Автоматическая блокировка сканеров уязвимостей, брутфорс-атак, AI-скрапинга и DDoS. Более 20 методов обнаружения угроз. Установил, активировал — защита работает.
Ваш WordPress-сайт атакуют каждый день — боты, сканеры, хакеры. Плагин блокирует угрозы автоматически, без вашего участия.
Автоматические программы круглосуточно сканируют сайты в поисках уязвимых мест: wp-login.php, xmlrpc.php, .env, .git, wp-config.php. Плагин определяет их по User-Agent, HTTP-заголовкам и поведению — и блокирует до того, как они доберутся до файлов.
Хакеры перебирают тысячи паролей в минуту к wp-login.php и XML-RPC. Плагин отслеживает попытки входа и при превышении лимита навсегда блокирует всю подсеть /24 нарушителя.
GPTBot (OpenAI), Claude (Anthropic), PerplexityBot, Google-Extended, Bytespider и другие AI-боты собирают ваш контент для обучения моделей. Плагин распознаёт и блокирует их, не затрагивая легитимные поисковые системы.
Злоумышленники пытаются внедрить вредоносный код через URL-параметры и формы. Плагин проверяет все входящие запросы на паттерны SQL-инъекций и межсайтового скриптинга, блокируя атаку до обработки WordPress.
Массовые запросы перегружают сервер и кладут сайт. Три уровня защиты: Rate Limiting (ограничение запросов), DDoS Protection (продвинутая защита) и Anti-Slowloris (блокировка медленных соединений).
Ваши статьи, изображения и код воруют конкуренты и автоматические парсеры. Защита от выделения текста, правого клика, горячих клавиш (Ctrl+C, Ctrl+U), перетаскивания изображений и встраивания в iframe.
Вирусы и бэкдоры маскируются под легитимные файлы. Сканер вредоносного кода ежедневно проверяет PHP, JS, INC и TXT файлы, находит скрытые файлы, eval-вставки и base64-декодеры.
Стандартный WordPress раскрывает версию, имена пользователей, список плагинов и тем. Плагин скрывает системные файлы, убирает версию из HTML и URL скриптов, блокирует прямое перечисление пользователей через REST API.
Free-версия — мощная базовая защита, которой хватит большинству сайтов. PRO добавляет продвинутые функции для максимальной безопасности.
| Функция | 🆓 Free | 🛡️ PRO |
|---|---|---|
| Блокировка ботов по User-Agent | ✅ | ✅ |
| Блокировка HTTP/1.0 сканеров | ✅ | ✅ |
| Проверка подозрительных заголовков | ✅ | ✅ |
| Брутфорс-защита (wp-login, XML-RPC) | ✅ | ✅ |
| Скрытие системных файлов WordPress | ✅ | ✅ |
| Rate Limiting (флуд-контроль) | ✅ | ✅ |
| Белый список IP (ручной + авто) | ✅ | ✅ |
| Email-уведомления об атаках | ✅ | ✅ |
| Автоматическая очистка логов | ✅ | ✅ |
| Виджет безопасности в админке | ✅ | ✅ |
| Автоматический тест защиты (17 тестов) | ✅ | ✅ |
| 🤖 Защита от AI-скрапинга | ✅ | ✅ |
| 🛡️ XSS и скрытые файлы | ✅ | ✅ |
| 🔗 Проверка Referer | ✅ | ✅ |
| 🚫 404 Detection (сканеры уязвимостей) | ✅ | ✅ |
| 🔵 URL Firewall | ✅ | ✅ |
| 🚫 User-Agent чёрный список | ✅ | ✅ |
| 📋 Лента событий (аудит) | ✅ | ✅ |
| 🔒 Secure Cookies | ✅ | ✅ |
| 🔓 PRO-функции | ||
| 🧠 Поведенческий анализ посетителей | ❌ | ✅ |
| ☁️ Cloudflare Turnstile (умная капча) | ❌ | ✅ |
| 🔐 Двухфакторная аутентификация (2FA) | ❌ | ✅ |
| 🛡️ DDoS-защита (продвинутая) | ❌ | ✅ |
| 🌍 Гео-блокировка по странам | ❌ | ✅ |
| 📝 Защита контента от копирования | ❌ | ✅ |
| 📊 Мониторинг целостности файлов | ❌ | ✅ |
| 🔍 Сканер вредоносного кода | ❌ | ✅ |
| 🚫 Расширенная защита от SQL-инъекций | ❌ | ✅ |
| 📧 Еженедельный отчёт безопасности | ❌ | ✅ |
| 🔌 REST API Rate Limiting | ❌ | ✅ |
| 💾 Защита файловой системы | ❌ | ✅ |
| 🛡️ Threat Intelligence (глобальная база угроз) | ❌ | ✅ |
| 🛡️ Content Security Policy (CSP) | ❌ | ✅ |
| 🔒 Принудительный HTTPS | ❌ | ✅ |
Каждая функция разработана на основе анализа реальных атак на WordPress-сайты.
Эвристический анализ поведения на сайте. Обнаруживает ботов, которые маскируются под реальные браузеры: правильный User-Agent, все заголовки — но ведут себя неестественно. Анализирует скорость переходов, последовательность URL, соотношение GET/POST запросов. Настраиваемый порог срабатывания.
