あなたのウェブサイトに最適なWordPressファイアウォールプラグインを探していますか? WordPressファイアウォールプラグインは、次の形式で提供されるハッカー攻撃からウェブサイトを保護します 総当たり攻撃 または分散型サービス拒否(DDoS)。 このチュートリアルでは、最高のWordPressファイアウォールプラグインを比較します。

ただし、WordPressをインストールしたことがない場合は、 インストール方法 WordPressのブログ 7つのステップで et あなたのブログにワードプレスのテーマを、見つけインストールしてアクティブにする方法 

それから私たちがここにいる理由に戻りましょう。

Wordpressファイアウォールプラグイン

WordPressファイアウォールプラグインとは何ですか?

プラグインワードプレスファイアウォール(WebまたはWAFファイアウォールとも呼ばれます)、Webサイトとすべての着信トラフィックの間のシールドとして機能します。 これらのWebファイアウォールは、Webサイトのトラフィックを監視し、Webサイトにアクセスする前に多くの一般的なセキュリティの脅威をブロックします。

WordPressのセキュリティを大幅に改善する以外に、多くの場合 これらのウェブファイアウォールはまたあなたのウェブサイトをスピードアップします パフォーマンスを向上させます。

ファイアウォールワードプレスの2つの一般的な種類があります。

DNSレベルのDNSファイアウォール-このファイアウォールを使用すると、Webサイトのトラフィックをクラウド内のプロキシサーバー経由でルーティングできます。 これにより、本物のトラフィックのみをWebサーバーに送信できます。

アプリケーションレベルのファイアウォール-これらのファイアウォールプラグインは、サーバーに到達した後、ほとんどのWordPressスクリプトをロードする前にトラフィックを検査します。 この方法は、サーバーの負荷を軽減する上でDNSレベルのファイアウォールほど効果的ではありません。

DNSレベルのファイアウォールを使用することをお勧めします。これは、不正なクエリに対して実際のWebサイトトラフィックを識別するのに非常に優れているためです。

彼らは、ウェブサイトの何千もの旅行動向を比較し、ロボットを求めて、邪悪な既知のIPアドレスとユーザーが正常に要求しないページへのトラフィックをブロックすることにより、これを行います。

言うまでもなく、DNSレベルのWebサイトファイアウォールは、WordPressホスティングサーバーの負荷を大幅に軽減し、Webサイトの速度が低下しないようにします。

とはいえ、あなたのWebサイトを保護するために使用できる最高のWordPressファイアウォールプラグインを見てみましょう。

1。 Sucuri

Sucuri WordPressの大手セキュリティ会社です。 それらは、DNSセキュリティ、侵入およびブルートフォース防止のレベルを提供します。 マルウェアとブラックリストの削除サービス.

Webサイトへのすべてのトラフィックは、各リクエストがスキャンされるcloudproxyサーバーを通過します。 正当なトラフィックは通過が許可され、すべての悪意のあるリクエストはブロックされます。

Sucuriワードプレスプラグインワードプレスセキュリティ

Sucuriはまた、サーバーの負荷を軽減することにより、ウェブサイトのパフォーマンスを向上させます。 キャッシングの最適化、Anycast CDNによるWebサイトの高速化(すべての包括的な)。 SQL、XSS、RCE、RFUインジェクションおよびすべての既知の攻撃からWebサイトを保護します。

WAFの構成は非常に簡単です。 最初にリクエストをSucuri cloudproxyサーバーに送信するには、ドメインにDNS Aレコードを追加する必要があります。

ダウンロード | デモ | ウェブホスティング 

2。 クラウドフレア

CloudFlare よく知られています 無料のCDNサービスも含まれます 基本的なDDoS保護。 ただし、無料プランにはWebファイアウォールは含まれていません。 のために " WAF Proプランに登録する必要があります。

CloudflareはDNSグレードのファイアウォールでもあります。つまり、トラフィックはネットワークを通過します。 これにより、Webサイトのパフォーマンスが向上し、トラフィックが非常に多い場合のダウンタイムが減少します。

Cloudflare CDN

Proプランには、3レイヤー攻撃に対するDDoS保護のみが含まれます。 高度な5および7 DDoS攻撃から保護するには、サブスクリプションを取得する必要があります。

Cloudflareには、CDN、 キャッシュされた、およびサーバーのより大きなネットワーク。 欠点は、アプリ レベルのセキュリティ スキャン、マルウェア保護、ブラックリストの削除、セキュリティ通知とアラートを提供しないことです。 また、ファイルの変更やその他の一般的な WordPress セキュリティの脅威について、Web サイトを監視しません。

ダウンロード | デモ | ウェブホスティング 

3。 SiteLock

SiteLock は、Webアプリケーションファイアウォール、DDoS保護を提供する、もうXNUMXつの有名なWebサイトセキュリティ会社です。 マルウェア分析および除去サービス.

SiteLockのWebアプリケーションファイアウォール(WAF)は、Webサイトのパフォーマンスを向上させるためのすべての計画にCDNサービスが含まれたDNSレベルのファイアウォールです。 彼らは、毎日のマルウェアスキャン、ファイル変更監視、セキュリティアラート、マルウェアの削除を提供します。

サイトロック

すべてのプランには基本的なDDoS保護が含まれていますが、高度なDDoS保護はアドオンとして利用できます。 また、顧客は自分のWebサイトにSiteLockトラストシールを表示できます。

また読みます: WordPressのブログのパフォーマンスをテストするための10ツール

彼らはまた、多くのホスティング会社と協力して、補足として基本計画を提供してきました。 Bluehostを使用してWebサイトをホストしている場合は、ホスティングプランに追加できる拡張機能として「SiteLock」が表示されます。

ただし、この拡張機能に何が含まれているのか、および公式のSiteLockWebサイトで提供されているプラ​​ンとどのように異なるのかは明確ではありません。

ダウンロード | デモ | ウェブホスティング 

4。 Wordfenceのセキュリティ

Wordfence ファイアウォールがWebアプリケーションに組み込まれている人気のあるWordPressセキュリティプラグインです。 マルウェアがないかウェブサイトを監視します ファイルの編集、SQLインジェクションなど。 また、DDoS攻撃やブルートフォース攻撃からWebサイトを保護します。

Wordfenceはアプリケーションレベルのファイアウォールです。つまり、ファイアウォールはサーバーでトリガーされ、サーバーに到着した後、Webサイトが読み込まれる前に不良トラフィックがブロックされます。

ワードフェンスのセキュリティ

これは、攻撃をブロックするための最も効果的な方法ではありません。 不正なリクエストが多数あると、サーバーの負荷がさらに増加し​​ます。 これはアプリケーションレベルのファイアウォールであるため、WordPressにはコンテンツ配信ネットワーク(CDN)は付属していません。

ワードフェンスが付属しています セキュリティ分析 オンデマンドおよびスケジュールされた分析。 また、WordPressダッシュボードからトラフィックを手動で監視し、疑わしいIPを直接ブロックすることもできます。

基本価格のプラグインは無料です。 プレミアムバージョンの価格は、1ライセンスにつき年間99ドルからです。

ダウンロード | デモ | ウェブホスティング 

5. BulletProofセキュリティプロ

プラグイン BulletProofセキュリティプロ 別の人気のあるWordPressセキュリティプラグインです。 統合ファイアウォール、接続セキュリティ、 データベースのバックアップ、メンテナンスモード、およびWebサイトを保護するためのいくつかのセキュリティ設定。

BulletProofセキュリティは、非常に優れたユーザーエクスペリエンスを提供せず、多くの初心者は、それをどうするかを理解するのが難しい場合があります。 "を自動的に更新するインストールウィザードが付属しています。.htaccessファイル WordPressおよびファイアウォールの保護を許可します。

bps

Webサイト上の悪意のあるコードをチェックするためのファイルスキャナーはありません。 プラグインの有料版は、WordPressダウンロードフォルダ内の侵入および悪意のあるファイルを監視するための追加機能を提供します。

また読みます: WordPressブログでフォルダクロールをオフにする方法

ダウンロード | デモ | ウェブホスティング 

推奨リソース

ウェブサイトの構築と管理に役立つ他の推奨リソースをご覧ください。

まとめ

そう ! 5 つのファイアウォールを比較して示すガイドは以上です。 WordPressのブログ.

しかし、あなたも私たちに相談することができます ressources、インターネットサイトの作成プロジェクトを実行するためにより多くの要素が必要な場合は、上のガイドを参照してください。 WordPressブログ作成 または Divi:史上最高のWordPressテーマ.

すでに使用している場合 WordPressのプラグイン このリストから除外したプレミアムなので、お任せください コメントセクション このリストを拡大し続けます。 特にあなたの別の記事を共有してください 社会的ネットワーク.   

...