- Automação & Funcionalidades Extras
- Backups & Manutenção
- Blog & Conteúdo
- Chat & Suporte Online
- Construtores de Páginas
- Desempenho & Cache
- Design & Personalização
- E-commerce
- Galerias & Portfólios
- Integração com CRM & ERP
- Integração com Marketing
- Marketplace & Multivendedores
- Membership & Área Restrita
- Monetização & Afiliados
- Plugins para LMS & Cursos Online
- Redes Sociais & Compartilhamento
- Reservas & Agendamentos
- Segurança & Antivírus
- SEO & Otimização
- Tradução & Multilíngue
WP AVIF Converter Pro
R$297.00 O preço original era: R$297.00.R$197.00O preço atual é: R$197.00.
🛡️ Anti-Bot Firewall & Geo-Whitelist – Segurança para WordPress
🎁 Grátis
🛡️ Anti-Bot Firewall & Geo-Whitelist
Versão: 1.0.0
Autor: Lojinha do Plugin
Licença: GPLv2 or later
Requer WordPress: 5.0 ou superior
Testado até: 6.4
📋 Descrição
Plugin completo de segurança para WordPress que combina múltiplas camadas de proteção contra bots, ataques de força bruta, spam e acessos não autorizados. Ideal para sites brasileiros que precisam restringir acesso por localização geográfica.
✨ Principais Funcionalidades
- 🌍 Geo-Blocking (Whitelist de Países) – Permite acesso apenas de países específicos
- 🎭 Custom Login URL – Oculta o wp-login.php padrão
- 🍯 Honeypot Protection – Campos invisíveis que enganam bots
- ⏱️ Rate Limiting – Limita requisições em endpoints sensíveis
- 🔒 Login Lock – Bloqueia IP após tentativas de login falhas
- 📧 wp_mail Protection – Previne spam de e-mail via bots
- 🚫 XML-RPC Blocker – Desativa XML-RPC (vetor comum de ataque)
- 🔰 Security Headers – X-Frame-Options, CSP, Referrer-Policy
- 🤖 Whitelist de Bots Legítimos – Google, Bing e outros crawlers sempre liberados
0
People watching this product now!
LEIA-ME DO PLUGIN
🚀 Instalação
Método 1: Upload Manual
- Baixe o arquivo
anti-bot-firewall.php - Acesse
wp-content/plugins/via FTP - Crie a pasta
anti-bot-firewall - Faça upload do arquivo para dentro da pasta
- Ative em
Plugins > Plugins Instalados
Método 2: Upload pelo Admin
- Vá em
Plugins > Adicionar Novo > Enviar Plugin - Faça upload do arquivo ZIP
- Clique em “Ativar Plugin”
⚙️ Configuração
Acesse Configurações > Anti-Bot Firewall no painel do WordPress.
🌍 Geo Whitelist
Permite acesso apenas de países específicos.
| Opção | Descrição | Padrão |
|---|---|---|
| Ativar Geo Whitelist | Liga/desliga o bloqueio por país | ✅ Ativo |
| Países Permitidos | Códigos ISO2 separados por vírgula | BR |
| Permitir bots legítimos | Google, Bing, Facebook, etc | ✅ Ativo |
⚠️ IMPORTANTE: Arquivos públicos como robots.txt, sitemap.xml, ads.txt são sempre acessíveis (crítico para SEO e Google Ads).
Exemplo de configuração:
Países Permitidos: BR, PT, US, AR
Códigos de países comuns:
- 🇧🇷 BR (Brasil)
- 🇵🇹 PT (Portugal)
- 🇺🇸 US (Estados Unidos)
- 🇦🇷 AR (Argentina)
- 🇲🇽 MX (México)
- 🇪🇸 ES (Espanha)
- 🇬🇧 GB (Reino Unido)
- 🇩🇪 DE (Alemanha)
- 🇫🇷 FR (França)
- 🇮🇹 IT (Itália)
🍯 Honeypot & Login Lock
Proteção contra bots e ataques de força bruta.
