CyberPulse — Продвинутая защита и блокировка ботов

Описание

🛡️ CyberPulse — это мощный защитный брандмауэр, который оберегает ваш сайт 24/7.

Каждый запрос анализируется в реальном времени. Боты, сканеры и злоумышленники блокируются мгновенно — ещё до того, как они доберутся до вашего сайта. Плагин выявляет подозрительную активность, блокирует сборщики данных для AI, такие как GPTBot и ClaudeBot, и останавливает атаки грубой силы с помощью автоматических IP-банов.

Почему стоит выбрать CyberPulse:

  • Защита в реальном времени — отслеживает каждый запрос и мгновенно блокирует угрозы
  • 🪶 Лёгкий и быстрый — без нагрузки на базу данных, логи хранятся в файлах с автоматической очисткой
  • 🌍 10 языков — русский, английский, немецкий, французский, итальянский, испанский, португальский, китайский, японский, корейский
  • 🚀 Простота использования — установите и защитите сайт меньше чем за минуту
  • 🚫 Без рекламы — чистый интерфейс, никаких навязчивых предложений в админ-панели
  • 🔗 Работает с кешированием — совместим с WP Rocket, W3 Total Cache, LiteSpeed Cache и CDN-сервисами

Возможности защиты:

  • 🤖 Защита от AI-скрапинга — блокирует GPTBot, ClaudeBot, PerplexityBot, CCBot и других сборщиков данных для AI
  • 🔍 Многоуровневое обнаружение ботов (11 независимых проверок: User-Agent, HTTP-заголовки, Referer, Accept-Language и другие)
  • 🔐 Защита от брутфорса — автоматический постоянный бан подсети /24 при превышении лимита попыток
  • 📁 Скрытие системных файлов WordPress — блокирует доступ к wp-config.php, .env, .git и другим чувствительным файлам
  • ⏱️ Ограничение частоты запросов — настраиваемые лимиты для предотвращения DDoS и агрессивного скрапинга
  • ✅ Белый список IP — ручной и автоматический (IP сервера, поисковые системы, IP администраторов)
  • 🛡️ Защита от XSS-атак — блокирует межсайтовый скриптинг в запросах
  • 🔎 Обнаружение сканеров по 404-ошибкам — блокирует сканеры уязвимостей по чрезмерному количеству ошибок 404
  • 🔒 URL-брандмауэр — ручная блокировка путей для конкретных конечных точек
  • 👤 Чёрный список User-Agent со статистикой — блокируйте конкретных ботов по User-Agent
  • 🔗 Проверка Referer — блокирует подозрительные запросы без корректного заголовка Referer
  • 📊 Панель оценки безопасности — почасовая гистограмма атак, рекомендации по исправлению
  • 📧 Уведомления по email при всплесках атак
  • 📝 Журнал аудита событий — отслеживайте входы в систему, изменения настроек и активность плагина
  • 🎨 Тёмная и светлая тема для админ-панели

Внешние сервисы

Этот плагин подключается к внешним сервисам для обеспечения определённых функций.

🌍 IP-геолокация

Сервис: ip-api.com

Назначение: Определение страны посетителя для статистики

Отправляемые данные: IP-адрес посетителя

Когда: При каждом посещении страницы с IP, не входящего в белый список

Условия использования: https://ip-api.com/docs/legal

Политика конфиденциальности: https://ip-api.com/docs/legal

🖥️ Определение IP сервера

Сервис: https://www.ipify.org/

Назначение: Определение публичного IP-адреса сервера

Отправляемые данные: Отсутствуют (только получает IP)

Когда: Один раз при активации плагина, затем кешируется на 24 часа

🔒 Threat Intelligence

Сервисы: blocklist.de, abuse.ch (FeodoTracker), Tor Project

Назначение: Проверка IP-адресов посетителей по базам известных вредоносных IP

Отправляемые данные: Отсутствуют (загружает списки угроз локально)

Когда: Периодически (кешируется на 24 часа)

blocklist.de: https://www.blocklist.de/en/impressum.html

abuse.ch: https://abuse.ch/

Tor Project: https://www.torproject.org/about/trademark/

🔄 WordPress.org API

Сервис: api.wordpress.org

Назначение: Проверка обновлений ядра WordPress (функция оценки безопасности)

