Support Home > Защита от атак методом перебора (Protect)

Защита от атак методом перебора (Protect)

Предотвратите нежелательные попытки входа с помощью защиты от атак методом перебора.

Активация

Эта функция активируется по умолчанию при подключении Jetpack к учетной записи WordPress.com. Её в любое время можно деактивировать (даже если вы были заблокированы) на консоли WordPress.com на странице Настройки сайта.

Настройки

После активации можно добавить IP-адреса в список разрешённых для той же страницы настроек сайта. Необходимость создания списка разрешённых IP-адресов может возникнуть, если было выполнено слишком много неудачных попыток входа на сайт или Jetpack обнаружил необычное поведение по вашему текущему IP-адресу.

  • Ваш текущий IP-адрес также отображается на странице, и вы можете добавить его в свой список разрешённых IP-адресов.
  • Принимаются как адреса IPv4, так и IPv6.

Дополнительный совет: Вы также можете добавить в список разрешённых один IP-адрес, задав его как константу JETPACK_IP_ADDRESS_OK в wp-config.php следующим образом: define('JETPACK_IP_ADDRESS_OK', 'X.X.X.X');

Консоли

Общее количество заблокированных вредоносных атак на свой сайт можно просмотреть в разделе «Безопасность» на консоли Jetpack.

Информация об устранении неполадок

Возникли неполадки с функцией Protect на сайте? Ознакомьтесь с советами ниже и выясните причины этих проблем.

На протяжении какого времени заблокирован IP-адрес?

Длительность периода времени зависит от количества факторов и не является определённым количеством времени.

Jetpack заблокировал меня. Что делать?

Если по какой-либо причине Jetpack отметил ваш IP-адрес, для вас будет заблокирован вход на сайт. В таком случае вы увидите следующее:

protect-locked

Введите свой адрес электронной почты и щёлкните Отправить. Вы получите письмо, содержащее специальную ссылку, по которой необходимо перейти, чтобы снова получить доступ к форме для входа. Если при переходе по этой ссылке возникает ошибка, добавьте свой IP-адрес в список разрешённых IP-адресов, как описано в разделе Настройки, чтобы снять блокировку. Если вы по прежнему заблокированы, вероятно, на вашем сервере произошла ошибка конфигурации. Вы можете отключить функцию Protect, чтобы вернуть доступ к своему сайту. Затем обратитесь к нам за дальнейшей помощью в устранении неполадок.

Почему на странице входа появляется цифровая капча?

Цифровая капча используется как резервный вариант для функции защиты. Если вследствие превышения количества неудачных попыток входа ваш IP-адрес был заблокирован, вы все еще можете войти на сайт, заполнив цифровую капчу и указав правильные учётные данные. Кроме того, капча может появляться в крайне редких случаях — если у вас нет ключа API либо же при особо опасных атаках.

Jetpack Protect не может эффективно защищать сайт, так как последний настроен неправильно

Когда кто-то пытается войти на ваш сайт, функция Jetpack Protect сравнивает IP-адрес этого пользователя с адресами в нашей глобальной базе данных вредоносных IP-адресов.

Надлежащая работа этой функции зависит от предоставляемых IP-адресов, хранящихся на вашем сервере. К сожалению, сервер иногда может не возвратить IP-адрес, препятствуя работе Jetpack Protect. Если это случится, функция Protect будет отключена и вы получите уведомление об этом.

В таком случае обязательно отправьте ссылку на эту страницу своему поставщику услуг хостинга для диагностики и исправления проблемы. Если поставщику потребуется больше информации, он сможет связаться с нами непосредственно с помощью этой контактной формы.

Функция Protect в мультисайтовых сетях

Если вы выполнили несколько неудачных попыток входа на сайт, так как забыли свой пароль, вас может заблокировать функция Jetpack Protect.

В мультисайтовой установке WordPress можно войти в любую учётную запись в сети на любой странице для входа в сети.  В результате, если Jetpack Protect включён только на некоторых из ваших сайтов, ни один из этих сайтов не находится под надлежащей защитой.

Чтобы решить эту проблему, включите Jetpack для сети в своей мультисайтовой установке и активируйте функцию Protect на основном сайте сети.  После завершения функция Jetpack Protect будет активирована на каждом сайте в вашей сети, даже если на этих сайтах не подключён Jetpack.