| Opção | Descrição | Padrão |
|---|---|---|
| Ativar Honeypot | Campos invisíveis em login/registro/comentários | ✅ Ativo |
| Falhas até bloquear | Tentativas de login incorretas permitidas | 5 |
| Minutos de bloqueio | Tempo que o IP fica bloqueado | 15 |
Como funciona:
- Honeypot: Campos ocultos via CSS (
left: -9999px) que apenas bots preenchem - Login Lock: Após N tentativas falhas, o IP é bloqueado temporariamente
Configuração recomendada:
Falhas: 3-5 (mais restritivo)
Bloqueio: 15-30 minutos
🎭 Custom Login URL
Oculta o wp-login.php padrão para dificultar ataques automatizados.
| Opção | Descrição | Exemplo |
|---|---|---|
| Slug personalizado | URL secreta de acesso | meu-painel-admin |
⚠️ ATENÇÃO CRÍTICA:
- Após salvar, sua nova URL será:
https://seusite.com/seu-slug - O acesso direto a
wp-login.phpserá BLOQUEADO (retorna 404) - SALVE A NOVA URL EM LOCAL SEGURO!
Exemplo:
Slug: painel-secreto-2024
Nova URL: https://meusite.com/painel-secreto-2024
✅ Boas práticas para o slug:
- Use algo único e difícil de adivinhar
- Misture letras e números:
admin-xyz-2024 - Evite palavras óbvias:
admin,login,painel - Recomendado: 15-25 caracteres
❌ Evite:
admin(muito óbvio)login123(fácil de adivinhar)- Seu nome ou nome da empresa
Recuperação de emergência (se esquecer a URL):
Via FTP:
- Acesse
/wp-content/plugins/ - Renomeie
anti-bot-firewallparaanti-bot-firewall-disabled - Faça login normalmente no wp-login.php
- Reative e reconfigure
Via phpMyAdmin:
sql
UPDATE wp_options
SET option_value = ''
WHERE option_name = 'abf_options';
⏱️ Rate Limiting
Limita rajadas de requisições em endpoints sensíveis.
| Opção | Descrição | Padrão |
|---|---|---|
| Ativar Rate Limit | Liga/desliga proteção contra floods | ✅ Ativo |
| Janela (segundos) | Período de medição | 60 |
| Máx. requisições | Limite de POSTs por janela | 30 |
Endpoints protegidos:
wp-login.php(login)wp-comments-post.php(comentários)admin-ajax.php(AJAX)- Registro de usuários
- Recuperação de senha
- WooCommerce checkout/AJAX
Exemplo de cálculo:
Janela: 60 segundos
Limite: 30 requisições
= Máximo 30 POSTs por minuto, por IP
Configuração por tipo de site:
| Tipo de Site | Janela | Limite | Uso |
|---|---|---|---|
| Blog simples | 60s | 20 | Poucos formulários |
| E-commerce | 60s | 40 | Checkout + Ajax |
| Fórum/Comunidade | 30s | 50 | Muitas interações |
| Landing Page | 60s | 15 | Formulário de contato |
🔒 Outras Proteções
| Opção | Descrição | Recomendado |
|---|---|---|
| Desativar XML-RPC | Bloqueia xmlrpc.php |
✅ Ativo |
| Proteger wp_mail | Previne spam via wp_mail() |
✅ Ativo |
| Headers de Segurança | Headers HTTP modernos | ✅ Ativo |
Security Headers aplicados:
http
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: geolocation=(), microphone=(), camera=()
Por que desativar XML-RPC?
