POST /wp-login.php 401 185.220.xx.xx POST /wp-login.php 401 45.9.xx.xx POST /wp-login.php 401 103.152.xx.xx POST /wp-login.php 401 185.220.xx.xx # 4 217 prób w ostatniej godzinie
Ochrona Cloudflare dla WordPressściana na ataki. 100 zł/h.
Atak DDoS, tysiące prób logowania, boty obciążające hosting. Konfiguruję Cloudflare kompleksowo: DNS z proxy i ukrycie IP, SSL end-to-end, reguły WAF i rate limiting pod WordPressa. Ataki uderzają w Cloudflare, nie w Twój serwer, a strona działa bez przerwy w dostępności.
5,0 · 20+ opinii w GoogleA 91.234.56.78 (origin) status: IP serwera odsłonięte ryzyko: atak z pominięciem ochrony
POST /xmlrpc.php 200 system.multicall POST /xmlrpc.php 200 wp.getUsersBlogs POST /xmlrpc.php 200 system.multicall # amplifikacja: 500 loginów w 1 żądaniu
GET /?id=1' UNION SELECT user_pass FROM wp_users-- - GET /wp-content/plugins/revslider/... # SQL injection + skan podatnych wtyczek
Zabezpieczam WordPress i cały jego ekosystem
Rozpoznajesz któreś z tych zagrożeń?
Sam hosting współdzielony nie filtruje ruchu, każde żądanie trafia wprost na serwer. Cloudflare staje pomiędzy: cały ruch przechodzi przez ich sieć, jest filtrowany, a do Twojego WordPressa dociera tylko to, co legalne. Diagnoza ruchu jest bezpłatna.
Atak DDoS
Lawina żądań kładzie serwer, zanim WordPress zdąży odpowiedzieć. Cloudflare absorbuje atak na poziomie sieci, Twój hosting go nie odczuwa.
Zatrzymaj DDoS →Brute-force na wp-login
Tysiące prób logowania na minutę obciążają cały serwer współdzielony. Ustawiam CAPTCHA, blokady geo/IP i rate limiting na ścieżce wp-login.php.
Ataki przez xmlrpc.php
Plik do zdalnego zarządzania jest masowo wykorzystywany do brute-force i amplifikacji DDoS. Blokuję go całkowicie lub ograniczam do zaufanych IP.
Wyłącz xmlrpc →Boty i skanery luk
Skanery szukają podatnych wtyczek, scrapery kradną treść i obciążają serwer. Włączam Bot Fight Mode i analizuję logi pod kątem złośliwego ruchu.
Odsiej boty →Odsłonięte IP serwera
Jeśli atakujący zna prawdziwy adres IP, uderza prosto w serwer z pominięciem ochrony. Włączam proxy DNS i ukrywam origin za siecią Cloudflare.
Ukryj origin →Exploity wtyczek
SQL injection, XSS i skanery luk w popularnych wtyczkach. Włączam reguły OWASP i zestawy Cloudflare dla WordPressa, które blokują typowe exploity.
Włącz WAF →Cztery kroki. Bez przerwy w dostępności.
DNS i ukrycie IP
Przenoszę rekordy do Cloudflare i włączam proxy. Prawdziwy adres serwera znika za siecią, atakujący nie wie, gdzie uderzyć bezpośrednio.
SSL Full strict
Szyfrowanie end-to-end, przekierowanie HTTP na HTTPS, HSTS i minimalna wersja TLS 1.2. Po drodze naprawiam błędne certyfikaty na serwerze.
WAF i rate limiting
Blokada xmlrpc, ochrona wp-login przez challenge lub blokadę, limity żądań na minutę, reguły OWASP i Bot Fight Mode przeciw botom.
Cache brzegowy i testy
Statyczne strony serwuję z edge Cloudflare, z pominięciem cache dla zalogowanych i koszyka. Testuję ruch i wyjątki. Faktura VAT w cenie.
Widziałem ataki od strony serwera. Wiem, co realnie odciąża hosting.
