WAF para WordPress

WAF para WordPress

Las siglas WAF significan Web Application Firewall, es decir una aplicación a modo firewall que trabaja para proteger una aplicación, en este caso WordPress. ¿ Qué diferencia un WAF de otro plugin de seguridad ? Normalmente las peticiones a un WordPress funcionan de la siguiente manera, petición http > php > WordPress > Plugin de seguridad , con un WAF cambia el orden, petición http > php > WAF > WordPress, es decir, el WAF estará antes de la llegada a WordPress, protegerá y filtrará la petición.

NinjaFirewall es un plugin a modo WAF, gratuito y disponible en el repositorio oficial de WordPress que trabaja por delante de WordPress sin recargarlo para protegerlo de los ataques mas comunes.

Entre sus funciones podemos destacar:

– Firewall con reglas personalizadas y actualizables.

– Permite incluir nuestras propias reglas.

– Protege contra ataques de fuerza en bruto, XSS, LFI, ejecución de código, inyecciones SQL, shells, backdoors, bots, ataques al api XML-RCP entre otros ataques.

– Compatible con multisite.

– Detección en tiempo real.

– Chequeo modificación de archivos.

– Notificador.

– Altamente personalizable.

– Compatible con plugins de caché.

– Muy buena política de actualizaciones.

– Compatible con Apache / Nginx / LiteSpeed

A destacar el buen y rápido soporte que proporciona su desarrollador a través del foro de soporte en WordPress.org.

Dos tipos de versiones, gratuita y muy completa y la versión PRO por un precio muy competitivo. Funciona perfectamente con otro tipo de plugins como Wordfence y Sucuri, incluso si ponemos por delante para mayor protección un CDN como Cloudflare.

Ninjafirewall es una buena opción para proteger WordPress y no solo se queda ahí, puede proteger todo tipo de script como joomla, moodle, prestashop, aplicaciones propias ya que dispone de una versión php para instalar en cualquier servidor que soporte php y MySQL como aplicación independiente que permite proteger cualquier directorio o aplicación.

Mas información:

NinjaFirewall edición WordPress en el repositorio oficial de WordPress.

NinjaFirewall PRO edición para cualquier tipo de aplicación php.