Qual solução você procura?
contato@lojinhadoplugin.com.br

WhatsApp: (11) 9 9185-8822

Wishlist
ENTRAR
Sign inCreate an Account

Esqueci minha senha

Suporte: (11) 9 5932-2302

  • Plugins
    • Automação & Funcionalidades Extras
    • Backups & Manutenção
    • Blog & Conteúdo
    • Chat & Suporte Online
    • Construtores de Páginas
    • Desempenho & Cache
    • Design & Personalização
    • E-commerce
    • Galerias & Portfólios
    • Integração com CRM & ERP
    • Integração com Marketing
    • Marketplace & Multivendedores
    • Membership & Área Restrita
    • Monetização & Afiliados
    • Plugins para LMS & Cursos Online
    • Redes Sociais & Compartilhamento
    • Reservas & Agendamentos
    • Segurança & Antivírus
    • SEO & Otimização
    • Tradução & Multilíngue
  • Baixe Grátis
Plugins WordPress, Plugins para sites WordPress, Desenvolvimento de plugins, Plugins premium WordPress, Plugins PRO WordPress, Plugin seguro para WordPress, Plugin barato para WordPress, Assinatura de plugins WordPress, Clube do plugin, Onde comprar plugins premium para WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins pagos para WordPress com pagamento em reais, Plugins WordPress seguros e atualizados, Plugins brasileiros para WordPress, Empresa brasileira de plugins WordPress, Plugins WordPress com suporte em português, Soluções de plugins para WordPress, Loja de plugins WordPress, Comprar plugins WordPress no Brasil, Plugins WordPress compatíveis com Elementor, Plugins WordPress compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins WordPress para automação, Plugins WordPress baratos e seguros, Marketplace de plugins WordPress, Plugins WordPress para personalização de sites, Melhor plugin WordPress custo-benefício, Plugins WordPress em português, Assinatura mensal de plugins WordPress, Plugins WordPress vitalícios, Plugins WordPress sem assinatura, Atualização automática de plugins WordPress, Plugins WordPress com pagamento único, Suporte técnico para plugins WordPress, Download de plugins WordPress confiáveis, Lojinha do Plugin, Plugins WordPress para desenvolvedores, Loja de plugins WordPress no Brasil, Comprar plugins WordPress em reais, Plugins premium para WordPress, Plugins PRO para desenvolvedores, Plugins WordPress seguros, Plugins WordPress baratos, Assinatura de plugins WordPress, Clube de plugins para desenvolvedores, Plugins para criação de sites, Loja de plugins para freelancers, Plugins WordPress para agências, Plugins para WordPress com suporte em português, Plugins compatíveis com Elementor, Plugins compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins para otimização de sites WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins WordPress essenciais para desenvolvedores, Marketplace de plugins WordPress, Plugins WordPress com atualização automática, Plugins WordPress com pagamento único, Plugins WordPress para clientes, Loja de plugins confiáveis, Plugins WordPress para aumentar conversões, Plugins WordPress para integrações, Ferramentas para desenvolvedores WordPress, Plugins WordPress com suporte técnico, Plugins WordPress para sites institucionais, Plugins WordPress para lojas virtuais, Plugins WordPress para blogs, Plugins WordPress para landing pages, Melhor custo-benefício em plugins WordPress, Plugins WordPress desenvolvidos no Brasil, Plugins WordPress exclusivos para profissionais, Plugins WordPress para aumentar a velocidade do site, Plugins WordPress para automação de marketing, Plugins WordPress para formulários avançados, Plugins WordPress para personalização de layouts, Plugins WordPress para otimização de imagens, Plugins WordPress para cache e CDN, Plugins WordPress para integrações com redes sociais, Plugins WordPress para pagamentos online, Plugins WordPress para criação de áreas de membros, Plugins WordPress para gerenciamento de clientes, Plugins WordPress para agendamento online, Plugins WordPress para integração com WhatsApp, Plugins WordPress para vendas e conversões, Plugins WordPress para capturas de leads, Plugins WordPress para notificações automáticas, Plugins WordPress para CRM, Plugins WordPress para email marketing, Plugins WordPress para segurança avançada, Plugins WordPress para login e autenticação, Plugins WordPress para gestão de conteúdo, Plugins WordPress para multiusuários, Plugins WordPress para marketplaces, Plugins WordPress para integração com APIs externas. Plugins WordPress, Plugins para sites WordPress, Desenvolvimento de plugins, Plugins premium WordPress, Plugins PRO WordPress, Plugin seguro para WordPress, Plugin barato para WordPress, Assinatura de plugins WordPress, Clube do plugin, Onde comprar plugins premium para WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins pagos para WordPress com pagamento em reais, Plugins WordPress seguros e atualizados, Plugins brasileiros para WordPress, Empresa brasileira de plugins WordPress, Plugins WordPress com suporte em português, Soluções de plugins para WordPress, Loja de plugins WordPress, Comprar plugins WordPress no Brasil, Plugins WordPress compatíveis com Elementor, Plugins WordPress compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins WordPress para automação, Plugins WordPress baratos e seguros, Marketplace de plugins