Функция Protect сообщает о тысячах заблокированных вредоносных попыток входа

Наилучшим объяснением принципа работы этой функции является то, что по всему Интернету существуют тысячи «ботов», пытающихся получить доступ к различным сайтам. Неважно, какого размера ваш сайт, всегда найдётся кто-то, кто захочет его «взломать». WordPress является безопасным, и, зачастую, самым слабым звеном является пароль, установленный пользователем. Боты постоянно пытаются подобрать пароли, чтобы войти на сайт.

Функция Jetpack Protect собирает информацию о неудачных попытках входа на миллионах различных сайтов и защищает вас от таких атак. Например, если бот выполнил попытку входа на сайт A, а затем перешел на сайт B, функция Protect уже будет знать об этом боте и заблокирует его ещё до того, как он осуществит попытку входа на сайт B.

Кроме того, чрезвычайно важно установить надёжный и безопасный пароль.

Где можно найти подробную информацию о заблокированных атаках?

например

  • Какие имена пользователей являются более безопасными?
  • Через wp-login или через XMLRPC?
  • С каких IP-адресов приходят эти данные?
  • Когда это случилось? Обнаружен ли паттерн?
  • Если такие попытки входа были обнаружены, сколько ещё не было обнаружено?

У нас нет доступа к этой информации. Jetpack Protect был спроектирован так, чтобы при его использовании не возникало трудностей. Он разработан таким образом, чтобы вам не приходилось задумываться об этих вопросах или принимать какие-либо решения. Поэтому мы храним данные только про общее количество заблокированных атак.

Информация о конфиденциальности

Эта функция активирована по умолчанию. Её в любой момент можно деактивировать, переключив настройку Protect в разделе Безопасность по пути Jetpack → Консоль → Краткий обзор на консоли.

Описание общих функций и ответы на часто задаваемые вопросы можно найти на странице о функциях Jetpack Security.

Дополнительная информация об использовании данных на сайте
Использование данных
Владельцы / пользователи сайта

Для проверки действий входа и потенциальной блокировки мошеннических попыток входа используется следующая информация: IP-адрес пользователя, осуществившего попытку входа, адрес электронной почты/имя пользователя, осуществившего попытку входа (то есть, то значение, которое он попытался использовать во время входа), и все связанные с IP-адресом заголовки HTTP, закреплённые за пользователем, осуществившим попытку входа.

Кроме того, для отслеживания активности (подробно описано ниже) используются такие данные: IP-адрес, идентификатор пользователя WordPress.com, имя пользователя WordPress.com, идентификатор и URL-адрес сайта, подключённого к WordPress.com, версия Jetpack, пользовательский агент, посещаемый URL-адрес, URL-адрес источника перехода, отметка времени события, язык браузера, код страны.

Посетители сайта

Для проверки действий входа и потенциальной блокировки мошеннических попыток входа используется следующая информация: IP-адрес пользователя, осуществившего попытку входа, адрес электронной почты/имя пользователя, осуществившего попытку входа (то есть, то значение, которое он попытался использовать во время входа), и все связанные с IP-адресом заголовки HTTP, закреплённые за пользователем, осуществившим попытку входа.

Отслеживание активности
Владельцы / пользователи сайта

Неудачные попытки войти в систему.

Мы отслеживаем, какие пользователи активируют и деактивируют эту функцию и когда они это делают. Мы также задаем для файла cookie (jpp_math_pass) значение в 1 день, на протяжении которого должна храниться информация о том, что/когда пользователь успешно заполнил цифровую капчу в доказательство, что это живой человек. Больше информации об этом файле cookie.

Посетители сайта

Неудачные попытки войти в систему.

Мы задаем для файла cookie (jpp_math_pass) значение в 1 день, на протяжении которого должна храниться информация о том, что/когда пользователь успешно заполнил цифровую капчу в доказательство, что это живой человек. Больше информации об этом файле cookie.

Синхронизация данных (подробнее)
Владельцы / пользователи сайта

Опции, которые определяют статус активации функции и её доступные настройки. Мы также синхронизируем записи сайта, находящиеся в списке разрешённых (в соответствии с настройкой владельцев сайта), специальный ключ API для функции Protect для проверки входа, а также все неудачные попытки входа, содержащие IP-адрес пользователя, осуществившего попытку входа, его имя или адрес электронной почты и информацию о пользовательском агенте.

Посетители сайта

Неудачные попытки входа, содержащие IP-адрес пользователя, осуществившего попытку входа, его имя или адрес электронной почты и информацию о пользовательском агенте.

  • Содержание