- Usado em ataques DDoS de amplificação
- Permite brute force em lote
- Raramente necessário (a menos que use apps móveis antigos)
🎯 Casos de Uso
1. Site Brasileiro – Máxima Segurança
✅ Geo Whitelist: BR
✅ Permitir bots legítimos: Ativo
✅ Custom Login: painel-br-xyz-2024
✅ Honeypot: Ativo
✅ Login Lock: 3 tentativas / 30 minutos
✅ Rate Limit: 20 req / 60s
✅ XML-RPC: Desativado
✅ Security Headers: Ativo
2. E-commerce Mercosul
✅ Geo Whitelist: BR, AR, UY, PY
✅ Permitir bots legítimos: Ativo
✅ Custom Login: loja-admin-2024
✅ Rate Limit: 40 req / 60s (mais permissivo para checkout)
✅ Login Lock: 5 tentativas / 15 minutos
3. Blog Português Internacional
✅ Geo Whitelist: BR, PT, US, GB, ES
✅ Permitir bots legítimos: Ativo
✅ Custom Login: blog-acesso-seguro
✅ Honeypot: Ativo
✅ Rate Limit: 25 req / 60s
4. Site com Google Ads
✅ Geo Whitelist: BR
✅ Permitir bots legítimos: ⚠️ OBRIGATÓRIO
✅ Custom Login: Ativo
(robots.txt e ads.txt sempre acessíveis automaticamente)
5. Landing Page com Formulários
✅ Geo Whitelist: BR, US
✅ Honeypot: Ativo (anti-spam em formulários)
✅ Rate Limit: 15 req / 60s (poucos envios esperados)
✅ wp_mail Protection: Ativo (previne spam)
🔧 Funcionalidades Técnicas
Geo-Blocking Inteligente
Provider: ipapi.co (gratuito, sem API key)
Cache: 7 dias por IP
Fail-Open: Se o serviço estiver offline, libera acesso (não derruba o site)
Exceções automáticas:
- ✅
127.0.0.1e::1(localhost – desenvolvimento) - ✅ Bots legítimos: Googlebot, AdsBot, Bingbot, etc
- ✅ Arquivos públicos:
robots.txt,sitemap.xml,ads.txt - ✅
.well-known/(certificados SSL, Apple Pay, etc) - ✅ WP-Cron e WP-CLI
Escopo de bloqueio:
- ✅ Bloqueia: Login, admin, POST em formulários
- ❌ Não bloqueia: Navegação pública do site (permite SEO e crawlers)
Lista completa de bots permitidos:
Googlebot (todos os tipos)
AdsBot-Google (crítico para Google Ads)
Mediapartners-Google (AdSense)
APIs-Google
bingbot
msnbot
Slurp (Yahoo)
DuckDuckBot
Baiduspider
YandexBot
facebookexternalhit
Twitterbot
LinkedInBot
WhatsApp
Rate Limiting
Armazenamento: Transients do WordPress
Granularidade: Por IP
Reset: Automático após o período configurado
Lógica interna:
php
if (requests_in_window > limit) {
HTTP 429 Too Many Requests
wp_die('Muitas requisições. Aguarde.')
}
Detecção de IP:
HTTP_CF_CONNECTING_IP(Cloudflare)HTTP_X_REAL_IP(Nginx)HTTP_X_FORWARDED_FOR(Proxy)REMOTE_ADDR(padrão)
Honeypot
Técnica: Campos HTML ocultos via CSS absoluto
Implementação:
html
<p style="position:absolute; left:-9999px;">
<input type="text" name="abf_hp" value="" autocomplete="off" tabindex="-1">
</p>
Campos protegidos:
- Login (
wp-login.php) - Registro de usuários
- Comentários
Ação quando bot detectado:
- Define cookie
abf_bot=1(válido por 1 hora) - Bloqueia ação imediatamente (HTTP 403)
- Previne envios de e-mail via
wp_mail()
Custom Login URL
Método: Rewrite interno do REQUEST_URI
Bloqueio: Hook wp_loaded com verificação de $pagenow
Exceções permitidas:
- Logout (
?action=logout) - Postback do formulário (
$_POST['log']presente)
Fluxo interno:
php
// Usuário acessa: seusite.com/meu-slug
↓
// Plugin intercepta e reescreve para:
$_SERVER['SCRIPT_NAME'] = '/wp-login.php';
require ABSPATH . 'wp-login.php';
🐛 Troubleshooting
❌ Perdi acesso ao painel (Custom Login esquecido)
Solução 1: Via FTP (Recomendado)
- Conecte-se via FTP ao seu servidor
- Navegue até
/wp-content/plugins/ - Renomeie a pasta:
anti-bot-firewall→anti-bot-firewall-OFF - Acesse
seusite.com/wp-login.phpnormalmente - Ative o plugin novamente e reconfigure
Solução 2: Via phpMyAdmin
sql
-- Acesse phpMyAdmin
-- Selecione seu banco WordPress
-- Execute:
UPDATE wp_options
SET option_value = REPLACE(
option_value,
'"custom_login_slug";s:20:"seu-slug-aqui"',
'"custom_login_slug";s:0:""'
)
WHERE option_name = 'abf_options';
Solução 3: Via wp-config.php
php
// Adicione temporariamente em wp-config.php:
define('ABF_EMERGENCY_DISABLE', true);
// Faça login normalmente
// Depois remova essa linha
❌ Geo-blocking bloqueando todos os acessos
Diagnóstico:
- Verifique se o IP está sendo detectado:
php
// Adicione temporariamente no arquivo do plugin:
error_log('IP detectado: ' . $this->client_ip());
- Teste o ipapi.co manualmente:
bash
curl https://ipapi.co/SEU_IP/country/
# Deve retornar: BR (ou outro código)
- Verifique configuração de países:
- Use apenas códigos ISO2 em MAIÚSCULO
- Separados por vírgula:
BR, PT, US - ❌ Errado:
Brasil, Portugal - ✅ Correto:
BR, PT
Soluções:
- Se estiver atrás de proxy/CDN (Cloudflare), certifique-se que os headers corretos estão sendo enviados
- Aumente o cache para reduzir chamadas:
7 * DAY_IN_SECONDS - Desative temporariamente para testar: desmarque “Ativar Geo Whitelist”
❌ Rate Limit bloqueando usuários legítimos
Sintomas:
- Usuários recebem “Muitas requisições”
- Checkout do WooCommerce falhando
- Formulários de contato bloqueados
Soluções:
- Aumente os limites:
Janela: 120 segundos (ao invés de 60)
Limite: 50 requisições (ao invés de 30)
- Para e-commerce:
Janela: 60s
Limite: 60 requisições
(checkout pode gerar múltiplos POSTs)
- Desative temporariamente para diagnosticar:
- Desmarque “Ativar Rate Limit”
- Teste o processo que estava falhando
- Se funcionar, ajuste os limites gradualmente
❌ Google Ads bloqueando campanhas
Causa: Geo-blocking impedindo AdsBot de acessar ads.txt ou rastrear conversões
Sintomas:
- Campanhas pausadas automaticamente
- Erro: “Unable to crawl your site”
- Políticas de anúncios violadas
Solução:
- Certifique-se de ativar “Permitir bots legítimos” ✅
- Teste manualmente:
bash
curl -A "AdsBot-Google" https://seusite.com/ads.txt
# Deve retornar o conteúdo do arquivo, não 403
- Verifique se ads.txt está na lista de arquivos públicos:
php
// Deve estar em is_public_safe_route():
'/ads.txt'
'/app-ads.txt'
- Teste outros recursos:
bash
curl -A "AdsBot-Google" https://seusite.com/
curl -A "Googlebot" https://seusite.com/sitemap.xml
❌ Honeypot bloqueando usuários reais
Causas possíveis:
- Autocomplete do navegador preenchendo o campo oculto
- Gerenciador de senhas preenchendo todos os campos
- JavaScript desabilitado (campo pode ficar visível)
Soluções:
- Adicione
autocomplete="off"nos campos (já incluído) - Use
tabindex="-1"para navegação por teclado (já incluído) - Se o problema persistir, desative temporariamente:
Desmarque "Ativar Honeypot"
❌ XML-RPC necessário mas está bloqueado
Cenários onde XML-RPC é necessário:
- Apps móveis oficiais do WordPress (antigos)
- Jetpack (usa XML-RPC para conexão)
- Pingbacks/Trackbacks entre sites
Solução:
- Para Jetpack:
Desmarque "Desativar XML-RPC"
(Jetpack precisa dele)
- Para apps móveis modernos:
- Atualize para o app oficial mais recente
- Use a REST API ao invés de XML-RPC
- Alternativa mais segura:
- Mantenha XML-RPC desativado
- Use autenticação por aplicativo