WordPress, Plugins WordPress para personalização de sites, Melhor plugin WordPress custo-benefício, Plugins WordPress em português, Assinatura mensal de plugins WordPress, Plugins WordPress vitalícios, Plugins WordPress sem assinatura, Atualização automática de plugins WordPress, Plugins WordPress com pagamento único, Suporte técnico para plugins WordPress, Download de plugins WordPress confiáveis, Lojinha do Plugin, Plugins WordPress para desenvolvedores, Loja de plugins WordPress no Brasil, Comprar plugins WordPress em reais, Plugins premium para WordPress, Plugins PRO para desenvolvedores, Plugins WordPress seguros, Plugins WordPress baratos, Assinatura de plugins WordPress, Clube de plugins para desenvolvedores, Plugins para criação de sites, Loja de plugins para freelancers, Plugins WordPress para agências, Plugins para WordPress com suporte em português, Plugins compatíveis com Elementor, Plugins compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins para otimização de sites WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins WordPress essenciais para desenvolvedores, Marketplace de plugins WordPress, Plugins WordPress com atualização automática, Plugins WordPress com pagamento único, Plugins WordPress para clientes, Loja de plugins confiáveis, Plugins WordPress para aumentar conversões, Plugins WordPress para integrações, Ferramentas para desenvolvedores WordPress, Plugins WordPress com suporte técnico, Plugins WordPress para sites institucionais, Plugins WordPress para lojas virtuais, Plugins WordPress para blogs, Plugins WordPress para landing pages, Melhor custo-benefício em plugins WordPress, Plugins WordPress desenvolvidos no Brasil, Plugins WordPress exclusivos para profissionais, Plugins WordPress para aumentar a velocidade do site, Plugins WordPress para automação de marketing, Plugins WordPress para formulários avançados, Plugins WordPress para personalização de layouts, Plugins WordPress para otimização de imagens, Plugins WordPress para cache e CDN, Plugins WordPress para integrações com redes sociais, Plugins WordPress para pagamentos online, Plugins WordPress para criação de áreas de membros, Plugins WordPress para gerenciamento de clientes, Plugins WordPress para agendamento online, Plugins WordPress para integração com WhatsApp, Plugins WordPress para vendas e conversões, Plugins WordPress para capturas de leads, Plugins WordPress para notificações automáticas, Plugins WordPress para CRM, Plugins WordPress para email marketing, Plugins WordPress para segurança avançada, Plugins WordPress para login e autenticação, Plugins WordPress para gestão de conteúdo, Plugins WordPress para multiusuários, Plugins WordPress para marketplaces, Plugins WordPress para integração com APIs externas.
  • Customize
  • Suporte
0 items R$0.00
Menu
Plugins WordPress, Plugins para sites WordPress, Desenvolvimento de plugins, Plugins premium WordPress, Plugins PRO WordPress, Plugin seguro para WordPress, Plugin barato para WordPress, Assinatura de plugins WordPress, Clube do plugin, Onde comprar plugins premium para WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins pagos para WordPress com pagamento em reais, Plugins WordPress seguros e atualizados, Plugins brasileiros para WordPress, Empresa brasileira de plugins WordPress, Plugins WordPress com suporte em português, Soluções de plugins para WordPress, Loja de plugins WordPress, Comprar plugins WordPress no Brasil, Plugins WordPress compatíveis com Elementor, Plugins WordPress compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins WordPress para automação, Plugins WordPress baratos e seguros, Marketplace de plugins WordPress, Plugins WordPress para personalização de sites, Melhor plugin WordPress custo-benefício, Plugins WordPress em português, Assinatura mensal de plugins WordPress, Plugins WordPress vitalícios, Plugins WordPress sem assinatura, Atualização automática de plugins WordPress, Plugins WordPress com pagamento único, Suporte técnico para plugins WordPress, Download de plugins WordPress confiáveis, Lojinha do Plugin, Plugins WordPress para desenvolvedores, Loja de plugins WordPress no Brasil, Comprar plugins WordPress em reais, Plugins premium para WordPress, Plugins PRO para desenvolvedores, Plugins WordPress seguros, Plugins WordPress baratos, Assinatura de plugins WordPress, Clube de plugins para desenvolvedores, Plugins para criação de sites, Loja de plugins para freelancers, Plugins WordPress para agências, Plugins para WordPress com suporte em português, Plugins compatíveis com Elementor, Plugins compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins para otimização de sites WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins WordPress essenciais para desenvolvedores, Marketplace de plugins WordPress, Plugins WordPress com atualização automática, Plugins WordPress com pagamento único, Plugins WordPress para clientes, Loja de plugins confiáveis, Plugins WordPress para aumentar conversões, Plugins WordPress para integrações, Ferramentas para desenvolvedores WordPress, Plugins WordPress com suporte técnico, Plugins WordPress para sites institucionais, Plugins WordPress para lojas virtuais, Plugins WordPress para blogs, Plugins WordPress para landing pages, Melhor