Отправляемые данные: Отсутствуют (стандартная проверка обновлений WordPress)

Когда: При расчёте оценки безопасности

Политика конфиденциальности: https://wordpress.org/about/privacy/

Исходный код

Исходный, неминифицированный код разработчика доступен по адресу: https://github.com/gataurus/cyberpulse

Скриншоты

Установка

  1. Перейдите в раздел «Плагины Добавить новый» в админ-панели WordPress
  2. Введите в поиске «CyberPulse»
  3. Нажмите «Установить», а затем «Активировать»
  4. Перейдите в раздел CyberPulse в админ-меню
  5. ✅ Ваш сайт защищён — настройки по умолчанию обеспечивают оптимальную безопасность

Часто задаваемые вопросы

🔍 Как работает обнаружение ботов?

CyberPulse анализирует 11 параметров каждого запроса: User-Agent, HTTP-заголовки, Accept-Language, Referer, браузерные заголовки (Sec-Fetch-*) и другие. Подозрительные запросы автоматически блокируются с временным или постоянным IP-баном.

⚡ Замедляет ли он мой сайт?

Нет. CyberPulse спроектирован максимально лёгким. Все проверки используют эффективное кеширование, а логи хранятся в файлах, а не в базе данных. Плагин отлично работает даже с сайтами с высокой посещаемостью.

🔗 Совместим ли плагин с кешированием и CDN-сервисами?

Да. CyberPulse совместим с WP Rocket, W3 Total Cache, LiteSpeed Cache, Cloudflare и другими решениями для CDN и кеширования. Реальные IP-адреса посетителей корректно определяются через прокси-заголовки.

🔎 Будет ли он блокировать поисковые системы?

Нет. Google, Bing, Яндекс, Baidu, DuckDuckGo и другие легитимные поисковые боты автоматически обнаруживаются и добавляются в белый список по подсети IP и сигнатуре User-Agent.

✅ Можно ли добавить мой IP или определённые сервисы в белый список?

Да. Вы можете добавить в белый список IP-адреса, подсети (CIDR), имена хостов, шаблоны User-Agent и определённые URL-пути. Администраторы автоматически попадают в белый список при входе.

🔐 Как работает защита от атак грубой силы?

При превышении лимита неудачных попыток входа (по умолчанию: 5 попыток за 15 минут) вся подсеть /24 блокируется навсегда. Никаких временных банов — нарушители сразу получают постоянную блокировку.

🤖 Защищает ли плагин от AI-скрапинга?

Да. CyberPulse блокирует известных ботов для обучения AI: GPTBot (OpenAI), ClaudeBot (Anthropic), PerplexityBot, CCBot (Common Crawl) и других. AI-скраперы обнаруживаются по User-Agent и IP-сигнатурам.

⭐ Чем он отличается от других плагинов безопасности?

CyberPulse предлагает защиту от AI-скрапинга, 10 языков из коробки, панель мониторинга в реальном времени с почасовой гистограммой атак и чистый интерфейс без рекламы и навязчивых предложений. Плагин лёгкий и хранит логи в файлах, а не в вашей базе данных.

🛡️ Есть ли PRO-версия?

Да. PRO-версия добавляет двухфакторную аутентификацию, геоблокировку (195 стран), защиту от DDoS, сканер вредоносного ПО, защиту от копирования контента, мониторинг целостности файлов и многое другое. Узнать больше

Отзывы

Нет отзывов об этом плагине.

Участники и разработчики

«CyberPulse — Продвинутая защита и блокировка ботов» — проект с открытым исходным кодом. В развитие плагина внесли свой вклад следующие участники:

Участники

«CyberPulse — Продвинутая защита и блокировка ботов» переведён на 1 язык. Благодарим переводчиков за их работу.

Перевести «CyberPulse — Продвинутая защита и блокировка ботов» на ваш язык.

Заинтересованы в разработке?

Посмотрите код, проверьте SVN репозиторий, или подпишитесь на журнал разработки по RSS.

Журнал изменений

5.8.9

  • 🌍 Добавлены файлы перевода для 10 языков
  • 🔗 Обновлена ссылка на сайт PRO-версии
  • 🛠️ Исправлена совместимость SQL с MariaDB

5.8.6

  • 🚀 Первый релиз с защитой от AI-скрапинга, обнаружением ботов, защитой от брутфорса и многим другим