El complemento WP WAF Manager integra el firewall y los controles de DNS de Cloudflare en el panel de WordPress

Found this article helpful?

Share it with your network and spread the knowledge!

El complemento WP WAF Manager integra el firewall y los controles de DNS de Cloudflare en el panel de WordPress

Nahnu Plugins ha lanzado WP WAF Manager, un complemento de WordPress que permite a propietarios de sitios, desarrolladores, freelancers y agencias gestionar herramientas de Cloudflare directamente desde el panel de administración de WordPress. El complemento se conecta a Cloudflare a través de la API de Cloudflare y admite reglas WAF, registros DNS, controles de zona, reglas de acceso IP, eventos de seguridad, análisis, enrutamiento de correo electrónico y múltiples cuentas de Cloudflare desde una única interfaz de WordPress.

Para las agencias de WordPress, WP WAF Manager resuelve un problema común de flujo de trabajo. Gestionar Cloudflare en múltiples sitios de clientes a menudo requiere iniciar sesión en paneles separados, repetir actualizaciones de reglas y cambiar entre cuentas. WP WAF Manager lleva los controles más utilizados de Cloudflare al área de administración de WordPress, donde las agencias ya gestionan los sitios web de los clientes. Esta centralización puede ahorrar tiempo y reducir el riesgo de mala configuración.

El complemento ayuda a los propietarios de sitios WordPress a mejorar la seguridad a nivel de borde implementando reglas WAF de Cloudflare antes de que el tráfico llegue al servidor de WordPress. WP WAF Manager incluye cinco reglas de firewall probadas basadas en el conjunto de reglas de código abierto wafrules.com. Estas reglas ayudan a abordar bots maliciosos, intentos de inyección SQL, path traversal, tráfico VPN, tráfico ASN de hosting web y otros patrones de ataque comunes. Al bloquear el tráfico malicioso en el borde, el complemento puede reducir la carga del servidor y proteger contra ataques antes de que lleguen a la instalación de WordPress.

Una característica clave de WP WAF Manager es la separación de las listas de permitidos personalizadas de IP y user agent del conjunto de reglas WAF base. Esto permite a los usuarios actualizar el conjunto de reglas principal sin perder sus propias configuraciones de lista de permitidos personalizadas. Para las agencias que gestionan sitios de clientes, esto reduce el riesgo de sobrescribir reglas de acceso importantes durante las actualizaciones de seguridad, proporcionando un mayor control y estabilidad.

WP WAF Manager también incluye gestión de DNS de Cloudflare desde dentro de WordPress. Los usuarios pueden gestionar registros DNS de Cloudflare, controles de zona, purga de caché, Modo Bajo Ataque, Modo Desarrollo, configuración SSL, reglas de acceso IP, eventos de seguridad y enrutamiento de correo electrónico sin salir del panel de WordPress. Esta integración integral significa que tareas rutinarias como añadir un registro DNS o purgar la caché se pueden realizar junto con las actualizaciones de contenido, optimizando la gestión del sitio.

El complemento utiliza tokens de API de Cloudflare con ámbito como método de conexión recomendado. Los tokens con ámbito permiten a los usuarios otorgar solo los permisos que necesita WP WAF Manager, dando a los propietarios de sitios y agencias un mejor control que usar una clave de API global completa de Cloudflare. Este enfoque mejora la seguridad al limitar el daño potencial si un token se ve comprometido.

WP WAF Manager funciona con Cloudflare Free para la mayoría de las funciones compatibles. Sin embargo, el visor de Eventos de Seguridad requiere Cloudflare Pro o superior porque depende del acceso a la API de Eventos de Cloudflare. Los usuarios en planes gratuitos aún pueden beneficiarse de todas las demás funciones, lo que hace que el complemento sea accesible para una amplia gama de usuarios de WordPress.

WP WAF Manager está disponible como un complemento gratuito y de código abierto a través de GitHub bajo la licencia MIT. Una licencia Pro está disponible para los usuarios que deseen actualizaciones automáticas del complemento dentro del administrador de WordPress y soporte prioritario por correo electrónico. Se puede encontrar más información en el sitio web y las páginas de documentación del complemento.

La rédaction de Burstable.News

La rédaction de Burstable.News

@burstable

Burstable.News proporciona diariamente contenido de noticias seleccionado para publicaciones en línea y sitios web. Póngase en contacto con Burstable.News hoy mismo si le interesa añadir a su sitio web un flujo de contenido fresco que satisfaga las necesidades informativas de sus visitantes.