custo-benefício em plugins WordPress, Plugins WordPress desenvolvidos no Brasil, Plugins WordPress exclusivos para profissionais, Plugins WordPress para aumentar a velocidade do site, Plugins WordPress para automação de marketing, Plugins WordPress para formulários avançados, Plugins WordPress para personalização de layouts, Plugins WordPress para otimização de imagens, Plugins WordPress para cache e CDN, Plugins WordPress para integrações com redes sociais, Plugins WordPress para pagamentos online, Plugins WordPress para criação de áreas de membros, Plugins WordPress para gerenciamento de clientes, Plugins WordPress para agendamento online, Plugins WordPress para integração com WhatsApp, Plugins WordPress para vendas e conversões, Plugins WordPress para capturas de leads, Plugins WordPress para notificações automáticas, Plugins WordPress para CRM, Plugins WordPress para email marketing, Plugins WordPress para segurança avançada, Plugins WordPress para login e autenticação, Plugins WordPress para gestão de conteúdo, Plugins WordPress para multiusuários, Plugins WordPress para marketplaces, Plugins WordPress para integração com APIs externas. Plugins WordPress, Plugins para sites WordPress, Desenvolvimento de plugins, Plugins premium WordPress, Plugins PRO WordPress, Plugin seguro para WordPress, Plugin barato para WordPress, Assinatura de plugins WordPress, Clube do plugin, Onde comprar plugins premium para WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins pagos para WordPress com pagamento em reais, Plugins WordPress seguros e atualizados, Plugins brasileiros para WordPress, Empresa brasileira de plugins WordPress, Plugins WordPress com suporte em português, Soluções de plugins para WordPress, Loja de plugins WordPress, Comprar plugins WordPress no Brasil, Plugins WordPress compatíveis com Elementor, Plugins WordPress compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins WordPress para automação, Plugins WordPress baratos e seguros, Marketplace de plugins WordPress, Plugins WordPress para personalização de sites, Melhor plugin WordPress custo-benefício, Plugins WordPress em português, Assinatura mensal de plugins WordPress, Plugins WordPress vitalícios, Plugins WordPress sem assinatura, Atualização automática de plugins WordPress, Plugins WordPress com pagamento único, Suporte técnico para plugins WordPress, Download de plugins WordPress confiáveis, Lojinha do Plugin, Plugins WordPress para desenvolvedores, Loja de plugins WordPress no Brasil, Comprar plugins WordPress em reais, Plugins premium para WordPress, Plugins PRO para desenvolvedores, Plugins WordPress seguros, Plugins WordPress baratos, Assinatura de plugins WordPress, Clube de plugins para desenvolvedores, Plugins para criação de sites, Loja de plugins para freelancers, Plugins WordPress para agências, Plugins para WordPress com suporte em português, Plugins compatíveis com Elementor, Plugins compatíveis com WooCommerce, Plugins WordPress para SEO, Plugins WordPress para performance, Plugins WordPress para segurança, Plugins para otimização de sites WordPress, Melhor site para comprar plugins WordPress no Brasil, Plugins WordPress essenciais para desenvolvedores, Marketplace de plugins WordPress, Plugins WordPress com atualização automática, Plugins WordPress com pagamento único, Plugins WordPress para clientes, Loja de plugins confiáveis, Plugins WordPress para aumentar conversões, Plugins WordPress para integrações, Ferramentas para desenvolvedores WordPress, Plugins WordPress com suporte técnico, Plugins WordPress para sites institucionais, Plugins WordPress para lojas virtuais, Plugins WordPress para blogs, Plugins WordPress para landing pages, Melhor custo-benefício em plugins WordPress, Plugins WordPress desenvolvidos no Brasil, Plugins WordPress exclusivos para profissionais, Plugins WordPress para aumentar a velocidade do site, Plugins WordPress para automação de marketing, Plugins WordPress para formulários avançados, Plugins WordPress para personalização de layouts, Plugins WordPress para otimização de imagens, Plugins WordPress para cache e CDN, Plugins WordPress para integrações com redes sociais, Plugins WordPress para pagamentos online, Plugins WordPress para criação de áreas de membros, Plugins WordPress para gerenciamento de clientes, Plugins WordPress para agendamento online, Plugins WordPress para integração com WhatsApp, Plugins WordPress para vendas e conversões, Plugins WordPress para capturas de leads, Plugins WordPress para notificações automáticas, Plugins WordPress para CRM, Plugins WordPress para email marketing, Plugins WordPress para segurança avançada, Plugins WordPress para login e autenticação, Plugins WordPress para gestão de conteúdo, Plugins WordPress para multiusuários, Plugins WordPress para marketplaces, Plugins WordPress para integração com APIs externas.
0 items R$0.00
Ampliar
Início Todos os plugins Segurança & Antivírus 🛡️ Anti-Bot Firewall & Geo-Whitelist – Segurança para WordPress
WP AVIF Converter Pro
WP AVIF Converter Pro R$297.00 O preço original era: R$297.00.R$197.00O preço atual é: R$197.00.
Back to products
AI Ready SEO - Otimização Para Motores de Buscas com IA's
AI Ready SEO - Otimização Para Motores de Buscas com IA's R$149.00

