layers for enhanced security.