- Configure allowlist de IPs se absolutamente necessário
❌ Site lento após ativar o plugin
Causas:
- Muitas chamadas ao ipapi.co (sem cache)
- Rate limiting verificando a cada request
Soluções:
- Cache de geolocalização está ativo:
php
// Verifica se o cache está funcionando:
// Cache padrão: 7 dias por IP
set_transient($key, $country, 7 * DAY_IN_SECONDS);
- Verifique slow query log:
sql
-- Transients não devem causar lentidão
-- Se houver muitos expirados, limpe:
DELETE FROM wp_options
WHERE option_name LIKE '_transient_abf_%'
AND option_value < UNIX_TIMESTAMP();
- Use CDN/proxy que passa headers corretos:
- Cloudflare:
HTTP_CF_CONNECTING_IP - Nginx:
HTTP_X_REAL_IP
📊 Logs e Monitoramento
O plugin não armazena logs por padrão (performance). Para monitorar:
Opção 1: Debug Log do WordPress
php
// Em wp-config.php:
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
define('WP_DEBUG_DISPLAY', false);
// Logs salvos em: wp-content/debug.log
Opção 2: Plugins de Log
- WP Activity Log (gratuito)
- Simple History (gratuito)
- WP Security Audit Log (freemium)
Opção 3: Server-Level
bash
# Apache error log
tail -f /var/log/apache2/error.log | grep abf
# Nginx error log
tail -f /var/log/nginx/error.log | grep abf
Métricas importantes para monitorar:
- ✅ Tentativas de login falhadas por IP
- ✅ IPs bloqueados por país
- ✅ Rate limits atingidos
- ✅ Honeypots ativados
🔐 Melhores Práticas
✅ Configuração Padrão Recomendada
Geo Whitelist: BR
Permitir bots legítimos: ✅ Ativo
Custom Login: site-admin-xyz-2024
Honeypot: ✅ Ativo
Login Lock: 5 tentativas / 15 minutos
Rate Limit: 30 req / 60s
XML-RPC: ❌ Desativado
Security Headers: ✅ Ativo
wp_mail Protection: ✅ Ativo
🔒 Segurança Máxima (Paranóica)
Geo Whitelist: BR
Custom Login: slug-muito-complexo-aleatorio-2024-xyz
Login Lock: 3 tentativas / 30 minutos
Rate Limit: 15 req / 60s
Todos os outros: ✅ Ativo
⚖️ Balanceada (Usabilidade + Segurança)
Geo Whitelist: BR, US, PT
Custom Login: painel-admin
Login Lock: 5 tentativas / 15 minutos
Rate Limit: 40 req / 60s
🛒 E-commerce Internacional
Geo Whitelist: ❌ Desativado (ou lista ampla de países)
Permitir bots legítimos: ✅ Ativo
Custom Login: ✅ Ativo
Rate Limit: 60 req / 60s (checkout intensivo)
Outras recomendações:
- Sempre use HTTPS (SSL ativo)
- Mantenha WordPress atualizado
- Faça backups regulares (diários se possível)
- Use senhas fortes (20+ caracteres)
- Limite tentativas de login (3-5 máximo)
- Monitore logs regularmente
- Teste em staging primeiro
Avaliações (0)
Seja o primeiro a avaliar “🛡️ Anti-Bot Firewall & Geo-Whitelist – Segurança para WordPress” Cancelar resposta
Se tiver um tempinho, veja também:
AI Ready Competitor Addon – Analisa o SGE dos Concorrentes
R$399.00
📋 Descrição
Este add-on complementa o AI-Ready SEO, permitindo análise comparativa automática entre seu site e até 5 concorrentes, focando em otimizações específicas para ranqueamento em mecanismos de busca baseados em IA.
Por que isso importa?
- ChatGPT, Perplexity e Claude priorizam conteúdo estruturado com sinais claros de E-E-A-T
- Google SGE usa Schema Markup enriquecido para decidir quais sites citar
- Bing Chat/Copilot favorece autores identificáveis com credenciais verificáveis
- Conteúdo sem otimização para IA simplesmente não aparece nas respostas
Este plugin ajuda você a identificar exatamente o que seus concorrentes fazem melhor e fornece recomendações acionáveis para superá-los.