🛡️ Anti-Bot Firewall & Geo-Whitelist – Segurança para WordPress

🎁 Grátis

🛡️ Anti-Bot Firewall & Geo-Whitelist

Versão: 1.0.0
Autor: Lojinha do Plugin
Licença: GPLv2 or later
Requer WordPress: 5.0 ou superior
Testado até: 6.4

📋 Descrição

Plugin completo de segurança para WordPress que combina múltiplas camadas de proteção contra bots, ataques de força bruta, spam e acessos não autorizados. Ideal para sites brasileiros que precisam restringir acesso por localização geográfica.

✨ Principais Funcionalidades

  • 🌍 Geo-Blocking (Whitelist de Países) – Permite acesso apenas de países específicos
  • 🎭 Custom Login URL – Oculta o wp-login.php padrão
  • 🍯 Honeypot Protection – Campos invisíveis que enganam bots
  • ⏱️ Rate Limiting – Limita requisições em endpoints sensíveis
  • 🔒 Login Lock – Bloqueia IP após tentativas de login falhas
  • 📧 wp_mail Protection – Previne spam de e-mail via bots
  • 🚫 XML-RPC Blocker – Desativa XML-RPC (vetor comum de ataque)
  • 🔰 Security Headers – X-Frame-Options, CSP, Referrer-Policy
  • 🤖 Whitelist de Bots Legítimos – Google, Bing e outros crawlers sempre liberados
Favoritos
0 People watching this product now!
Categorias: Baixe Grátis, Segurança & Antivírus, Todos os plugins Tag: segurança WordPress plugin de segurança leve boas práticas WordPress proteção contra ataques segurança login WordPress bloqueio XML-RPC WordPress senhas fortes WordPress
Compartilhe
  • LEIA-ME DO PLUGIN
  • Avaliações (0)
LEIA-ME DO PLUGIN

🚀 Instalação

Método 1: Upload Manual

  1. Baixe o arquivo anti-bot-firewall.php
  2. Acesse wp-content/plugins/ via FTP
  3. Crie a pasta anti-bot-firewall
  4. Faça upload do arquivo para dentro da pasta
  5. Ative em Plugins > Plugins Instalados

Método 2: Upload pelo Admin

  1. Vá em Plugins > Adicionar Novo > Enviar Plugin
  2. Faça upload do arquivo ZIP
  3. Clique em “Ativar Plugin”

⚙️ Configuração

Acesse Configurações > Anti-Bot Firewall no painel do WordPress.

🌍 Geo Whitelist

Permite acesso apenas de países específicos.

Opção Descrição Padrão
Ativar Geo Whitelist Liga/desliga o bloqueio por país ✅ Ativo
Países Permitidos Códigos ISO2 separados por vírgula BR
Permitir bots legítimos Google, Bing, Facebook, etc ✅ Ativo

⚠️ IMPORTANTE: Arquivos públicos como robots.txt, sitemap.xml, ads.txt são sempre acessíveis (crítico para SEO e Google Ads).

Exemplo de configuração:

Países Permitidos: BR, PT, US, AR

Códigos de países comuns:

  • 🇧🇷 BR (Brasil)
  • 🇵🇹 PT (Portugal)
  • 🇺🇸 US (Estados Unidos)
  • 🇦🇷 AR (Argentina)
  • 🇲🇽 MX (México)
  • 🇪🇸 ES (Espanha)
  • 🇬🇧 GB (Reino Unido)
  • 🇩🇪 DE (Alemanha)
  • 🇫🇷 FR (França)
  • 🇮🇹 IT (Itália)

🍯 Honeypot & Login Lock

Proteção contra bots e ataques de força bruta.

Opção Descrição Padrão
Ativar Honeypot Campos invisíveis em login/registro/comentários ✅ Ativo
Falhas até bloquear Tentativas de login incorretas permitidas 5
Minutos de bloqueio Tempo que o IP fica bloqueado 15

Como funciona:

  • Honeypot: Campos ocultos via CSS (left: -9999px) que apenas bots preenchem
  • Login Lock: Após N tentativas falhas, o IP é bloqueado temporariamente

Configuração recomendada:

Falhas: 3-5 (mais restritivo)
Bloqueio: 15-30 minutos

🎭 Custom Login URL

Oculta o wp-login.php padrão para dificultar ataques automatizados.

Opção Descrição Exemplo
Slug personalizado URL secreta de acesso meu-painel-admin

⚠️ ATENÇÃO CRÍTICA:

  1. Após salvar, sua nova URL será: https://seusite.com/seu-slug
  2. O acesso direto a wp-login.php será BLOQUEADO (retorna 404)
  3. SALVE A NOVA URL EM LOCAL SEGURO!

Exemplo:

Slug: painel-secreto-2024
Nova URL: https://meusite.com/painel-secreto-2024

✅ Boas práticas para o slug:

  • Use algo único e difícil de adivinhar
  • Misture letras e números: admin-xyz-2024
  • Evite palavras óbvias: admin, login, painel
  • Recomendado: 15-25 caracteres

❌ Evite:

  • admin (muito óbvio)
  • login123 (fácil de adivinhar)
  • Seu nome ou nome da empresa

Recuperação de emergência (se esquecer a URL):

Via FTP:

  1. Acesse /wp-content/plugins/
  2. Renomeie anti-bot-firewall para anti-bot-firewall-disabled
  3. Faça login normalmente no wp-login.php
  4. Reative e reconfigure

Via phpMyAdmin:

sql
UPDATE wp_options 
SET option_value = '' 
WHERE option_name = 'abf_options';

⏱️ Rate Limiting

Limita rajadas de requisições em endpoints sensíveis.

