Wordfence gratuit vs premium: merită upgrade-ul?
Publicat: 2022-04-22Wordfence este unul dintre cele mai mari nume dintre pluginurile de securitate WordPress, cu o versiune gratuită excelentă care poate proteja în mare parte un site web de malware. Totuși, nu este perfect, așa că apare o întrebare: Wordfence premium va face o treabă mai bună?
Dacă vă gândiți la Wordfence gratuit vs premium , ați ajuns la locul potrivit. Am testat caracteristicile fiecărei versiuni a pluginului de securitate, aruncând împotriva lor programe malware, atacuri și multe altele. Am văzut ce funcționează și, mai important, ce nu, când vine vorba de securitatea Wordfence.
TL;DR Într-o luptă între Wordfence gratuit și premium, versiunea gratuită chiar câștigă. Singura îmbunătățire semnificativă pe care Wordfence premium o are față de gratuit este un firewall îmbunătățit. În afară de asta, Wordfence face o treabă rezonabilă de a vă proteja site-ul în orice caz și puteți utiliza și versiunea gratuită. Cu toate acestea, dacă doriți o securitate mai bună pentru site-ul dvs., instalați în schimb MalCare. La același preț, obțineți o securitate WordPress mult superioară.
Wordfence este unul dintre cele mai bune pluginuri gratuite de securitate WordPress disponibile. Include un scanner de malware, un firewall și un anumit nivel de curățare automată a programelor malware. În plus, are autentificare în doi factori, protecție pentru autentificare și gestionare a parolelor pentru utilizatori.
Acestea fiind spuse, securitatea Wordfence nu este lipsită de probleme. De aceea oamenii se întreabă dacă are sens să treci la premium, întrebându-se dacă securitatea devine mai bună. Da; dar nu semnificativ mai bine.
Wordfence gratuit vs premium pe scurt
Criteriile noastre pentru un plugin de securitate puternic se rezumă la 3 caracteristici esențiale: scaner de malware, dispozitiv de curățare a malware și firewall WordPress .
După cum puteți vedea, toate cele 3 funcții sunt în Wordfence gratuit, cu actualizări în timp real adăugate pentru scaner și firewall în versiunea premium. Celelalte funcții premium, cum ar fi geoblocarea și verificările reputației, nu sunt extrem de utile din perspectiva unui plugin de securitate, deoarece pot fi făcute la fel de ușor cu un alt plugin.
Caracteristica de securitate | Wordfence gratuit | Wordfence Premium |
Scaner de programe malware | De bază | Actualizări în timp real |
Curățător de programe malware | ||
Firewall | De bază | Actualizări în timp real |
Autentificare cu doi factori | ||
Detectarea vulnerabilităților | ||
Geoblocare | ||
Wordfence Central | ||
Verificări de reputație | ||
A sustine |
Prin urmare, în opinia noastră, Wordfence este o opțiune grozavă pentru un plugin gratuit, deoarece premium nu adaugă prea multă valoare peste versiunea gratuită.
De fapt, Wordfence gratuit vs plătit nici măcar nu este adevărata întrebare pe care trebuie să o puneți aici. Este taxa unică de curățare a malware-ului, care este adevăratul factor decisiv pentru această decizie. Este de 490 USD peste taxa anuală de abonament de 99 USD și este garantat numai dacă administratorul urmează toate instrucțiunile date de echipa Wordfence. Odată ce malware este pe site - și fiți siguri că niciun firewall nu ține departe 100% din malware - eliminarea malware este o prioritate maximă. Și aici Wordfence devine prohibitiv de scump.
MalCare, pe de altă parte, include toate caracteristicile importante de securitate ale Wordfence premium, pe lângă solicitările nelimitate de eliminare a programelor malware la același preț anual de abonament.
Comparație de caracteristici pentru Wordfence gratuit vs Premium
Wordfence premium vorbește despre implementarea informațiilor despre amenințări în timp real pe site-ul tău. Ce înseamnă asta de fapt?
În esență, unele dintre funcțiile de securitate primesc actualizări în timp real, cum ar fi scanerul și firewall-ul. Deși acest lucru sună grozav, este important să înțelegeți modul în care actualizările afectează funcția în termeni reali.
