比较 2017 年我们最喜欢的 5 个 WordPress 防火墙插件

已发表: 2017-07-31

Favourite WordPress Firewall Plugins 2017

许多 WordPress 用户并没有意识到这一点,但安装防火墙软件实际上非常重要。 它不仅可以保护您的网站免受黑客攻击,还可以保护您免受其他威胁……例如暴力破解和 DDoS 攻击。

但是,如果您对 WordPress 防火墙插件进行大量研究,您可能会意识到两件事。

  1. 市场上充斥着他们
  2. 几乎不可能弄清楚哪些是你真正可以信任的

好吧,对你来说幸运的是,我们已经完成了跑腿工作和研究——并编制了一份我们最信任的防火墙插件列表。

这些可能不是市场上唯一物有所值的插件,但它们肯定有助于完成工作。

这是你需要知道的。

为什么要使用 WordPress 防火墙插件?

这是一个非常合乎逻辑的问题……但答案很简单。 防火墙插件基本上充当您的站点和传入流量之间的屏障。 它们阻止安全威胁并帮助您监控您的网络流量。 这可以提高您网站的安全性,同时也可以帮助您的网站更好地运行。

实际上有两种不同类型的 WordPress 防火墙插件。 首先,他们称之为“DNS 级防火墙”。 这种类型的防火墙基本上在将流量发送到您的站点之前通过云代理服务器运行您的流量,这有助于过滤掉任何不真实的流量。

其次,他们称之为“应用级防火墙”。 这种类型的防火墙的运作方式略有不同。 它实际上会在访问您的服务器时查看您的网络流量,但在加载您的 WordPress 脚本之前。

有很多技术术语可以准确解释这些类型的防火墙是如何工作的……但在我们看来,DNS 级别的防火墙确实没有替代品。 这是我们使用的,也是我们向读者推荐的。 它不仅在过滤威胁方面做得更好,而且还有助于减轻站点本身的工作量——这总是一件好事。

好吧。 有了这些,让我们来看看我们最喜欢的一些 WordPress 防火墙

第 5 名:防弹安全

BulletProof Security Plugin for WordPress

ButtletProof Security 可在 WordPress.org 上获得,并且可以免费下载——这太棒了。 以下是该插件包含的一些关键功能……

  • 登录安全和监控
  • 防火墙安全和保护
  • 数据库保护和备份
  • 暴力登录攻击防护
  • 内置防御超过 100,000 种已知和未知的不同类型的攻击

该软件有效且可靠……使其成为我们前五名的绝对竞争者。 实际上,它提供的功能比我们在此处列出的要多得多,包括内置的应用程序级防火墙、维护模式以及许多可用于保护您的网站的安全调整……但它也有一些缺点。

新用户可能很难理解如何使用它。 它也无法提供扫描程序来检查恶意代码,这有点缺点。

但是,话虽如此,对于一个免费插件(专业版售价 59.95 美元,并带有更多功能)来说,这根本不是一个糟糕的选择——特别是如果你的预算有限并且你不介意做一些研究来弄清楚出来。

更多信息/下载

第 4 名:Wordfence 安全性

Wordfence Security WordPress Plugin

该插件也可以在 WordPress.org 上作为基本下载获得……尽管它还保持着成为现有下载次数最多的 WordPress 安全插件的记录! 它是免费的、开源的,已被下载超过 2200 万次,并且可以附带一个可选的高级 API 密钥,它可以为您提供一系列不同的功能,包括高级支持、计划扫描、国家阻止、密码审计等.

一些更显着的功能包括……

  • 实时阻止已知攻击者
  • 阻止整个恶意网络
  • 通过定期安全扫描,防止攻击性爬虫、爬虫和机器人
  • 为高级用户提供大量额外功能

我们喜欢该软件的免费版本,但如果您想要增加安全性,实际上建议您升级到每月 8.25 美元的高级版本。

Wordfence 的缺点是它不是 DNS 防火墙。 它在应用程序级别运行,因此效率不如预期。 但是,它仍然是一个很棒的选择,特别是如果您正在寻找对预算更友好的东西 - 它当然值得在我们的列表中占有一席之地。

更多信息/下载

第 3 名:SiteLock

SiteLock Security WordPress Security Plugin

SiteLock 是我们最喜欢的防火墙插件之一,因为它以合理的价格提供了如此多的功能。 他们在安全界也非常有名,提供网站应用防火墙、恶意软件扫描、DDoS 防护和恶意软件清除服务

另外,如果您注册了 SiteLock 的 WAF,您将获得 DNS 级别的防火墙,它不仅可以提供日常恶意软件扫描,还可以提高您网站的性能——这太棒了。

唯一的缺点是它有点贵。 Accelerate 计划每年收费 299 美元,而其更高级的产品为 499 美元。

但是……如果您对绝对能完成工作的防火墙感兴趣,SiteLock 可能是您的绝佳选择。

更多信息/下载

第 2 名:Cloudflare

Cloudflare Security WordPress Plugin

这是另一个 DNS 级别的防火墙,自从我们第一次发现它以来,我们就爱上了它。 他们提供了一个很棒的免费计划,其中包括基本的 DDoS 保护,但该计划不附带完整的应用程序防火墙。

为此,您将需要升级到他们的专业或商业计划。

这项服务提供了很多好处。 CDN、缓存和更大的服务器网络都有助于使其成为 WordPress 防火墙市场中更大的强国之一——但它们也缺乏一些功能。

您实际上没有使用此插件进行恶意软件保护、黑名单删除或应用程序级安全扫描的选项。 他们也无法监控您的网站是否存在一些常见的 WordPress 安全威胁。

但是,Pro 计划的起价约为每月 20 美元——这使它们成为一种功能强大且价格合理的选择,可以从一开始就解决许多安全问题,而不会增加任何麻烦。

更多信息/下载

第 1 名:苏库里

Sucuri Security WordPress Plugin

毫无疑问,这个 WordPress 防火墙是我们的最爱。 它的起价为每年 199 美元,按年计费 - 有点贵。 但是你得到了你为此付出的代价。

Sucuri 提供易于设置的 DNS 级防火墙服务。 它将帮助您保护您的网站免受无数线程的侵害,包括……

  • SQL 注入
  • 跨站脚本
  • RFU
  • RCE
  • 所有其他已知攻击

此外,它还有助于减少服务器负载,有助于加快网站的加载时间,提供暴力预防,甚至提供恶意软件和黑名单删除服务。

所有这些加起来使它成为市场上最好的 WordPress 防火墙插件之一……我们相信这个称号绝对是当之无愧的!

更多信息/下载