Procurar Resultados :

×

Registrar Contato

Guia passo a passo para configurar a lista negra de IPs e a proteção contra bots no nopCommerce.

Impeça que visitantes indesejados interajam com sua loja nopCommerce antes que possam criar contas, fazer pedidos ou copiar conteúdo. Use bloqueio e redirecionamento por IP/intervalo de IP , restrições de geolocalização (país/estado/cidade) , recursos de proteção contra bots (limites de taxa de finalização de compra, verificação de e-mails/domínios/nomes de usuário falsos) e detecção de proxy/VPN para manter spam, fraudes e scrapers afastados. Você também pode ignorar a filtragem de ativos estáticos para preservar o desempenho, confiar no X-Forwarded-For quando estiver atrás de um balanceador de carga e registrar todos os eventos de filtragem para auditoria e solução de problemas.

  • Baixar O plugin miniOrange IP Blacklist e Bot Protection para nopCommerce.
  • Para instalar o plugin, faça login como administrador no seu site ou loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
Painel de administração do nopCommerce

  • No canto superior direito da página, selecione o Carregar plugin ou tema Botão para fazer o upload do arquivo zip do plugin baixado.
Carregar plugin ou tema

Configure o plugin miniOrange IP Blacklist and Bot Protection na sua loja nopCommerce.

O recurso de Restrição de IP no plugin miniOrange IP Blacklist and Bot Protection permite bloquear ou restringir visitantes com base em seu endereço IP, intervalo de IP, bloco CIDR ou código de país.

  • Vá para o seu Painel de administração do nopCommerceminiOrange: Lista negra de IPs e proteção contra bots.
  • Sob o Aba Restrição de IP, habilite as seguintes opções:
    • Ativar/Desativar recurso de restrição de IP - Ative esta opção para ativar o bloqueio baseado em IP.
      Quando desativado, o filtro de IP será completamente ignorado. Todas as solicitações serão permitidas, independentemente das configurações de lista negra/lista branca.
    • Ativar o registro detalhado de eventos de filtragem de IP – Registra todas as solicitações bloqueadas para revisão e solução de problemas.
    • (Opcional) Confiar nos cabeçalhos X-Forwarded-For – Habilite esta opção se o seu site estiver atrás de um proxy ou balanceador de carga para garantir que o plugin capture o IP original do cliente em vez do IP do proxy.
    • Ignorar o filtro de IP para conteúdo estático – Permite o carregamento de imagens, CSS, JS e fontes mesmo quando se aplicam restrições de IP.
      Quando ativada, essa opção permite que arquivos estáticos (.jpg, .png, .css, .js etc.) ignorem o filtro de IP. Quando desativada, mesmo o conteúdo estático será filtrado de acordo com suas regras de IP.
  • Clique Salvar configurações para aplicar a configuração.
Habilitar restrição de IP
  • Desloque-se até o Adicionar nova restrição de IP Nesta seção, você pode escolher como deseja bloquear IPs usando um dos quatro tipos de entrada:
Adicionar nova restrição de IP

Tipo de entrada Descrição Exemplo de entrada Caso de uso
Endereço IP único Bloqueia ou permite um endereço IP específico. 192.168.1.100 ou 2001:db8::1 Use esta opção quando quiser bloquear ou adicionar à lista de permissões um único usuário ou dispositivo.
Faixa IP Restringe um intervalo contínuo de endereços IP. 192.168.1.1 - 192.168.1.255 Útil para bloquear todos os usuários em um escritório, organização ou região específica com um bloco de IP definido.
Bloco CIDR Bloqueia vários endereços IP usando a notação CIDR (Classless Inter-Domain Routing). 192.168.1.0/24 Utilize em grandes redes ou ISPs onde vários usuários compartilham prefixos IP semelhantes.
Código do país Restringe o tráfego de países específicos com base em seu código ISO de duas letras. EUA, IN, CN Use esta opção para bloquear ou permitir tráfego de países inteiros. Por exemplo, bloqueie o tráfego de países da China (CN) para impedir visitantes vindos da China.
  • Após selecionar um dos Tipos de Entrada e preencher os detalhes necessários, clique em adicionar Entry botão.
Adicionar nova restrição de IP