Scaner de programe malware
Când am testat scanerul de malware al Wordfence, am aruncat o mulțime de programe malware în plugin. Site-urile noastre de testare au avut la început o mulțime de programe malware bazate pe fișiere în fișierele de bază, pe care Wordfence le-a putut detecta cu ușurință. Apoi am încercat să adăugăm programe malware de redirecționare și programe malware de cuvinte cheie japoneze în baza de date și am rulat din nou scanerul. Wordfence a fost capabil să detecteze doar unele dintre programele malware. În mod similar, când am încercat să scanăm pentru programe malware în teme și pluginuri premium, Wordfence nu a detectat nimic. În general, scanerul de malware este decent, dar în niciun caz grozav.
Scanerul de malware de pe Wordfence premium are 3 diferențe față de versiunea gratuită:
- Semnături de scanare premium
- Actualizări în timp real ale semnăturilor
- Verificări de reputație
Să defalcăm fiecare dintre acestea pe rând.
Semnături de scanare premium
Pe tabloul de bord, Wordfence spune că scanerul gratuit are o eficiență de 60%. Versiunea premium adaugă semnături de scanare premium și verificări de reputație. Prin urmare, teoretic, actualizarea la Wordfence premium ar trebui să permită detectarea programelor malware în teme și pluginuri premium.
Cu toate acestea, la testele noastre, acest lucru nu s-a întâmplat. Scanerul actualizat nu a găsit toate programele malware din temele și pluginurile premium, deși procentul a fost mai bun decât versiunea gratuită. Totuși, scanerul premium nu a putut detecta tot malware-ul bazat pe baze de date.
Actualizări în timp real ale semnăturilor
Versiunea premium promite, de asemenea, să aibă actualizări în timp real ale semnăturilor malware. Pentru a înțelege acest lucru, trebuie să înțelegeți mecanismul pe care Wordfence îl folosește pentru a detecta malware: potrivirea semnăturii.
Potrivirea semnăturilor compară codul de pe site-ul dvs. cu o bază de date de semnături malware. Dacă există potriviri, codul este marcat ca malware. Există două probleme cu acest sistem: în primul rând, malware-ul evoluează constant, deoarece hackerii găsesc modalități mai creative de a-l camufla; în al doilea rând, echipa Wordfence trebuie să fi văzut malware-ul pentru a-l adăuga la baza lor de date. Chiar dacă sunt incredibil de eficienți, nu există nicio modalitate de a fi văzut vreodată tot codul. Prin urmare, scanerul Wordfence va pierde cu siguranță unele programe malware. Sper că nu pe site-ul dvs., dar cu siguranță pe undeva.
Actualizările în timp real ale semnăturilor reprezintă o încercare de a atenua efectele ambelor probleme. Dacă baza de date de semnături malware este actualizată mai frecvent, poate detecta mai multe programe malware. Teoretic. Acestea fiind spuse, am dat peste un raport care spunea că scanerul gratuit primește actualizări la 30 de zile după scanerul premium, ceea ce este mult timp în securitatea WordPress.
Verificări de reputație
În ceea ce privește verificările reputației, aceasta nu este o parte semnificativă a securității WordPress în niciun caz. Wordfence verifică dacă site-ul dvs. este listat pe 3 liste negre, ceea ce este ceva pe care îl puteți verifica cu ușurință pe cont propriu. Cel mai important punct este să vă asigurați că malware-ul care probabil a determinat site-ul dvs. să ajungă pe listele negre în primul rând trebuie abordat cu prioritate. Vom vorbi mai multe despre acest aspect în secțiunea de curățare a malware.
Verdict
Detectarea programelor malware nu este semnificativ mai bună pe Wordfence premium în comparație cu Wordfence gratuit. Semnăturile de malware premium, actualizările în timp real ale semnăturilor și verificările reputației nu adaugă în cele din urmă puțin la eficacitatea scanerului de malware, deoarece mecanismul de bază este defectuos. Wordfence folosește potrivirea semnăturii pentru a detecta malware, ceea ce înseamnă că există întotdeauna malware care va trece scanerul nedetectat.