Opção Descrição Padrão
Ativar Rate Limit Liga/desliga proteção contra floods ✅ Ativo
Janela (segundos) Período de medição 60
Máx. requisições Limite de POSTs por janela 30

Endpoints protegidos:

  • wp-login.php (login)
  • wp-comments-post.php (comentários)
  • admin-ajax.php (AJAX)
  • Registro de usuários
  • Recuperação de senha
  • WooCommerce checkout/AJAX

Exemplo de cálculo:

Janela: 60 segundos
Limite: 30 requisições
= Máximo 30 POSTs por minuto, por IP

Configuração por tipo de site:

Tipo de Site Janela Limite Uso
Blog simples 60s 20 Poucos formulários
E-commerce 60s 40 Checkout + Ajax
Fórum/Comunidade 30s 50 Muitas interações
Landing Page 60s 15 Formulário de contato

🔒 Outras Proteções

Opção Descrição Recomendado
Desativar XML-RPC Bloqueia xmlrpc.php ✅ Ativo
Proteger wp_mail Previne spam via wp_mail() ✅ Ativo
Headers de Segurança Headers HTTP modernos ✅ Ativo

Security Headers aplicados:

http
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: geolocation=(), microphone=(), camera=()

Por que desativar XML-RPC?

  • Usado em ataques DDoS de amplificação
  • Permite brute force em lote
  • Raramente necessário (a menos que use apps móveis antigos)

🎯 Casos de Uso

1. Site Brasileiro – Máxima Segurança

✅ Geo Whitelist: BR
✅ Permitir bots legítimos: Ativo
✅ Custom Login: painel-br-xyz-2024
✅ Honeypot: Ativo
✅ Login Lock: 3 tentativas / 30 minutos
✅ Rate Limit: 20 req / 60s
✅ XML-RPC: Desativado
✅ Security Headers: Ativo

2. E-commerce Mercosul

✅ Geo Whitelist: BR, AR, UY, PY
✅ Permitir bots legítimos: Ativo
✅ Custom Login: loja-admin-2024
✅ Rate Limit: 40 req / 60s (mais permissivo para checkout)
✅ Login Lock: 5 tentativas / 15 minutos

3. Blog Português Internacional

✅ Geo Whitelist: BR, PT, US, GB, ES
✅ Permitir bots legítimos: Ativo
✅ Custom Login: blog-acesso-seguro
✅ Honeypot: Ativo
✅ Rate Limit: 25 req / 60s

4. Site com Google Ads

✅ Geo Whitelist: BR
✅ Permitir bots legítimos: ⚠️ OBRIGATÓRIO
✅ Custom Login: Ativo
(robots.txt e ads.txt sempre acessíveis automaticamente)

5. Landing Page com Formulários

✅ Geo Whitelist: BR, US
✅ Honeypot: Ativo (anti-spam em formulários)
✅ Rate Limit: 15 req / 60s (poucos envios esperados)
✅ wp_mail Protection: Ativo (previne spam)

🔧 Funcionalidades Técnicas

Geo-Blocking Inteligente

Provider: ipapi.co (gratuito, sem API key)
Cache: 7 dias por IP
Fail-Open: Se o serviço estiver offline, libera acesso (não derruba o site)

Exceções automáticas:

  • ✅ 127.0.0.1 e ::1 (localhost – desenvolvimento)
  • ✅ Bots legítimos: Googlebot, AdsBot, Bingbot, etc
  • ✅ Arquivos públicos: robots.txt, sitemap.xml, ads.txt
  • ✅ .well-known/ (certificados SSL, Apple Pay, etc)
  • ✅ WP-Cron e WP-CLI

Escopo de bloqueio:

  • ✅ Bloqueia: Login, admin, POST em formulários
  • ❌ Não bloqueia: Navegação pública do site (permite SEO e crawlers)

Lista completa de bots permitidos:

Googlebot (todos os tipos)
AdsBot-Google (crítico para Google Ads)
Mediapartners-Google (AdSense)
APIs-Google
bingbot
msnbot
Slurp (Yahoo)
DuckDuckBot
Baiduspider
YandexBot
facebookexternalhit
Twitterbot
LinkedInBot
WhatsApp

Rate Limiting

Armazenamento: Transients do WordPress
Granularidade: Por IP
Reset: Automático após o período configurado

Lógica interna:

php
if (requests_in_window > limit) {
    HTTP 429 Too Many Requests
    wp_die('Muitas requisições. Aguarde.')
}

Detecção de IP:

  1. HTTP_CF_CONNECTING_IP (Cloudflare)
  2. HTTP_X_REAL_IP (Nginx)
  3. HTTP_X_FORWARDED_FOR (Proxy)
  4. REMOTE_ADDR (padrão)

Honeypot

Técnica: Campos HTML ocultos via CSS absoluto

Implementação:

html
<p style="position:absolute; left:-9999px;">
  <input type="text" name="abf_hp" value="" autocomplete="off" tabindex="-1">
</p>

Campos protegidos:

  • Login (wp-login.php)
  • Registro de usuários
  • Comentários

Ação quando bot detectado:

  1. Define cookie abf_bot=1 (válido por 1 hora)
  2. Bloqueia ação imediatamente (HTTP 403)
  3. Previne envios de e-mail via wp_mail()

Custom Login URL

Método: Rewrite interno do REQUEST_URI
Bloqueio: Hook wp_loaded com verificação de $pagenow

Exceções permitidas:

  • Logout (?action=logout)
  • Postback do formulário ($_POST['log'] presente)

Fluxo interno:

php
// Usuário acessa: seusite.com/meu-slug
↓
// Plugin intercepta e reescreve para:
$_SERVER['SCRIPT_NAME'] = '/wp-login.php';
require ABSPATH . 'wp-login.php';

🐛 Troubleshooting

❌ Perdi acesso ao painel (Custom Login esquecido)

Solução 1: Via FTP (Recomendado)

  1. Conecte-se via FTP ao seu servidor
  2. Navegue até /wp-content/plugins/
  3. Renomeie a pasta: anti-bot-firewall → anti-bot-firewall-OFF
  4. Acesse seusite.com/wp-login.php normalmente
  5. Ative o plugin novamente e reconfigure

Solução 2: Via phpMyAdmin

sql
-- Acesse phpMyAdmin
-- Selecione seu banco WordPress
-- Execute:

UPDATE wp_options 
SET option_value = REPLACE(
    option_value, 
    '"custom_login_slug";s:20:"seu-slug-aqui"', 
    '"custom_login_slug";s:0:""'
) 
WHERE option_name = 'abf_options';

Solução 3: Via wp-config.php

php
// Adicione temporariamente em wp-config.php:
define('ABF_EMERGENCY_DISABLE', true);

// Faça login normalmente
// Depois remova essa linha

❌ Geo-blocking bloqueando todos os acessos

Diagnóstico:

  1. Verifique se o IP está sendo detectado:
php
// Adicione temporariamente no arquivo do plugin:
error_log('IP detectado: ' . $this->client_ip());
  1. Teste o ipapi.co manualmente:
bash
curl https://ipapi.co/SEU_IP/country/
# Deve retornar: BR (ou outro código)
  1. Verifique configuração de países:
  • Use apenas códigos ISO2 em MAIÚSCULO
  • Separados por vírgula: BR, PT, US
  • ❌ Errado: Brasil, Portugal
  • ✅ Correto: BR, PT

Soluções:

  • Se estiver atrás de proxy/CDN (Cloudflare), certifique-se que os headers corretos estão sendo enviados
  • Aumente o cache para reduzir chamadas: 7 * DAY_IN_SECONDS
  • Desative temporariamente para testar: desmarque “Ativar Geo Whitelist”

❌ Rate Limit bloqueando usuários legítimos

Sintomas:

  • Usuários recebem “Muitas requisições”
  • Checkout do WooCommerce falhando
  • Formulários de contato bloqueados

Soluções:

  1. Aumente os limites:
Janela: 120 segundos (ao invés de 60)
Limite: 50 requisições (ao invés de 30)
  1. Para e-commerce:
Janela: 60s
Limite: 60 requisições
(checkout pode gerar múltiplos POSTs)
  1. Desative temporariamente para diagnosticar:
  • Desmarque “Ativar Rate Limit”
  • Teste o processo que estava falhando
  • Se funcionar, ajuste os limites gradualmente

❌ Google Ads bloqueando campanhas

Causa: Geo-blocking impedindo AdsBot de acessar ads.txt ou rastrear conversões

Sintomas:

  • Campanhas pausadas automaticamente
  • Erro: “Unable to crawl your site”
  • Políticas de anúncios violadas

Solução:

  1. Certifique-se de ativar “Permitir bots legítimos” ✅
  2. Teste manualmente:
bash
curl -A "AdsBot-Google" https://seusite.com/ads.txt
# Deve retornar o conteúdo do arquivo, não 403
  1. Verifique se ads.txt está na lista de arquivos públicos:
php
// Deve estar em is_public_safe_route():
'/ads.txt'
'/app-ads.txt'
  1. Teste outros recursos:
bash
curl -A "AdsBot-Google" https://seusite.com/
curl -A "Googlebot" https://seusite.com/sitemap.xml

❌ Honeypot bloqueando usuários reais

Causas possíveis:

  • Autocomplete do navegador preenchendo o campo oculto
  • Gerenciador de senhas preenchendo todos os campos
  • JavaScript desabilitado (campo pode ficar visível)

Soluções:

  1. Adicione autocomplete="off" nos campos (já incluído)
  2. Use tabindex="-1" para navegação por teclado (já incluído)
  3. Se o problema persistir, desative temporariamente:
Desmarque "Ativar Honeypot"

❌ XML-RPC necessário mas está bloqueado

Cenários onde XML-RPC é necessário:

  • Apps móveis oficiais do WordPress (antigos)
  • Jetpack (usa XML-RPC para conexão)
  • Pingbacks/Trackbacks entre sites

Solução:

  1. Para Jetpack:
Desmarque "Desativar XML-RPC"
(Jetpack precisa dele)
  1. Para apps móveis modernos:
  • Atualize para o app oficial mais recente
  • Use a REST API ao invés de XML-RPC
  1. Alternativa mais segura:
  • Mantenha XML-RPC desativado
  • Use autenticação por aplicativo
  • Configure allowlist de IPs se absolutamente necessário

❌ Site lento após ativar o plugin

Causas:

  • Muitas chamadas ao ipapi.co (sem cache)
  • Rate limiting verificando a cada request

Soluções:

  1. Cache de geolocalização está ativo:
php
// Verifica se o cache está funcionando:
// Cache padrão: 7 dias por IP
set_transient($key, $country, 7 * DAY_IN_SECONDS);
  1. Verifique slow query log:
sql
-- Transients não devem causar lentidão
-- Se houver muitos expirados, limpe:
DELETE FROM wp_options 
WHERE option_name LIKE '_transient_abf_%' 
AND option_value < UNIX_TIMESTAMP();
  1. Use CDN/proxy que passa headers corretos:
  • Cloudflare: HTTP_CF_CONNECTING_IP
  • Nginx: HTTP_X_REAL_IP

📊 Logs e Monitoramento

O plugin não armazena logs por padrão (performance). Para monitorar:

Opção 1: Debug Log do WordPress

php
// Em wp-config.php:
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
define('WP_DEBUG_DISPLAY', false);

// Logs salvos em: wp-content/debug.log

Opção 2: Plugins de Log

  • WP Activity Log (gratuito)
  • Simple History (gratuito)
  • WP Security Audit Log (freemium)

Opção 3: Server-Level

bash
# Apache error log
tail -f /var/log/apache2/error.log | grep abf

# Nginx error log
tail -f /var/log/nginx/error.log | grep abf

Métricas importantes para monitorar:

  • ✅ Tentativas de login falhadas por IP
  • ✅ IPs bloqueados por país
  • ✅ Rate limits atingidos
  • ✅ Honeypots ativados

🔐 Melhores Práticas

✅ Configuração Padrão Recomendada

Geo Whitelist: BR
Permitir bots legítimos: ✅ Ativo
Custom Login: site-admin-xyz-2024
Honeypot: ✅ Ativo
Login Lock: 5 tentativas / 15 minutos
Rate Limit: 30 req / 60s
XML-RPC: ❌ Desativado
Security Headers: ✅ Ativo
wp_mail Protection: ✅ Ativo

🔒 Segurança Máxima (Paranóica)

Geo Whitelist: BR
Custom Login: slug-muito-complexo-aleatorio-2024-xyz
Login Lock: 3 tentativas / 30 minutos
Rate Limit: 15 req / 60s
Todos os outros: ✅ Ativo

⚖️ Balanceada (Usabilidade + Segurança)

Geo Whitelist: BR, US, PT
Custom Login: painel-admin
Login Lock: 5 tentativas / 15 minutos
Rate Limit: 40 req / 60s

🛒 E-commerce Internacional

Geo Whitelist: ❌ Desativado (ou lista ampla de países)
Permitir bots legítimos: ✅ Ativo
Custom Login: ✅ Ativo
Rate Limit: 60 req / 60s (checkout intensivo)

Outras recomendações:

  1. Sempre use HTTPS (SSL ativo)
  2. Mantenha WordPress atualizado
  3. Faça backups regulares (diários se possível)
  4. Use senhas fortes (20+ caracteres)
  5. Limite tentativas de login (3-5 máximo)
  6. Monitore logs regularmente
  7. Teste em staging primeiro
Avaliações (0)

Avaliações

Não há avaliações ainda.

Seja o primeiro a avaliar “🛡️ Anti-Bot Firewall & Geo-Whitelist – Segurança para WordPress” Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Se tiver um tempinho, veja também:

AI Ready Competitor Addon – Analisa o SGE dos Concorrentes

Todos os plugins, SEO & Otimização, Lançamentos
R$399.00

📋 Descrição

Este add-on complementa o AI-Ready SEO, permitindo análise comparativa automática entre seu site e até 5 concorrentes, focando em otimizações específicas para ranqueamento em mecanismos de busca baseados em IA.

Por que isso importa?

  • ChatGPT, Perplexity e Claude priorizam conteúdo estruturado com sinais claros de E-E-A-T
  • Google SGE usa Schema Markup enriquecido para decidir quais sites citar
  • Bing Chat/Copilot favorece autores identificáveis com credenciais verificáveis
  • Conteúdo sem otimização para IA simplesmente não aparece nas respostas

Este plugin ajuda você a identificar exatamente o que seus concorrentes fazem melhor e fornece recomendações acionáveis para superá-los.

Favoritos
COMPRAR

AI Ready SEO – Otimização Para Motores de Buscas com IA’s

Todos os plugins, Automação & Funcionalidades Extras, SEO & Otimização
R$149.00

🧠 AI-Ready SEO Pro – Pioneirismo Brasileiro em SEO para a Era das IAs

Desenvolvido pela Lojinha do Plugin, uma empresa 100% brasileira especializada em WordPress e IA, o AI-Ready SEO Pro é um plugin pioneiro que ajuda sites a se adaptarem à nova geração de motores de busca e inteligências artificiais — como ChatGPT, Perplexity, Claude, Gemini e Copilot.

Enquanto os plugins tradicionais focam apenas no SEO para o Google, o AI-Ready SEO Pro prepara seu conteúdo para ser compreendido, citado e ranqueado por IAs generativas, combinando tecnologia de ponta com Schema E-E-A-T enriquecido, meta tags avançadas e análise inteligente de compatibilidade.

Criado e mantido no Brasil, o plugin oferece interface moderna, suporte em português e integrações com Yoast SEO, Rank Math e Elementor — tudo pensado para desenvolvedores, agências e criadores de conteúdo que desejam se destacar na nova era da busca por IA.

Favoritos
COMPRAR
🎁 Grátis
-100%

Sitemap – Addon – Dinâmico Para SGE (Search Generative Experience)

Todos os plugins, SEO & Otimização, Baixe Grátis, Lançamentos
🎁 Grátis

Plugin de sitemap WordPress otimizado para Google e IAs (ChatGPT, Gemini, Perplexity). Gera XML enriquecido com dados E-E-A-T. Indexação inteligente garantida.


Por que escolher este plugin de sitemap?

