BotBlocker Security — межсетевой экран и защита от ботов

Описание

Плагин безопасности WordPress и фаервол (WAF)

Каждый день автоматизированные боты и хакеры атакуют сайты. Массовые бот-сети, поддельные поисковые роботы, попытки взлома входа методом перебора и спам-боты могут перегрузить ваш сайт на WordPress — похищая данные, перегружая сервер и портя контент. Это круглосуточная угроза для вашего бизнеса. Если вы ищете защиту сайта на WordPress, вам нужна проактивная защита, которая останавливает эти атаки ещё до того, как они достигнут вашего сайта.

BotBlocker Security — это комплексное решение для защиты вашего сайта от автоматизированных угроз. Этот мощный плагин безопасности WordPress и веб-фаервол (WAF) работает как специализированный антибот-фаервол, блокируя вредоносный трафик на входе и не замедляя работу сайта.

Настройка и процесс запуска BotBlocker позволяют любому пользователю защитить свой сайт на WordPress менее чем за 1 минуту, независимо от технической подготовки. Вы можете быть уверены, что включили правильные параметры защиты сайта для безопасности вашего ресурса.

🔥 WordPress-файрвол (WAF)

BotBlocker Security включает конечный фаервол/WAF, который выявляет и блокирует вредоносный трафик до того, как он достигнет WordPress. Разработанный и поддерживаемый командой, полностью сосредоточенной на безопасности WordPress, наш веб-фаервол защищает ваш сайт, снижая нагрузку на сервер.

BotBlocker перехватывает вредоносный трафик на самой ранней стадии — ещё до загрузки WordPress или вашей темы. Работая как обязательный плагин (MU-plugin) на ранней инициализации, он блокирует угрозы до запуска WordPress, значительно снижая нагрузку на сервер во время атак.

Основные функции фаервола:

  • Обновление правил файрвола в реальном времени через BotBlocker Threat Defense Feed
  • Блокировка самых опасных IP-адресов в реальном времени
  • Защита на раннем этапе — блокировка угроз до загрузки WordPress
  • Облачная проверка угроз — сверка каждого посетителя с глобальными базами угроз
  • Данные посетителей не собираются — анализируются только технические параметры запроса (в соответствии с GDPR/CCPA)
  • Защита от brute-force с ограничением попыток входа и многослойной проверкой

📡 Сканер безопасности WordPress и защита сайта

Каждая попытка доступа к вашему сайту тщательно анализируется и фильтруется. BotBlocker обеспечивает комплексную защиту сайта на всех точках входа:

  • Защита XML-RPC и API — все конечные точки заблокированы по умолчанию. Создавайте правила доступа для доверенных сервисов и добавляйте разрешённые URL для плагинов оплаты
  • Защита от спама — спамеры не могут подключиться к вашему сайту. Автоматически блокируются IP-адреса, превышающие порог комментариев со спамом
  • Защита доступа к файлам — файлы темы и плагинов надежно защищены от несанкционированного доступа
  • Глубокий анализ — User-Agent, Accept-Language, GeoIP, PTR, DNSBL, cookies, отпечаток браузера, обнаружение AdBlock и режима инкогнито
  • Контроль сети и протокола — блокировка устаревших клиентов HTTP/1.0 и отключение IPv6 при отсутствии использования. Защита с учётом Cloudflare блокирует попытки обхода источника

🔒 Login Security & 2FA

Все попытки входа проходят через многоуровневую фильтрацию и проверку CAPTCHA:

  • Поддержка двухфакторной аутентификации — повышенная безопасность входа в админ-панель с помощью 2FA. Резервные коды для восстановления доступа. Поддержка универсальных приложений 2FA — работает с Google Authenticator, Authy и другими.
  • Multi-layer CAPTCHA Protection — color buttons, animal images, floating shapes, floating math, Google reCAPTCHA v2/v3, and more. Any internal CAPTCHA can be combined with reCAPTCHA v3 for dual-layer protection
  • Brute Force Protection — configurable login attempt limits. Failed attempts trigger temporary bans, with escalating penalties for repeated failures
  • Продвинутые антибот-задачи — собственная CAPTCHA, которую практически невозможно обойти, даже с помощью AI-сервисов обхода CAPTCHA
  • Интеллектуальная система блокировок — неудачные попытки CAPTCHA приводят к настраиваемым периодам блокировки. Повторные ошибки вызывают 24-часовые баны
  • Упрощённый доступ администратора — специальный механизм для облегчения входа администратора на сайт при сохранении безопасности
  • Управление XML-RPC — настройки, включая полное отключение

🛠️ Инструменты безопасности

Расширенные инструменты для блокировки угроз и мониторинга сайта в реальном времени:

  • Расширенные правила блокировки — блокировка по IP или создание правил на основе диапазона IP, имени хоста, User-Agent, Referrer, PTR-записи, ASN, страны, города и других параметров
  • Обнаружение несоответствия IP-PTR-Host — автоматически выявляет и блокирует поддельных роботов (например, фейковые Googlebot)
  • Управление чёрным и белым списками — мгновенно разрешайте или блокируйте любой IP, ASN, диапазон или User-Agent
  • Мониторинг живого трафика — просматривайте весь трафик в реальном времени: роботы, люди, ошибки 404, входы/выходы, запросы файлов и просмотр контента
  • Определение IP сервера — предотвращает блокировки, автоматически идентифицируя и защищая IP сервера
  • Визуальная панель — интуитивные графики и статистика с отображением заблокированных атак, карты мира с источниками угроз, ведущие IP-адреса и страны
  • Подробный журнал безопасности — каждое событие записывается с указанием IP-адреса, User-Agent, страны и причины блокировки
  • Hide Login URL (Premium Addon)

⚡ Производительность и интеграция

Надёжная защита BotBlocker не замедляет сайт — наоборот, повышает производительность под атакой:

  • Лёгкий и быстрый — минимальная нагрузка в обычных условиях. Снижает нагрузку на базу данных и сервер во время атак
  • Встроенное кэширование — поддержка Redis и Memcached для сайтов с высоким трафиком
  • Cache Plugin Compatibility — automatic DONOTCACHEPAGE + Cache-Control: no-store on verification pages. Works with WP Super Cache (PHP mode), W3 Total Cache, WP Rocket, LiteSpeed Cache, Hummingbird, and more. Server-level caches (Nginx FastCGI, Varnish, Cloudflare) may need a cookie-based bypass rule — see docs/CACHE-COMPATIBILITY.md
  • DDoS Protection Compatibility — automatic detection of JS-challenges from DDoS-Guard, Stormwall, and similar services. See docs/DDOS-COMPATIBILITY.md for advanced configuration
  • Полная совместимость — работает с Cloudflare, CDN-сервисами, плагинами кэширования и оптимизаторами
  • Полная поддержка IPv6 — все функции безопасности работают как с IPv4, так и с IPv6
  • Оптимизация сервера (Премиум-дополнение) — дополнительные улучшения производительности для сайтов с высоким трафиком

👤 Простая установка и удобный интерфейс

Вам не нужно быть экспертом по безопасности, чтобы использовать BotBlocker:

  • Мастер быстрой установки — пошаговое руководство по настройке за менее чем 1 минуту
  • Интуитивно понятная панель администратора — упорядоченные настройки с понятными описаниями и всплывающими подсказками
  • Многоязычный — переведён на английский, испанский, немецкий, французский, польский, русский, украинский и другие языки
  • Без конфликтов — разработан согласно лучшим практикам WordPress, протестирован с последними версиями WP
  • Настраиваемый журнал — конфигурируемые сроки хранения с учётом часового пояса и перехода на летнее/зимнее время

Безопасность прежде всего — BotBlocker на страже!

🔥 PRO Version

Upgrade to PRO for enhanced protection and performance features:

  • Real-time cloud threat intelligence checks against global databases
  • Hide login URL and protect against targeted attacks
  • Early-init (Before WordPress loads) filtering for maximum performance and security
  • Speed optimization features for high-traffic sites
  • Server optimization features for high-traffic sites
  • Priority support and updates
  • Access to premium add-ons

Функции

Обнаружение и анализ

BotBlocker использует продвинутую многоуровневую систему обнаружения для выявления и блокировки угроз:

Механизмы обнаружения:

  • Локальные и облачные базы сигнатур с обновлениями в реальном времени
  • Проверка репутации IP и чёрных списков с использованием глобальной аналитики угроз
  • DNS- и PTR-запросы для обнаружения поддельных роботов поисковых систем
  • Эвристический и поведенческий анализ для выявления подозрительных паттернов
  • Определение отпечатка браузера и несоответствий функций
  • Проверка заголовков и протокола
  • Проверка возможностей и выполнение JavaScript
  • Многоуровневая проверка CAPTCHA

Комплексный анализ запросов:

  • Сеть и IP: полная поддержка IPv4/IPv6, чёрный/белый список, страна/GeoIP, ASN, определение хостинга/VPN, обнаружение TOR, проверка PTR/DNSBL
  • Браузер и клиент: проверка User-Agent, определение браузера/ОС/устройства, анализ отпечатка, обнаружение headless-браузеров, поддержка JavaScript и cookies
  • Заголовки и протокол: Accept-Language, проверка Referer, контроль версии HTTP, обнаружение Cloudflare/прокси
  • Продвинутое определение отпечатка устройства: рендеринг шрифтов, WebGL, медиа-устройства, сенсорные события, API батареи, разрешения, анализ времени, проверка плагинов

Режимы CAPTCHA

Выберите один из доступных типов CAPTCHA для защиты вашего сайта:

  • Одна кнопка — однократная проверка для быстрой валидации
  • Google reCAPTCHA v2 — стандартная проверка с изображениями/чекбоксом
  • Google reCAPTCHA v3 — невидимая фоновая оценка
  • BotBlocker Color CAPTCHA — выбор цветных кнопок
  • BotBlocker Digits CAPTCHA — плавающая математическая задача
  • BotBlocker Images CAPTCHA — выбор изображения животного
  • BotBlocker Shapes CAPTCHA — проверка с плавающими фигурами
  • Гибридный режим — сочетайте любую CAPTCHA с reCAPTCHA v3 для двухуровневой защиты

Дополнительные возможности

  • Поддержка ранней инициализации и MU-плагинов
  • Облачные проверки угроз в реальном времени
  • Динамические и графические антибот-проверки
  • Автоматическое ведение журналов с настраиваемым сроком хранения
  • Отслеживание и проверка сессий
  • No visitor data collected — GDPR/CCPA-compliant (see FAQ for admin notification details)

Конфиденциальность

BotBlocker Security не собирает и не обрабатывает личные данные ваших посетителей. Вся облачная аналитика проводится только по техническим параметрам (IP, заголовки, User-Agent). Личная информация не собирается, не хранится и не передается никаким внешним сервисам.

Поддержка и документация

Лицензия

Этот плагин распространяется по лицензии GPLv2 или более поздней версии. Подробности см. в файле LICENSE.txt.

Авторы и создатели

BotBlocker Security разработан и поддерживается GLOBUS.studio.

  • Концепция, архитектура и код — Евгений Леонидов: https://leonidov.dev/
  • Код и code review — Андрей Лукашевич
  • Код, переводы — Александр Кинах

BotBlocker Security — первая линия защиты вашего сайта на WordPress.

Скриншоты

  • Обзор панели управления с визуальными графиками и статистикой
  • Мастер настройки для быстрой конфигурации
  • Настройка 2FA для администраторов
  • Мониторинг живого трафика и журнал угроз
  • Интерфейс управления правилами
  • Панель настроек с подробными параметрами
  • Настройки оптимизации скорости (PRO)
  • Настройки интеграции для ReCAPTCHA, Redis, Memcached и других сервисов
  • Интерфейс управления аддонами
  • Инструмент проверки состояния и диагностики

Установка

  1. Скачайте архив плагина или установите его прямо из панели управления WordPress.
  2. Распакуйте в wp-content/plugins/botblocker-security/, если загружаете вручную.
  3. Активируйте BotBlocker Security в меню «Плагины».
  4. Перейдите в BotBlocker, чтобы настроить параметры защиты.

Мастер установки поможет настроить плагин менее чем за минуту.

Часто задаваемые вопросы

Как BotBlocker защищает сайт от атак?

BotBlocker использует многоуровневую защиту сайта: фильтрацию на ранней стадии до загрузки WordPress, облачную аналитку угроз, продвинутые CAPTCHA, глубокий анализ запросов и блокировку IP в реальном времени. Такой комплексный подход останавливает ботов, скраперов, bruteforce-атаки и спам ещё до того, как они достигнут вашего сайта.

Как работает файрвол (WAF) BotBlocker?

Фаервол/WAF работает на самой ранней стадии — до загрузки WordPress — анализируя технический отпечаток каждого запроса. Проверяются строки User-Agent, заголовки, репутация IP, PTR-записи и поведенческие паттерны для мгновенного обнаружения и блокировки вредоносного трафика.

Собирает ли плагин персональные данные?

BotBlocker does not collect any visitor PII — only technical request parameters (IP, headers, User-Agent) are analyzed locally. Full details are available in docs/PRIVACY.md included with the plugin.