Curățător de programe malware
În cazul programului de curățare a malware-ului Wordfence, nu există nicio diferență între versiunile gratuite și premium. În timpul testelor noastre, odată ce am terminat de scanat site-ul web pentru malware, rezultatele scanării au avut două opțiuni pentru auto-curățare: ștergeți toate fișierele care pot fi șterse și reparați toate fișierele reparabile.
Am încercat ambele variante, însă Wordfence ne-a avertizat că site-ul nostru s-ar putea rupe în urma curățării. Aveam copii de rezervă ale site-urilor noastre de testare, în orice caz, așa că am mers înainte. Opțiunile automate au scăpat de malware-ul pe care scanerul l-a detectat fără probleme. Evident, curățătorul nu a putut face nimic cu malware-ul care nu a fost detectat în primul rând.
Wordfence are dreptate să avertizeze oamenii despre opțiunile lor de curățare automată. De exemplu, dacă un plugin sau o temă adaugă cod personalizat, acesta ar putea fi marcat în mod eronat ca malware, iar apoi opțiunea de curățare automată îl va șterge. Acest lucru ar face ca unele funcționalități de pe site să se rupă cu siguranță. Acest lucru se datorează sistemului de detectare a malware-ului de potrivire a semnăturilor inerent defectuos pe care îl utilizează Wordfence.
Eliminarea programelor malware premium
Versiunea premium a pluginului are același sistem de curățare automată. Cu toate acestea, Wordfence oferă un serviciu de eliminare a programelor malware pentru o taxă suplimentară pentru abonații lor premium. Deci, dacă descoperiți programe malware pe site-ul dvs., iar versiunea gratuită este prea îngrijorătoare pentru a o încerca, atunci puteți face upgrade la abonamentul premium și puteți plăti o taxă unică pentru eliminarea programelor malware.
Aici este de fapt locul în care devine destul de abruptă. Wordfence oferă asistență pentru curățarea programelor malware și eliminarea listelor negre pentru 490 USD peste abonamentul premium. Curățarea este garantată timp de un an, dacă și numai dacă respectați toate măsurile lor post-hack la literă. Aceasta înseamnă că, dacă site-ul dvs. este reinfectat în mai puțin de 12 luni, Wordfence nu vă va taxa din nou, decât dacă reinfectarea este vina dvs.
Verdict
Eliminarea automată a programelor malware din versiunile gratuite și premium ale pluginului sunt exact aceleași și nu inspiră încredere. Serviciul de eliminare a programelor malware de la Wordfence este peste abonamentul premium și costă 490 USD per pop.
Firewall
Firewall-ul Wordfence a ținut departe majoritatea amenințărilor majore. Un firewall de aplicație web pentru site-urile web WordPress înseamnă că trebuie să protejeze site-ul web de atacuri de forță brută, alți roboți dăunători, atacuri de injecție SQL, atacuri de scripting între site-uri și așa mai departe. Firewall-ul îi împiedică pe hackeri să exploateze vulnerabilitățile de pe site, în plus față de filtrarea traficului prost, astfel încât să nu copleșească site-ul cu solicitări proaste.
Paravanul de protecție Wordfence face toate aceste lucruri destul de bine, atât pe versiunile gratuite, cât și pe cele premium ale pluginului. Cu toate acestea, există 2 diferențe semnificative între cele două versiuni:
- Reguli premium
- Actualizări în timp real ale listei blocate
Când am instalat mai întâi versiunea gratuită, tabloul de bord a spus clar că este eficientă doar în proporție de 64%. Ambii acești factori ar fi dus eficacitatea la 100%. Dar ce înseamnă ele?
Reguli premium
Firewall-urile sunt filtre pentru traficul de pe site-ul dvs. și pentru a funcționa, necesită reguli. Firewall-ul verifică traficul pentru amenințări folosind regulile și lasă doar traficul bun să treacă pe site. Deoarece amenințările evoluează în timp, regulile trebuie actualizate pentru a bloca noile amenințări.
Prin urmare, Wordfence și-a făcut firewall-ul gratuit mult mai puțin eficient prin întârzierea actualizărilor regulilor.
Actualizări în timp real ale listei blocate
Un alt mod în care un firewall protejează un site web este prin filtrarea traficului de la IP-uri proaste. Face acest lucru prin menținerea unei liste blocate de adrese IP.