Od ponad pięciu lat zajmuję się wyłącznie WordPressem. Wcześniej pracowałem w jednym z największych hostingów w Polsce, gdzie brute-force na wp-login, fale botów i amplifikacja przez xmlrpc kładły całe serwery współdzielone. Wiem, jak taki ruch wygląda w logach i co go zatrzymuje.
Przez moje ręce przeszło ponad 10 000 zgłoszeń. Cloudflare konfiguruję pod konkretny hosting i pod WordPressa, nie z gotowca, bo źle dobrana reguła potrafi odciąć klientów zamiast atakujących. Reguły dopasowuję do WooCommerce, formularzy i WAF-a Twojego hostingu.
„Ataki mają uderzać w Cloudflare, nie w Twój serwer. Konfiguruję to bez przestoju, a płacisz po wdrożeniu."
Oceniony na 5,0 w Google
Ponad 20 opinii, w każdej pięć gwiazdek. Poniżej głosy klientów, którym pomogłem odciążyć serwer i zatrzymać ataki na brzegu sieci.
Pan Alan to prawdziwy ekspert od WordPressa. Rozwiązał bardzo trudny przypadek z formularzem. Zachwycony szybką obsługą. Ceny bardzo dobre, współpraca 5/5. Polecam z całego serca!
Błyskawiczna pomoc i problem rozwiązany. Bardzo dobry kontakt, duże doświadczenie. Jest to wyjątkowy profesjonalista!!!!!
Fachowa i szybka pomoc w środku nocy. Polecam wszystkim :)
Dlaczego warto zlecić to mnie
Zmiana DNS i firewalla brzmi groźnie, bo źle zrobiona potrafi odciąć stronę albo zablokować klientów. Dlatego pracuję tak, żeby zdjąć z Ciebie każde z tych ryzyk.
„A jak zmiana DNS odetnie stronę?"
Konfiguruję bez przestoju. Rekordy przenoszę 1:1, a proxy włączam dopiero po weryfikacji. Strona działa przez cały czas wdrożenia, propagacja DNS przebiega bez przerwy w dostępności.
„Nie zablokuje moich klientów?"
Jeśli reguła zatrzyma legalny ruch, tworzę precyzyjny wyjątek na podstawie logów firewall, dla konkretnej ścieżki, IP czy wtyczki, bez osłabiania ochrony dla reszty. Reguły dobieram pod WordPressa i WooCommerce.
„Ile mnie to naprawdę wyjdzie?"
Większości stron wystarczy darmowy plan Free Cloudflare, płacisz tylko za moją konfigurację. Wycenę w godzinach podaję po bezpłatnej diagnozie, a płatność następuje po wdrożeniu.
„Zadziała na moim hostingu?"
Tak. Pracuję na home.pl, cyber_Folks, OVH, Zenbox i innych. Uważam na własne WAF-y hostingu, które konfliktują z regułami Cloudflare, i na skuteczne ukrycie origin. Działam legalnie, na fakturę VAT.
Jedna prosta stawka
Rozliczenie za faktyczny czas konfiguracji, nie za sztywny pakiet. Wycenę w godzinach podaję po bezpłatnej diagnozie ruchu. Sam Cloudflare rozliczasz osobno z dostawcą, plan Free zwykle wystarcza.
Podstawowa konfiguracja na planie Free, DNS proxy, SSL, WAF, blokada wp-login i xmlrpc, to zwykle 2 do 3 godzin, czyli 200 do 300 zł. Plan Pro z zaawansowanymi regułami bywa dłuższy.
Zamów konfigurację →Zanim zapytasz
Czy ochrona Cloudflare dla WordPress jest płatna?
Plan Free Cloudflare wystarczy do skutecznej ochrony większości witryn, obejmuje proxy DNS, SSL, podstawowy WAF i Bot Fight Mode. Płatny plan Pro (około 20 USD miesięcznie) dodaje zaawansowane reguły WAF i analitykę. Konfiguruję plan Free lub Pro zależnie od potrzeb. Cloudflare rozliczasz bezpośrednio z dostawcą, po mojej stronie nie ma ukrytych opłat.
Ile kosztuje konfiguracja Cloudflare?
Stawka to 100 zł za godzinę. Podstawowa konfiguracja na planie Free (DNS proxy, SSL, WAF, blokada wp-login i xmlrpc) to zwykle 200 do 300 zł. Rozszerzona konfiguracja na planie Pro z zaawansowanymi regułami i rate limitingiem to 300 do 500 zł. Płatność po wykonaniu, faktura VAT.
Jak długo trwa konfiguracja Cloudflare?
Standardowa konfiguracja, migracja DNS, SSL Full strict, reguły WAF, blokada wp-login.php i xmlrpc.php oraz cache stron statycznych, zajmuje zwykle 2 do 3 godzin. Propagacja DNS trwa do 24 godzin, ale zwykle zmienia się w 30 do 60 minut. Przez ten czas strona działa normalnie, bez przerwy w dostępności.
Czy Cloudflare nie spowolni mojej strony?
Przy prawidłowej konfiguracji Cloudflare przyspiesza stronę, nie spowalnia. Sieć edge dostarcza zasoby statyczne z lokalizacji bliższej użytkownikowi, a cache brzegowy odciąża hosting. Problemy po wdrożeniu wynikają zwykle z błędnego cache, na przykład buforowania stron dla zalogowanych lub koszyka. Pilnuję, żeby reguły były dopasowane do WordPress i WooCommerce.
Czy Cloudflare chroni przed brute-force na wp-admin?
Tak, to jedna z najskuteczniejszych metod. Ustawiam regułę, która wymaga przejścia przez CAPTCHA lub blokuje żądania do wp-login.php i wp-admin z podejrzanych IP, krajów o wysokim współczynniku ataków albo po przekroczeniu progu żądań na minutę. Skrypty brute-force nie docierają wtedy do serwera, kończą na poziomie sieci Cloudflare.
Co, gdy Cloudflare zablokuje legalny ruch lub wtyczkę?
Fałszywe trafienia zdarzają się, gdy reguły WAF są zbyt agresywne lub wtyczka wysyła nagłówki interpretowane jako atak. Diagnozuję to przez logi firewall Cloudflare, gdzie widać dokładnie, która reguła zablokowała żądanie. Tworzę wyjątki dla konkretnych ścieżek, IP lub user-agentów, nie wyłączając ochrony dla reszty ruchu.
Czy muszę przenosić hosting albo domenę?
Nie. Cloudflare działa nad Twoim obecnym hostingiem, zmieniamy tylko serwery DNS domeny na te wskazane przez Cloudflare. Hosting, pliki i baza zostają na miejscu. Jeśli domena jest u innego rejestratora niż hosting, konfigurację przeprowadzam tam, gdzie zarządzasz DNS.
Czy konfiguracja działa na hostingu współdzielonym?
Tak. Pracuję na home.pl, cyber_Folks, LH.pl, OVH, Nazwa.pl, Hostinger i Zenbox. Na współdzielonych serwerach uważam na własne WAF-y hostingu, które mogą konfliktować z regułami Cloudflare, oraz na skuteczne ukrycie IP origin, żeby serwer nie odpowiadał na zapytania spoza Cloudflare. Konfiguruję to indywidualnie pod dany hosting.
Opisz, co dzieje się z ruchem. Odezwę się w ciągu godziny.
Najszybciej, zadzwoń lub napisz na WhatsApp. Możesz też wypełnić formularz, a oddzwonię z bezpłatną diagnozą i planem ochrony.
Cloudflare filtruje ruch, ale nie naprawi strony
Firewall blokuje ataki z zewnątrz, nie usunie jednak tego, co już siedzi w witrynie. Te trzy usługi zajmują się stanem samej strony. Wycena przed startem, płatność po wykonaniu.