Segurança para WordPress, verificação de malware, firewall e proteção de login.
Um único plugin dá ao seu site WordPress uma proteção que funciona de imediato, sem conta, e um clique conecta o kit completo da Defenso: firewall gerenciado, monitoramento de disponibilidade, registro de ataques e consulta de vulnerabilidades.
- Verificação de malware & integridade de arquivos
- Login reforçado + 2FA
- Geobloqueio por país
- WAF gerenciado em um clique

Proteção local primeiro, o kit na nuvem quando você quiser.
Ative-o e a camada local roda no seu próprio servidor: uma varredura de malware, uma linha de base de integridade de arquivos, limites contra força bruta e geobloqueio. Conecte uma conta Defenso e o firewall gerenciado, a disponibilidade e o registro de ataques também ligam, sem nada para colar. Ele acrescenta cerca de quatro milissegundos por requisição e falha em modo aberto.
Uma varredura heurística dos seus arquivos PHP e JS contra padrões maliciosos conhecidos, além de uma linha de base limpa para que um arquivo de núcleo modificado apareça rápido. Roda no seu próprio servidor, sem conta.
Limites contra força bruta por IP no wp-login.php, reCAPTCHA e duplo fator TOTP opcionais, e geobloqueio por país aplicado antes mesmo de o WordPress renderizar. Um registro de atividade do administrador guarda as últimas ações de alto valor.
Conecte uma conta e o plugin vira a porta de entrada para um WAF gerenciado na borda, monitoramento de disponibilidade e de certificados, o registro de ataques entre sites e a consulta de CVE para cada plugin e tema que você tem instalado. Funciona com qualquer tema.

Tudo o que o Defen.so Connector adiciona.
O plugin é, por si só, um plugin de segurança para WordPress completo, e uma rampa de acesso em um clique à plataforma gerenciada da Defenso. Instale-o grátis pelo WordPress.org, ative, e a proteção local está no ar, sem código e sem configuração para colar.
Firewall de WordPress, gerenciado
Conecte uma conta e o seu site fica atrás do WAF gerenciado da Defenso: injeção de SQL, XSS e tráfego de bots são filtrados antes de chegarem ao PHP. O conjunto de regras é mantido na nuvem e atualizado toda semana, então você ganha nova cobertura sem tocar no seu servidor. Veja como o WAF gerenciado funciona.
Proteção de login do WordPress
Limites contra força bruta por IP no wp-login.php e no XML-RPC, duplo fator opcional e bloqueios de credential stuffing param os bots que adivinham senhas e martelam todo site WordPress. A proteção de login roda na borda e no seu servidor, então as tentativas são limitadas antes de o WordPress renderizar uma página.
Scanner de malware do WordPress
Uma varredura heurística do seu PHP e JavaScript contra padrões maliciosos conhecidos, uma linha de base de integridade de arquivos que revela arquivos de núcleo modificados, e consulta de CVE para cada plugin e tema instalado. Faça verificações mais profundas a qualquer momento com o scanner de sites.
Alertas de disponibilidade e ataques
O plugin registra o seu site para monitoramento de disponibilidade e de certificados, além de um registro de ataques ao vivo. Quando algo cai ou um ataque dispara, você recebe alertas por e-mail, Slack, Telegram e o app móvel. Todos os detalhes em monitoramento de disponibilidade.
Funciona com o que você já tem
O Connector roda ao lado dos seus plugins de segurança do WordPress existentes e complementa o Cloudflare em vez de substituí-lo. O modo local protege uma única instalação; o modo nuvem liga o site à sua conta Defenso para o kit gerenciado. De qualquer forma, ele acrescenta cerca de quatro milissegundos por requisição e falha em modo aberto.
Sem código, qualquer tema
Não há nada para editar no functions.php nem trecho para colar. Instale, ative, pronto. Funciona com qualquer tema ou construtor de páginas, e o plano gratuito é de verdade grátis sem cartão, então você pode ligar segurança real de WordPress em um clique.
Defen.so Connector contra um firewall só de plugin.
A maioria dos plugins de firewall para WordPress executa cada regra dentro do PHP no seu próprio servidor, o que significa que carregam depois de o WordPress iniciar e acrescentam trabalho a cada requisição. O Connector empurra a filtragem para uma borda na nuvem gerenciada e mantém as regras atualizadas por você.
| Defen.so Connector | Firewall só de plugin | |
|---|---|---|
| Onde o WAF roda | Borda na nuvem gerenciada, antes do PHP | Dentro do WordPress no seu servidor |
| Atualizações de regras | Gerenciadas, atualizadas toda semana | Manuais ou só na atualização do plugin |
| Carga de servidor adicionada | Mínima, ~4 ms por requisição | Cresce a cada regra |
| Bloqueia o tráfego antes de o WordPress iniciar | ✓ | × |
| Proteção de login e força bruta | ✓ | ✓ |
| Verificação de malware e integridade de arquivos | ✓ | Alguns plugins |
| Consulta de CVE de plugins e temas | ✓ | × |
| Monitoramento de disponibilidade e certificados | ✓ | × |
| Registro de ataques entre sites | ✓ | × |
| Alertas multicanal (e-mail, Slack, Telegram, app) | ✓ | Só e-mail |
| Roda ao lado dos seus plugins existentes | ✓ | Muitas vezes entra em conflito |
| Plano gratuito, sem cartão | ✓ | Varia |
Veja cada ataque, não só uma contagem de bloqueios.
Um contador de requisições bloqueadas não diz quase nada. O Connector alimenta um histórico completo de ataques no seu painel Defenso, então cada acerto carrega o seu IP, o seu ASN, o seu país, a rota que mirou, o payload que tentou e o veredito a que o firewall chegou. Você vê exatamente o que um bot tentou contra o wp-login.php ou a sua API REST e confirma que ele nunca chegou.
Como o mesmo registro alimenta os seus alertas, um pico de injeções de SQL bloqueadas ou uma rajada de tentativas de login dispara uma notificação por e-mail, Slack, Telegram ou o app móvel no momento em que acontece. Combine o registro com o engano por honeypot para servir iscas coerentes a atacantes confirmados, e confira os preços para ver qual retenção de registros e quais canais de alerta combinam com o seu site.