Firewall-urile învață care IP-uri aparțin listei de blocare prin protecția IP globală. Deoarece firewall-urile sunt instalate pe multe site-uri web la nivel global, ei pot afla aceste informații de la toate site-urile web din rețeaua lor. De exemplu, dacă un site web dintr-o altă parte a lumii suferă un atac de la o IP, paravanul de protecție Wordfence află că IP-ul este rău și îl adaugă la lista de blocare a site-ului respectiv. Apoi actualizează aceleași informații pe toate celelalte firewall-uri Wordfence instalate pe toate celelalte site-uri web. Firewall-ul MalCare funcționează, de asemenea, în același mod.
Cu toate acestea, diferența cheie între paravanul de protecție gratuit și premium Wordfence este că actualizările pentru versiunea premium au loc în timp real. Evident, acesta este scenariul ideal. Pe de altă parte, versiunea gratuită primește actualizări mai târziu. Nu am putut afla întârzierea, dar ar putea fi orice, de la câteva zile la câteva săptămâni. În acest timp, site-ul dvs. este vulnerabil la atacurile de la acele IP-uri proaste.
Verdict
Firewall-ul este singura diferență semnificativă dintre Wordfence gratuit și premium. Obținerea regulilor și a actualizărilor listei de blocare cu o întârziere este înfricoșătoare, deoarece acest lucru lasă site-ul vulnerabil la hackerii și amenințările active în prezent. În acest singur caz, versiunea premium este cu siguranță cea mai bună opțiune.
Autentificare cu doi factori
Wordfence și-a creat recent funcția de autentificare cu doi factori gratuită pentru toți utilizatorii. Nu există nicio diferență între versiunea gratuită și cea premium.
Funcția funcționează foarte bine de la cutie și poate fi configurată cu ușurință pentru a include un reCaptcha pe pagina de conectare.
Verdict
Același lucru pentru versiunile gratuite și premium ale pluginului.
Detectarea vulnerabilităților
Scanerul Wordfence face o treabă bună în detectarea pluginurilor și temelor învechite și vulnerabile. Orice vulnerabilități detectate sunt semnalate ca amenințări critice și trebuie tratate cu prioritate. De fapt, dacă reușiți să actualizați temele vulnerabile și pluginurile pe măsură ce sunt descoperite, va ajuta mult în protejarea site-ului dvs. de amenințări.
Verdict
Același lucru pentru versiunile gratuite și premium ale pluginului.
Geoblocare
Geoblocarea sau blocarea țării este disponibilă numai pe Wordfence premium. Chiar dacă MalCare are și această opțiune, de obicei nu recomandăm geoblocarea pentru securitate. Aceasta din două motive:
- În primul rând, geoblocarea folosește intervale de IP pentru a bloca vizitatorii dintr-o anumită țară. IP-urile sunt dinamice și continuă să se schimbe, plus că nu sunt întotdeauna exacte. Să presupunem că doriți să blocați vizitatorii dintr-o țară, dar nu dintr-o țară vecină. Oricine locuiește aproape de graniță ar avea șanse rezonabile de a fi blocat din neatenție.
- În al doilea rând, geoblocarea poate ține departe și roboții buni. Nu toți roboții sunt buni, dar cu siguranță doriți ca roboții precum googlebot sau cei de monitorizare a timpului de funcționare să aibă acces la site-ul dvs. în orice moment.
Dacă doriți să implementați geoblocarea, Wordfence face acest lucru foarte ușor din tabloul de bord. În caz contrar, veți avea nevoie de un plugin separat sau ar trebui să modificați fișierul .htaccess pentru a face acest lucru.
Verdict
Numai funcția premium și poate fi obținută prin alte mijloace.
A sustine
Utilizatorii Wordfence premium primesc asistență prioritară, în timp ce utilizatorii gratuiti trebuie să-și găsească răspunsurile în forumul lor de asistență. Forumul este întreținut activ de echipa Wordfence, astfel încât utilizatorii gratuiti nu sunt lăsați să se descurce singuri.
Verdict
Doar funcția premium, cu toate acestea, forumul de asistență este, de asemenea, o opțiune bună pentru utilizatorii gratuiti.