AI Ready SEO – Otimização Para Motores de Buscas com IA’s
R$149.00
🧠 AI-Ready SEO Pro – Pioneirismo Brasileiro em SEO para a Era das IAs
Desenvolvido pela Lojinha do Plugin, uma empresa 100% brasileira especializada em WordPress e IA, o AI-Ready SEO Pro é um plugin pioneiro que ajuda sites a se adaptarem à nova geração de motores de busca e inteligências artificiais — como ChatGPT, Perplexity, Claude, Gemini e Copilot.
Enquanto os plugins tradicionais focam apenas no SEO para o Google, o AI-Ready SEO Pro prepara seu conteúdo para ser compreendido, citado e ranqueado por IAs generativas, combinando tecnologia de ponta com Schema E-E-A-T enriquecido, meta tags avançadas e análise inteligente de compatibilidade.
Criado e mantido no Brasil, o plugin oferece interface moderna, suporte em português e integrações com Yoast SEO, Rank Math e Elementor — tudo pensado para desenvolvedores, agências e criadores de conteúdo que desejam se destacar na nova era da busca por IA.
Sitemap – Addon – Dinâmico Para SGE (Search Generative Experience)
🎁 Grátis
Plugin de sitemap WordPress otimizado para Google e IAs (ChatGPT, Gemini, Perplexity). Gera XML enriquecido com dados E-E-A-T. Indexação inteligente garantida.
Por que escolher este plugin de sitemap?
✅ Dois sitemaps em um: XML padrão para Google + XML enriquecido para IAs ✅ Compatível com Google Search Console: Conexão direta e simplificada ✅ Metadados E-E-A-T completos: Experiência, Expertise, Autoridade e Confiabilidade ✅ FAQ estruturado: Perguntas e respostas formatadas para rich snippets ✅ Dados do autor: Biografia, credenciais e fontes verificadas ✅ Painel administrativo: Status em tempo real e verificação automática ✅ Atualização dinâmica: Sitemaps sempre atualizados automaticamente ✅ Otimização para IA: Pronto para SGE (Search Generative Experience)
Tracker Analytics PRO
R$39.00
✅ A Solução: Analytics Tracker Pro
Uma suíte completa de análise de dados que roda 100% dentro do seu site. Instale e comece a rastrear automaticamente links, formulários e acessos sem configurações técnicas demoradas.
🔥 Recursos Principais
1. Rastreamento Automático Inteligente
Assim que ativado, o plugin já configura o monitoramento para os elementos mais importantes do seu site:
-
Todos os Links e Menus
-
Botões de Chamada para Ação (.btn, .button)
-
Envio de Formulários
-
Cliques em Imagens
WooCommerce Auto Endereço CEP
R$39.00
Antes do Plugin
Cliente precisa preencher:
❌ CEP
❌ Endereço
❌ Número
❌ Complemento
❌ Bairro
❌ Cidade
❌ Estado
⏱️ Tempo médio: 4-6 minutos
Com o Plugin
Cliente precisa preencher:
✅ CEP (plugin busca tudo automaticamente)
✅ Número da casa (no checkout)
⏱️ Tempo médio: 1-2 minutos
📦 Instalação
Método 1: Via WordPress Admin
Baixe o arquivo woocommerce-auto-address-cep-v2.0.3.zip
Acesse: WordPress Admin → Plugins → Adicionar Novo
Clique em Fazer Upload de Plugin
Escolha o arquivo .zip e clique em Instalar Agora
Clique em Ativar Plugin
WP AVIF Converter Pro
🧠 O que é AVIF e por que ele importa
O AVIF (AV1 Image File Format) é o formato de imagem mais avançado da atualidade, adotado pelos principais navegadores modernos.
Ele consegue entregar a mesma qualidade visual com arquivos 40% a 80% menores quando comparado a JPG e PNG — e até menores que WebP.
Em termos práticos:
-
Páginas carregam mais rápido
-
Google favorece o site nos resultados
-
Usuários móveis consomem menos dados
-
O servidor trabalha menos
É exatamente o tipo de tecnologia que o WordPress moderno precisa.
WP Deev Tools
R$149.00

Avaliações
Não há avaliações ainda.