Segurança para WordPress, sem o excesso.
A maioria dos sites WordPress é invadida pelas mesmas poucas portas: um login quebrado por força bruta, um plugin ou tema vulnerável, um arquivo de núcleo desatualizado, ou uma injeção que um formulário sem correção deixa passar. O Defen.so Connector é um plugin de segurança para WordPress que fecha essas portas sem transformar o seu admin num painel de controle que você nunca abre. Instale-o pelo WordPress.org, ative, e o firewall do WordPress, a proteção de login e o scanner de malware ficam ligados.
Como a filtragem pesada roda na nuvem sobre o WAF gerenciado em vez de dentro do PHP, o seu site continua rápido e as regras se atualizam toda semana sem você mexer um dedo. Conecte uma conta gratuita e você também ganha monitoramento de disponibilidade, uma verificação de vulnerabilidades completa de cada plugin e tema contra CVEs conhecidas, e alertas de ataque multicanal. É WAF de WordPress, verificação de malware de WordPress e proteção de login de WordPress num só plugin, grátis para começar, e roda ao lado de quaisquer plugins de segurança que você já tenha.
Perguntas frequentes.
Tudo o que se pergunta antes de começar. Ainda em dúvida? Estamos a uma mensagem.
Sim. Ele está publicado no WordPress.org como «Defen.so Connector» e instala como qualquer outro plugin, pelo seu admin do WordPress ou por upload. Ative-o e a camada de segurança local do WordPress está no ar, sem código.
Não. O modo local, incluindo o scanner de malware, a linha de base de integridade de arquivos, a proteção de login e o geobloqueio, roda sem conta. Conecte uma conta Defenso gratuita a qualquer momento para ligar o firewall gerenciado do WordPress, o monitoramento de disponibilidade e os alertas de ataque.
Não. O Connector foi feito para rodar ao lado de plugins de segurança existentes. O firewall gerenciado filtra o tráfego na nuvem antes de ele chegar ao WordPress, então não briga com plugins que rodam dentro do PHP.
Não, ele complementa o Cloudflare. O Cloudflare cuida do CDN e do tráfego na camada de rede; o WAF de WordPress da Defenso acrescenta por cima regras conscientes da aplicação, proteção de login, verificação e um registro de ataques completo. Muitos sites usam os dois.
Sim. O plugin é grátis no WordPress.org e o plano Free da Defenso é $0 por mês sem cartão, incluindo um WAF gerenciado básico, detecção de bots, uma página de status pública e registros de 7 dias. Você pode fazer upgrade de um site a qualquer momento.
Injeção de SQL, cross-site scripting, bots e scrapers maliciosos, ataques de login por força bruta e credential stuffing, e vulnerabilidades conhecidas de plugins e temas. Você recebe alertas de disponibilidade, de expiração de certificado e de ataque por e-mail, Slack, Telegram e o app.
Proteja o seu site WordPress em um clique.
Instale grátis pelo WordPress.org, ative, e a proteção local está no ar. Conecte uma conta gratuita a qualquer momento para o firewall gerenciado, a disponibilidade e os alertas de ataque.