Нужен ли внешний сервис?

Нет. Локальная защита работает сразу после установки. Облачные проверки (PRO) являются опциональными и предоставляют расширенную информацию об угрозах из глобальных баз данных.

Будет ли он работать с Cloudflare или другим CDN?

Да. BotBlocker распознаёт заголовки прокси для определения реального IP клиента и может блокировать попытки обхода. Полностью совместим с Cloudflare и другими CDN-сервисами.

Does BotBlocker work behind DDoS protection services (DDoS-Guard, Stormwall, etc.)?

Yes. Since version 1.6.13, BotBlocker automatically detects and handles simple JS-challenge responses from external DDoS protection services. For advanced challenges (Proof-of-Work, interactive CAPTCHA from the DDoS provider), add /wp-admin/admin-ajax.php to the challenge bypass list in your DDoS service control panel. See docs/DDOS-COMPATIBILITY.md included with the plugin for detailed configuration examples.

Работает ли BotBlocker с плагинами кэширования?

Yes. BotBlocker automatically sets DONOTCACHEPAGE and Cache-Control: no-store headers on verification/denied pages, preventing PHP-based cache plugins from caching them. WP Super Cache (PHP mode), W3 Total Cache, WP Rocket, LiteSpeed Cache, and Hummingbird work out of the box. For server-level caches (Nginx FastCGI, Varnish) or WP Super Cache Expert (mod_rewrite) mode, add a cookie-based bypass rule — see docs/CACHE-COMPATIBILITY.md included with the plugin. The MU-plugin phase also defines DONOTCACHEPAGE for visitors without a BotBlocker cookie.

Можно ли защитить XML-RPC/REST API или вход/комментарии?

Да. Конечные точки XML-RPC и REST API блокируются по умолчанию. Вы можете создать правила доступа для доверенных сервисов и защитить вход/комментарии многоуровневой CAPTCHA-проверкой.

Какие типы CAPTCHA доступны?

Однокнопочный вариант, цветные кнопки, изображения животных, плавающие фигуры, плавающая математика, а также Google reCAPTCHA v2/v3. Любая внутренняя CAPTCHA может быть совмещена с reCAPTCHA v3. Наши фирменные CAPTCHA разработаны так, чтобы их было практически невозможно обойти с помощью анти-CAPTCHA сервисов на базе ИИ.

Поддерживает ли BotBlocker Security IPv6?

Да. Полная поддержка IPv6 со всеми функциями безопасности, включая блокировку по странам, блокировку диапазонов, определение города, WHOIS-запросы и все остальные возможности. Совместимо с конфигурациями только IPv4, только IPv6 или с двухстековыми.

Будет ли он конфликтовать с другими плагинами безопасности?

BotBlocker работает на самых ранних этапах обработки запроса и обычно хорошо совместим с другими плагинами. Избегайте дублирования одной и той же CAPTCHA в рамках одной формы.

Как избежать блокировки администраторов или задач WP-Cron?

Используйте Список разрешённых для IP-адресов админа и сервисов, а также включите опцию «разрешить собственный IP сервера», чтобы WP-Cron и внутренние запросы проходили без блокировки. Плагин автоматически определяет IP сервера, предотвращая возможные блокировки доступа.

Какие функции мониторинга безопасности включает BotBlocker?

Просмотр «Живой трафик» показывает все посещения в реальном времени: роботов, людей, ошибки 404, входы/выходы, запросы к файлам, heartbeat-запросы и просмотры контента. Подробные журналы безопасности фиксируют каждую заблокированную атаку, пройденную проверку и действие администратора с полным контекстом (IP, страна, user agent, причина).

Отзывы

26.02.2026 2 ответа
Наверное самый лучший и самый быстрый антибот. И главное, реально снизил нагрузку на сервер, притом ощутимо! Спасибо вам огромное. Добавьте плиз по-больше ИИшек в белый лист! Ну и отдельный респект за такую крутую статистику посещений, это реально круто.
08.01.2026
This plugin significantly reduced server load by effectively blocking malicious bots without compromising my site’s speed. The setup was incredibly straightforward, providing immediate peace of mind and cleaner traffic analytics
15.12.2025 2 ответа
I tried a few bot blocker plugins but none are as a good as this one. Setup is a breeze and the info/settings are well presented and easy to understand. So far malicious bots are not getting through. I was experiencing WooCommerce checkout attacks — 100’s per hour — and they have thankfully now been blocked and 404 errors have dropped dramatically. Over all I am exceptionally happy with the plugin and I would like to thank fhe authour for their great work and I am considering upgrading to pro.
05.12.2025 2 ответа
Using the BotBlocker security plugin has been a truly successful experience. It’s simple to set up, immediately effective, and noticeably reduces unwanted bot traffic. I appreciate how clean and intuitive the interface is, making it easy to monitor activity without feeling overwhelmed.Performance on my site has remained fast, and I feel much more secure knowing the plugin is actively blocking malicious bots in the background.Overall, it’s a reliable, efficient, and well-designed security tool—I’m glad I installed it.
Посмотреть все 6 отзывов

Участники и разработчики

«BotBlocker Security — межсетевой экран и защита от ботов» — проект с открытым исходным кодом. В развитие плагина внесли свой вклад следующие участники:

Участники

«BotBlocker Security — межсетевой экран и защита от ботов» переведён на 3 языка. Благодарим переводчиков за их работу.

Перевести «BotBlocker Security — межсетевой экран и защита от ботов» на ваш язык.

Заинтересованы в разработке?

Посмотрите код, проверьте SVN репозиторий, или подпишитесь на журнал разработки по RSS.

Журнал изменений

1.6.15

Add multisite support
Add LLM whitelist for trusted crawlers and services
Add new security rules to block emerging threats
Add compatibility improvements for WordPress 6.9.4
Fix minor bugs and UI glitches in admin panel
Update translation files

1.6.14

Add automatic DDoS protection service compatibility (DDoS-Guard, Stormwall, etc.)
Add docs/DDOS-COMPATIBILITY.md documentation
Update cache compatibility layer
Update 2FA libraries
Update translation files

1.6.13

Improve support for shared hosting environments with dynamic self-IP detection and allowlist management
Improve statistics sammary generation
Update browser detection
Update OS detection
Add privacy readme file
Update translation files

1.6.12

Добавлен новый режим CAPTCHA с изображениями: Image Delivery Mode (для сайтов с высоким трафиком и кэшированием)
Улучшена совместимость с браузерами Firefox и Safari
Исправлены незначительные проблемы с отображением CAPTCHA в некоторых средах
Исправлен устаревший режим Image CAPTCHA
Обновлён режим переводов

1.6.11

Add new captcha type: hold button
Add cache compatibility layer: no-cache headers, DONOTCACHEPAGE, MU-phase cookie check
Add Vary: Cookie header option (Settings Cookies Cache Compatibility)
Add cache plugin incompatibility detection and admin alerts
Add docs/CACHE-COMPATIBILITY.md with Nginx, Varnish, Apache, Cloudflare config examples
Add new security rules to block emerging threats
Import data security improvements
Update libraries and dependencies
Improve translation files
Fix minor bugs

1.6.10

Исправлена проблема проверки CAPTCHA в некоторых средах
Исправлены мелкие ошибки интерфейса в админ-панели
Добавлено обнаружение user-agent OpenAI, Claude и Gemini

1.6.9

Добавлена поддержка 2FA для администраторов
Улучшен мастер настройки
Добавлены функции PRO
Исправлена проблема производительности в некоторых средах
Улучшены файлы переводов
Обновлены библиотеки
Обновлены CSS-стили административной панели

1.6.8

Исправлена проблема установки cookie в некоторых средах
Исправлены незначительные ошибки интерфейса в админ-панели
Исправлены проблемы со строками переводов

1.6.7

Добавлен расширенный безопасный режим
Исправлена проблема отображения графика gauge в некоторых средах
Добавлены отсутствующие строки переводов
Добавлены улучшения совместимости с PHP 8.5

1.6.6

Fixed issue with cloud status page description not displaying correctly.
Fixed minor UI glitches in admin panel.
Add compatibility improvements for WordPress 6.9
Improved translation files.

1.6.5

Небольшие исправления ошибок и улучшения. Улучшена совместимость с WordPress 6.8.

1.6.4

Улучшена совместимость с различными хостинг-средами. Небольшие исправления ошибок и оптимизация производительности.

1.6.3

Исправления ошибок и улучшения. Плагин теперь использует директорию загрузок для лучшей совместимости.

1.6.2

Крупное обновление: переход на Chart.js для более быстрой отрисовки статистики. Обновлены библиотеки и исправлены мелкие ошибки.

1.6.1

Техническое обновление: исправления ошибок, обновленные библиотеки и улучшения лицензирования.

1.6.0

Значительные улучшения производительности и расширенные уровни обнаружения для повышения безопасности.