Prețuri
Dacă vă gândiți să faceți upgrade la Wordfence premium, prețul de 99 USD pe an nu ar trebui să fie un punct de blocare. De fapt, cu cât adăugați mai multe site-uri, cu atât prețul devine mai economic. Cu toate acestea, după teste amănunțite, am descoperit că eticheta de preț este în esență pentru o versiune mai bună a firewall-ului - care, sincer, încă merită din punct de vedere al securității.
Cea mai mare caracteristică a securității WordPress este curățarea malware-ului, pentru că să recunoaștem, securitatea vine în prim-plan doar atunci când ceva nu merge groaznic de rău. Și aici Wordfence are un preț exorbitant. 490 USD per curățare, pe lângă taxa anuală de abonament, este puțin prea mult de luat. Desigur, programele malware vă vor costa mult mai mult pe termen lung.
Cea mai economică opțiune este instalarea MalCare. Pentru 99 USD pe site pe an, obțineți tot ce vă oferă Wordfence, pe lângă eliminarea nelimitată a programelor malware. Matematica este concludentă.
Alternativă mai bună la Wordfence premium
După defalcarea funcției premium Wordfence după caracteristică, a devenit evident că MalCare era opțiunea mai bună. Nu numai că scanerul de malware este mai bun, ci și curățarea automată a MalCare elimină chirurgical malware-ul în câteva minute. Nu există teamă de a sparge site-ul, deoarece detectarea malware-ului MalCare nu se bazează doar pe potrivirea semnăturii.
MalCare include, de asemenea, eliminarea nelimitată a programelor malware de către experții în securitate WordPress cu fiecare abonament și puteți contacta asistență pentru orice ajutor.
Concluzie
Continuăm să spunem asta, dar merită repetat: Wordfence free este un plugin de securitate superb. Are toate componentele necesare unui plugin de securitate WordPress, iar abonamentul premium este o îmbunătățire a acestor funcții. De fapt, dacă ar fi să recomandăm un plugin de securitate pentru site-urile web fără buget de securitate, Wordfence obține votul nostru fără echivoc.
Cu toate acestea, dacă sunteți în căutarea unui plugin de securitate premium WordPress care să vă protejeze cu adevărat site-ul web, atunci Wordfence nu ar trebui să fie alegerea dvs. MalCare are toate caracteristicile importante de securitate ale Wordfence și sunt implementate, de asemenea, mult mai bine. MalCare nu numai că vă va proteja mai bine site-ul web, dar vă va face și mai ușor.
Întrebări frecvente
Care este diferența dintre Wordfence gratuit și premium?
Există 6 diferențe între Wordfence gratuit și premium, care se reduc în esență la cât de repede versiunea gratuită primește actualizări ale caracteristicilor sale.
- Actualizări în timp real pentru firewall
- Lista neagră IP în timp real
- Actualizări în timp real pentru scaner
- Geoblocare
- Verificări de reputație
- Asistență premium
Serviciile de eliminare a programelor malware și asistența pentru eliminarea listelor de blocare nu sunt incluse în abonamentul premium și trebuie achiziționate separat.
Ce este Wordfence premium?
Wordfence premium este serviciul de abonament pentru a accesa funcțiile lor premium pe pluginul lor de securitate WordPress.
Cât costă Wordfence premium?
Wordfence premium începe de la 99 USD pe site pe an, cu o scară variabilă pentru mai multe site-uri.
Merită Wordfence premium?
Nu, Wordfence premium nu aduce un plus semnificativ de valoare versiunii lor gratuite, care este deja un plugin de securitate destul de bun. Singura diferență reală este actualizările în timp real ale plugin-ului premium, care necesită timp pentru a ajunge la versiunea gratuită. Cu toate acestea, acest lucru nu justifică o actualizare.
Este Wordfence gratuit suficient de bun?
Da, Wordfence free este un plugin de securitate bun și gratuit. Cu toate acestea, nu protejează complet site-urile WordPress. Vă recomandăm să utilizați Wordfence gratuit pentru site-urile web fără un buget pentru securitate, dar pentru a le ajusta așteptările în consecință. Este mult mai bun decât alternativele.