✅ Dois sitemaps em um: XML padrão para Google + XML enriquecido para IAs ✅ Compatível com Google Search Console: Conexão direta e simplificada ✅ Metadados E-E-A-T completos: Experiência, Expertise, Autoridade e Confiabilidade ✅ FAQ estruturado: Perguntas e respostas formatadas para rich snippets ✅ Dados do autor: Biografia, credenciais e fontes verificadas ✅ Painel administrativo: Status em tempo real e verificação automática ✅ Atualização dinâmica: Sitemaps sempre atualizados automaticamente ✅ Otimização para IA: Pronto para SGE (Search Generative Experience)

Favoritos
COMPRAR

Tracker Analytics PRO

Todos os plugins, E-commerce
R$39.00

✅ A Solução: Analytics Tracker Pro

Uma suíte completa de análise de dados que roda 100% dentro do seu site. Instale e comece a rastrear automaticamente links, formulários e acessos sem configurações técnicas demoradas.


🔥 Recursos Principais

1. Rastreamento Automático Inteligente

Assim que ativado, o plugin já configura o monitoramento para os elementos mais importantes do seu site:

  • Todos os Links e Menus

  • Botões de Chamada para Ação (.btn, .button)

  • Envio de Formulários

  • Cliques em Imagens

Favoritos
COMPRAR

WooCommerce Auto Endereço CEP

Todos os plugins, E-commerce
R$39.00
Antes do Plugin Cliente precisa preencher: ❌ CEP ❌ Endereço ❌ Número ❌ Complemento ❌ Bairro ❌ Cidade ❌ Estado ⏱️ Tempo médio: 4-6 minutos Com o Plugin Cliente precisa preencher: ✅ CEP (plugin busca tudo automaticamente) ✅ Número da casa (no checkout) ⏱️ Tempo médio: 1-2 minutos 📦 Instalação Método 1: Via WordPress Admin Baixe o arquivo woocommerce-auto-address-cep-v2.0.3.zip Acesse: WordPress Admin → Plugins → Adicionar Novo Clique em Fazer Upload de Plugin Escolha o arquivo .zip e clique em Instalar Agora Clique em Ativar Plugin
Favoritos
COMPRAR
-34%

WP AVIF Converter Pro

Todos os plugins, SEO & Otimização, Lançamentos
R$297.00 O preço original era: R$297.00.R$197.00O preço atual é: R$197.00.

🧠 O que é AVIF e por que ele importa

O AVIF (AV1 Image File Format) é o formato de imagem mais avançado da atualidade, adotado pelos principais navegadores modernos.
Ele consegue entregar a mesma qualidade visual com arquivos 40% a 80% menores quando comparado a JPG e PNG — e até menores que WebP.

Em termos práticos:

  • Páginas carregam mais rápido

  • Google favorece o site nos resultados

  • Usuários móveis consomem menos dados

  • O servidor trabalha menos

É exatamente o tipo de tecnologia que o WordPress moderno precisa.

Favoritos
COMPRAR

WP Deev Tools

Todos os plugins, Segurança & Antivírus, SEO & Otimização, Debug, Lançamentos
R$149.00

🔍 WP Dev Inspector - Extensão Chrome para WordPress

🎯 O Problema que Todo Desenvolvedor WordPress Enfrenta Você já passou por isso? ❌ Site quebra com erro 500 → Tela branca ❌ "Qual plugin causou isso?" → Adivinhação ❌ Precisa ativar WP_DEBUG → Editar wp-config.php ❌ Ver debug.log → 10.000 linhas de erro ❌ Desativar plugins um por um → 30 minutos perdidos ❌ Cliente ligando desesperado → Pressão ❌ Prazo apertado → Estresse E se você pudesse identificar o problema em 30 segundos? 💡 A Solução: WP Dev Inspector Uma extensão Chrome que detecta automaticamente: ✅ Qual plugin quebrou ✅ Qual tema causou erro ✅ Arquivo exato e linha do erro ✅ Solução passo a passo ✅ Tudo isso com site quebrado!
Favoritos
COMPRAR
    header_logo

    A LOJINHA DO PLUGIN é um e-commerce 100% brasileiro dedicado a oferecer plugins de alta qualidade para WordPress, desenvolvidos no Brasil. Nosso objetivo é facilitar o acesso a soluções tecnológicas eficientes, permitindo que os usuários comprem em reais, com preços justos e suporte local.

    Lojinha do Plugin 2025 – CNPJ: 15.101.213/0001-87 

    • Quem Somos
    • Políticas de Privacidade
    • Termos de Uso
    • Suporte
    • Quem Somos
    • Políticas de Privacidade
    • Termos de Uso
    • Suporte
    Start typing to see posts you are looking for.
    • Plugins
      • Automação & Funcionalidades Extras
      • Backups & Manutenção
      • Blog & Conteúdo
      • Chat & Suporte Online
      • Construtores de Páginas
      • Desempenho & Cache
      • Design & Personalização
      • Galerias & Portfólios
      • Integração com CRM & ERP
      • Integração com Marketing
      • Marketplace & Multivendedores
      • Membership & Área Restrita
      • Monetização & Afiliados
      • Plugins para LMS & Cursos Online
      • Redes Sociais & Compartilhamento
      • E-commerce
      • Reservas & Agendamentos
      • Segurança & Antivírus
      • Tradução & Multilíngue
      • SEO & Otimização
    • Lançamentos
    • Baixe Grátis
    • Customize
    • Serviços
    • Suporte
    • pt
      • en
      • pt
    • ENTRAR
    Meu Carrinho
    FECHAR
    Powered by Joinchat
    Olá 👋
    Podemos ajudá-lo?
    Abrir bate-papo