Умная проверка «человек или бот» от Cloudflare. В 90% случаев не показывает капчу реальным людям. Бесплатно до 1 000 000 проверок в месяц. Не требует переноса домена на Cloudflare или смены DNS-серверов.
Дополнительный уровень защиты при входе в админку WordPress. Поддержка Google Authenticator, Authy, Microsoft Authenticator. Даже если пароль украден — без кода войти невозможно.
Блокировка доступа к сайту из указанных стран на основе IP-геолокации. Чёрный и белый список. 195 стран в базе. Возможность редиректа.
Запрет выделения текста, правого клика, горячих клавиш (Ctrl+C, Ctrl+U, Ctrl+S, F12). Автоматическая ссылка на источник при копировании. Защита от iframe. Совместимость с плеерами через data-cs-allow.
Автоматическая отправка сводки по безопасности на email администратора: количество атак, топ нарушителей, статистика за неделю. Настраиваемый день и время отправки.
Ежедневная проверка PHP, JS, INC, TXT файлов. Обнаруживает eval-вставки, base64-декодеры, скрытые файлы. Белый список файлов и папок-исключений. Кнопка «Это безопасно» для ложных срабатываний.
Три уровня защиты на уровне приложения (Layer 7). Настраиваемые пороги. Блокировка медленных соединений. Автоматический постоянный бан подсети.
Глобальная база вредоносных IP из 4 источников (blocklist.de, Tor exit nodes). Автообновление. Мгновенная блокировка подсети /24. Встроенный список при недоступности сервисов.
Проверка критических файлов WordPress каждые 6 часов. Уведомления при изменениях на email администратора. История изменений в админке.
Плагин работает сразу после активации. Не требует настройки — все функции включены по умолчанию с оптимальными параметрами.
Вы видите каждый заблокированный IP, причину блокировки и страну атакующего. Полные логи и статистика в реальном времени.
Новые функции добавляются каждый месяц. Плагин постоянно совершенствуется.
Интерфейс переведён на русский, английский, немецкий, французский, итальянский, испанский, португальский, китайский, японский и корейский.
Оплата через защищённую платёжную систему. Лицензионный ключ приходит на email сразу после оплаты. Проверьте папку «Спам» — иногда письма попадают туда.
Для тех, кто хочет попробовать
Экономия 58% — выгоднее на 6 890₽
Один раз — навсегда
Выберите подходящий тариф и оплатите. Это безопасно и занимает меньше минуты.
Скачайте PRO версию плагина по ссылке из письма с лицензионным ключом и установите её поверх бесплатной версии.
В админке WordPress перейдите в CyberPulse и вставьте лицензионный ключ в поле активации.
Все PRO-функции разблокируются мгновенно. Ничего дополнительно настраивать не нужно.
Установите бесплатную версию CyberPulse из репозитория WordPress.org (Плагины → Добавить новый → поиск «CyberPulse»). Затем купите PRO-лицензию на этом сайте, активируйте ключ в настройках плагина — и PRO-функции разблокируются мгновенно. Никаких дополнительных установок не требуется.
Первым делом проверьте папку «Спам» (Spam) в вашей почте! Письма часто попадают туда, особенно при первой покупке. Если письма нет ни в одной папке — свяжитесь с нами с email, который использовали при покупке. Мы найдём ваш ключ в базе и отправим повторно.
PRO-функции отключатся, но базовая защита продолжит работать. Ваш сайт не останется без защиты. Все ваши настройки, белый список IP и логи сохранятся. Вы можете продлить лицензию в любой момент — все PRO-функции снова активируются без потери данных.
Одна лицензия действует на одном сайте (домене). Для каждого дополнительного сайта требуется приобрести отдельную лицензию. Это позволяет нам поддерживать плагин в актуальном состоянии и разрабатывать новые функции.
Нет. Cloudflare Turnstile работает полностью независимо. Не нужно переносить домен на Cloudflare или менять DNS-серверы. Достаточно бесплатно зарегистрироваться на cloudflare.com, получить Site Key и Secret Key, и вставить их в настройки плагина. Бесплатно до 1 000 000 проверок в месяц.
Нет. Плагин работает на уровне HTTP-заголовков и IP-адресов — до загрузки WordPress. Проверки происходят за миллисекунды. Результаты кэшируются, исключая повторные проверки для одного IP. На сайте с посещаемостью 100 000+ в месяц нагрузка от плагина незаметна.
При удалении через админку WordPress плагин автоматически очищает все свои данные: логи, настройки, списки блокировок. Никаких следов не остаётся.
Мы принимаем банковские карты Visa, MasterCard и МИР, а также платежи через Систему быстрых платежей (СБП). Все платежи обрабатываются через защищённую платёжную систему. Платёжные данные не хранятся на наших серверах.
Плагин спроектирован так, чтобы не конфликтовать с другими плагинами безопасности. Он работает на уровне HTTP-заголовков, до загрузки WordPress. Однако не рекомендуется использовать одновременно несколько плагинов с функциями Rate Limiting или файрвола — это может привести к двойной блокировке.
Свяжитесь с нами с указанием старого и нового домена. Мы деактивируем лицензию на старом домене и вы сможете активировать её на новом. Перенос доступен для всех тарифов.
Присоединяйтесь к пользователям WordPress, которые уже защитили свои сайты с CyberPulse PRO.