  • Uma vez adicionada, a entrada aparecerá abaixo de Entradas de restrição de IP seção, onde será automaticamente categorizado como na lista negrae seu status será exibido como Ativo.
Entradas de restrição de IP

  • Você também pode usar o Exportar CSV opção para baixar a lista de restrições de IP existentes ou a CSV Import Opção para carregar vários endereços IP ou intervalos de uma só vez.
Importar e exportar CSV

  • Você pode usar o Botão Pausa para desativar temporariamente uma restrição de IP ou o Botão Excluir Para remover permanentemente o endereço IP da lista negra.
Botão de pausa e exclusão
  • Depois de adicionar as entradas:
    • Tente fazer login ou acessar sua loja nopCommerce a partir do IP restrito.
    • Você receberá um "Acesso negado" mensagem exibida se a restrição de IP for aplicada com sucesso.
Teste a restrição

O recurso de Proteção contra Bots ajuda a impedir que bots automatizados interajam com sua loja. Esse recurso é crucial para proteger sua loja contra atividades fraudulentas, como criação de contas falsas, roubo de pedidos ou abuso do processo de finalização da compra.

  • Sob o Proteção de bots Na aba, você encontrará as seguintes seções:
  • Configurações gerais:
    • Ativar proteção contra botsAtive esta opção para habilitar o recurso de proteção contra bots. Isso impedirá que bots automatizados façam solicitações não autorizadas à sua loja, como cadastros falsos ou extração de dados.
    • Ativar proteção de finalização de compraAtive esta opção para limitar o número de tentativas de finalização de compra a partir de um único endereço IP. Isso ajuda a evitar abusos por bots que tentam fazer vários pedidos em um curto período de tempo.
    • Registrar todas as tentativas de validaçãoAtive esta opção para habilitar o registro de todas as tentativas de validação. Isso é útil para rastrear atividades suspeitas e solucionar problemas relacionados a solicitações bloqueadas.
Proteção contra bots - Configurações gerais

  • Configuração de proteção de finalização de compra:
    • Número máximo de transações por IP por horaDefina o número máximo de finalizações de compra permitidas de um único endereço IP por hora (por exemplo, 3). Assim que esse limite for atingido, o sistema bloqueará novas tentativas de finalização de compra desse IP pelo restante da hora.
    • Número máximo de empréstimos por IP por diaDefina o número máximo de finalizações de compra permitidas por dia a partir de um único endereço IP (por exemplo, 10). Após esse limite ser excedido, nenhuma outra finalização de compra será permitida a partir desse IP até o dia seguinte.
  • Depois de configurar as definições, clique em Salvar configuração de finalização de compra botão para salvar suas alterações.
Configurações gerais e configuração de proteção de finalização de compra

  • Insira os domínios que deseja bloquear, separados por vírgulas. Esses domínios serão rejeitados quando os usuários tentarem se cadastrar ou finalizar a compra com os endereços de e-mail associados a eles.
  • Depois de inserir todos os domínios que deseja bloquear, clique em Salvar configuração de domínios para aplicar as alterações.
Configurar domínios na lista negra
  • Insira padrões de expressão regular para detectar nomes falsos. Cada padrão deve ser inserido em uma nova linha.
  • Esses padrões detectarão nomes falsos como "Usuário de Teste", "Usuário Falso", "Usuário Bot", etc. Você pode personalizar esses padrões com base nos nomes falsos que deseja bloquear.
  • Depois de inserir todos os padrões desejados, clique em Salvar padrões de configuração para aplicar as alterações.
Configurar padrões de nomes falsos

  • Depois de configurar o Domínios na lista negra e Padrões de nomes falsosO sistema bloqueará ativamente os usuários que tentarem se cadastrar ou finalizar uma compra com esses domínios ou nomes suspeitos.
  • Por exemplo, se um usuário tentar se cadastrar com um endereço de e-mail de um domínio bloqueado (como john@tempmail.com), ele verá uma notificação indicando que o domínio está bloqueado.
O domínio está bloqueado.

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda