Предотвратите нежелательные попытки входа с помощью защиты от атак методом перебора.
Активация
Эта функция активируется по умолчанию при подключении Jetpack к учетной записи WordPress.com. Её в любое время можно деактивировать (даже если вы были заблокированы) на консоли WordPress.com на странице Настройки сайта.

Настройки
После активации можно добавить IP-адреса в список разрешённых для той же страницы настроек сайта. Необходимость создания списка разрешённых IP-адресов может возникнуть, если было выполнено слишком много неудачных попыток входа на сайт или Jetpack обнаружил необычное поведение по вашему текущему IP-адресу.
- Ваш текущий IP-адрес также отображается на странице, и вы можете добавить его в свой список разрешённых IP-адресов.
- Принимаются как адреса IPv4, так и IPv6.

Дополнительный совет: Вы также можете добавить в список разрешённых один IP-адрес, задав его как константу JETPACK_IP_ADDRESS_OK
в wp-config.php следующим образом: define('JETPACK_IP_ADDRESS_OK', 'X.X.X.X');
Консоли
Общее количество заблокированных вредоносных атак на свой сайт можно просмотреть в разделе «Безопасность» на консоли Jetpack.

Информация об устранении неполадок
Возникли неполадки с функцией Protect на сайте? Ознакомьтесь с советами ниже и выясните причины этих проблем.
На протяжении какого времени заблокирован IP-адрес?
Длительность периода времени зависит от количества факторов и не является определённым количеством времени.
Jetpack заблокировал меня. Что делать?
Если по какой-либо причине Jetpack отметил ваш IP-адрес, для вас будет заблокирован вход на сайт. В таком случае вы увидите следующее:
Введите свой адрес электронной почты и щёлкните Отправить. Вы получите письмо, содержащее специальную ссылку, по которой необходимо перейти, чтобы снова получить доступ к форме для входа. Если при переходе по этой ссылке возникает ошибка, добавьте свой IP-адрес в список разрешённых IP-адресов, как описано в разделе Настройки, чтобы снять блокировку. Если вы по прежнему заблокированы, вероятно, на вашем сервере произошла ошибка конфигурации. Вы можете отключить функцию Protect, чтобы вернуть доступ к своему сайту. Затем обратитесь к нам за дальнейшей помощью в устранении неполадок.
Почему на странице входа появляется цифровая капча?
Цифровая капча используется как резервный вариант для функции защиты. Если вследствие превышения количества неудачных попыток входа ваш IP-адрес был заблокирован, вы все еще можете войти на сайт, заполнив цифровую капчу и указав правильные учётные данные. Кроме того, капча может появляться в крайне редких случаях — если у вас нет ключа API либо же при особо опасных атаках.
Jetpack Protect не может эффективно защищать сайт, так как последний настроен неправильно
Когда кто-то пытается войти на ваш сайт, функция Jetpack Protect сравнивает IP-адрес этого пользователя с адресами в нашей глобальной базе данных вредоносных IP-адресов.
Надлежащая работа этой функции зависит от предоставляемых IP-адресов, хранящихся на вашем сервере. К сожалению, сервер иногда может не возвратить IP-адрес, препятствуя работе Jetpack Protect. Если это случится, функция Protect будет отключена и вы получите уведомление об этом.
В таком случае обязательно отправьте ссылку на эту страницу своему поставщику услуг хостинга для диагностики и исправления проблемы. Если поставщику потребуется больше информации, он сможет связаться с нами непосредственно с помощью этой контактной формы.
Функция Protect в мультисайтовых сетях
Если вы выполнили несколько неудачных попыток входа на сайт, так как забыли свой пароль, вас может заблокировать функция Jetpack Protect.
В мультисайтовой установке WordPress можно войти в любую учётную запись в сети на любой странице для входа в сети. В результате, если Jetpack Protect включён только на некоторых из ваших сайтов, ни один из этих сайтов не находится под надлежащей защитой.
Чтобы решить эту проблему, включите Jetpack для сети в своей мультисайтовой установке и активируйте функцию Protect на основном сайте сети. После завершения функция Jetpack Protect будет активирована на каждом сайте в вашей сети, даже если на этих сайтах не подключён Jetpack.
Функция Protect сообщает о тысячах заблокированных вредоносных попыток входа
Наилучшим объяснением принципа работы этой функции является то, что по всему Интернету существуют тысячи «ботов», пытающихся получить доступ к различным сайтам. Неважно, какого размера ваш сайт, всегда найдётся кто-то, кто захочет его «взломать». WordPress является безопасным, и, зачастую, самым слабым звеном является пароль, установленный пользователем. Боты постоянно пытаются подобрать пароли, чтобы войти на сайт.
Функция Jetpack Protect собирает информацию о неудачных попытках входа на миллионах различных сайтов и защищает вас от таких атак. Например, если бот выполнил попытку входа на сайт A, а затем перешел на сайт B, функция Protect уже будет знать об этом боте и заблокирует его ещё до того, как он осуществит попытку входа на сайт B.
Кроме того, чрезвычайно важно установить надёжный и безопасный пароль.
Где можно найти подробную информацию о заблокированных атаках?
например
- Какие имена пользователей являются более безопасными?
- Через wp-login или через XMLRPC?
- С каких IP-адресов приходят эти данные?
- Когда это случилось? Обнаружен ли паттерн?
- Если такие попытки входа были обнаружены, сколько ещё не было обнаружено?
У нас нет доступа к этой информации. Jetpack Protect был спроектирован так, чтобы при его использовании не возникало трудностей. Он разработан таким образом, чтобы вам не приходилось задумываться об этих вопросах или принимать какие-либо решения. Поэтому мы храним данные только про общее количество заблокированных атак.
Информация о конфиденциальности
Эта функция активирована по умолчанию. Её в любой момент можно деактивировать, переключив настройку Protect в разделе Безопасность по пути Jetpack → Консоль → Краткий обзор на консоли.
Описание общих функций и ответы на часто задаваемые вопросы можно найти на странице о функциях Jetpack Security.
Дополнительная информация об использовании данных на сайте
Использование данных | |
---|---|
Владельцы / пользователи сайта
Для проверки действий входа и потенциальной блокировки мошеннических попыток входа используется следующая информация: IP-адрес пользователя, осуществившего попытку входа, адрес электронной почты/имя пользователя, осуществившего попытку входа (то есть, то значение, которое он попытался использовать во время входа), и все связанные с IP-адресом заголовки HTTP, закреплённые за пользователем, осуществившим попытку входа. Кроме того, для отслеживания активности (подробно описано ниже) используются такие данные: IP-адрес, идентификатор пользователя WordPress.com, имя пользователя WordPress.com, идентификатор и URL-адрес сайта, подключённого к WordPress.com, версия Jetpack, пользовательский агент, посещаемый URL-адрес, URL-адрес источника перехода, отметка времени события, язык браузера, код страны. |
Посетители сайта
Для проверки действий входа и потенциальной блокировки мошеннических попыток входа используется следующая информация: IP-адрес пользователя, осуществившего попытку входа, адрес электронной почты/имя пользователя, осуществившего попытку входа (то есть, то значение, которое он попытался использовать во время входа), и все связанные с IP-адресом заголовки HTTP, закреплённые за пользователем, осуществившим попытку входа. |
Отслеживание активности | |
Владельцы / пользователи сайта
Неудачные попытки войти в систему. Мы отслеживаем, какие пользователи активируют и деактивируют эту функцию и когда они это делают. Мы также задаем для файла cookie ( |
Посетители сайта
Неудачные попытки войти в систему. Мы задаем для файла cookie ( |
Синхронизация данных (подробнее) | |
Владельцы / пользователи сайта
Опции, которые определяют статус активации функции и её доступные настройки. Мы также синхронизируем записи сайта, находящиеся в списке разрешённых (в соответствии с настройкой владельцев сайта), специальный ключ API для функции Protect для проверки входа, а также все неудачные попытки входа, содержащие IP-адрес пользователя, осуществившего попытку входа, его имя или адрес электронной почты и информацию о пользовательском агенте. |
Посетители сайта
Неудачные попытки входа, содержащие IP-адрес пользователя, осуществившего попытку входа, его имя или адрес электронной почты и информацию о пользовательском агенте. |