Sucuriレビュー – Sucuriが3か月で450,000件のWordPress攻撃をブロックする方法

WordPressのセキュリティに関するヒントを尋ねられると、常に上位2つの推奨事項は、優れたWordPressバックアップソリューションを取得し、Sucuriウェブサイトファイアウォールの使用を開始することです。

WPBeginnerでは、数え切れないほどのセキュリティソリューションをテストしてきましたが、長年当サイトで使用してきたウェブサイトファイアウォールはSucuriです。悪意のある攻撃、マルウェア、その他のオンラインの脅威を一貫してブロックしてくれることがわかりました。

この記事では、Sucuriのウェブサイトファイアウォールの正直なレビューと、それがどのように私たちを守ってくれたかの具体的な統計と例を共有します。私たちの経験では、セキュリティを最優先するウェブサイトの所有者にとって、その価値は十分にあります。

完全開示: このSucuriレビューの執筆にあたり、報酬は受け取っていません。読者の皆様に価値をもたらすと信じるサービスのみを推奨しています。この記事の紹介リンクからSucuriをご利用いただく場合、弊社には少額の手数料が入ります。

Sucuriレビュー

この記事で取り上げるトピックの概要を以下に示します。

WPBeginnerのセキュリティに関する簡単な背景

WPBeginnerは、世界最大級の無料WordPressリソースサイトです。そのため、ウェブサイトへの攻撃に頻繁に対処する必要があります。これには、ブルートフォース攻撃、フィード攻撃、DDoS、および大量のスパムが含まれます。

だからこそ、私たちは常に非常に慎重であり、リアルタイムのWordPressバックアップソリューションを導入しています。

それに加えて、私たちはwp-adminディレクトリにパスワード保護をかけPHPの実行を無効にしデフォルトのWordPressデータベースプレフィックスを変更し、その他あらゆるセキュリティ強化のトリックを実行しました。

WordPressソフトウェアレベルで可能な限りの予防策を講じることができますが、実際には、セキュリティはホスティングサーバーレベル、そしてさらに重要なDNSレベルで対処する必要があります。

攻撃中、当社のウェブサイトはサーバー負荷が高いために著しく遅くなり、時にはサーバーが再起動してダウンタイムが発生することもありました。

その時、私たちはDNSレベルのファイアウォールソリューションを探し始めました。

当社のサイトにはすでにSucuri WordPressプラグインがインストールされていたため、彼らのファイアウォールを試すことにしました。

ファイアウォールの利点と、Sucuriがどのように役立ったかを簡単に見てみましょう。

注意: 現在Cloudflareに移行しましたが、WordPressユーザーには引き続きSucuriを推奨します。この件については、この記事の後半で詳しく説明します。

Sucuriの概要

Sucuriは、WordPressセキュリティに特化したウェブサイトセキュリティ会社です。ハッカー、マルウェア、DDoS、その他の攻撃からウェブサイトを保護します。

Sucuriを有効にすると、すべてのサイトトラフィックはホスティングサーバーに来る前に、Sucuriのクラウドプロキシファイアウォールを通過します。これにより、すべての攻撃をブロックし、正当な訪問者のみを送信することができます。

下の図をご覧ください:

ウェブサイトファイアウォールが攻撃をブロックする方法

Sucuri の最大の利点は、ウェブサイトを安全にすることです。ファイアウォールは ウェブサイトをより速く し、サーバーの負荷が大幅に低下するため、ホスティング料金を節約できます。

Sucuriファイアウォールを有効にしてすぐに、パフォーマンスの違いが見られるようになりました。Sucuriダッシュボード内の攻撃概要はまさに驚くべきものでした。

WPBeginnerのSucuriファイアウォール結果

ファイアウォールを使用開始してから最初の3か月で、Sucuriは450,000件以上のWordPress攻撃をブロックするのに役立ちました。

Sucuriによってブロックされた攻撃

ブロックされたリクエストの多くを以下に示します。

  • 仮想パッチングによりエクスプロイトをブロックしました(115,946件のブロック試行)
  • ブラックリストに登録されたIPアドレス(72,495件のブロック試行)
  • Bad bot アクセス拒否 (45,299件のブロック試行)
  • バックドアの場所が拒否されました(29,690件のブロックされた試行)
  • DDOS攻撃の試みをブロックしました(29,676件のブロックされた試み)
  • 偽のボットアクセス(24,571件のブロック試行)
  • 回避試行が拒否されました(21,887件のブロック試行)
  • スパムリクエストをブロックしました(14,313件のブロック試行)
  • スキャンツールがブロックされました(13,842件のブロック試行)

さて、皆さんの多くは、WPBeginnerは巨大なサイトだから、より大きな標的になっていると考えているかもしれません。しかし、それは完全に真実ではありません。

小規模なサイトは、セキュリティ対策を講じていないため、ハッカーにとって格好の標的となることがよくあります。あなたのウェブサイトは、今この瞬間にも攻撃を受けているかもしれませんが、あなたはそれに気づいていないだけです。

残念ながら、ほとんどの人はハッキングされた後に遅すぎると気づきます。だからこそ、ハッキングされたWordPressサイトのバックドアを見つけて修正する方法「このサイトの先には有害なプログラムが含まれています」というエラーを修正する方法に関する記事は、WPBeginnerで最も人気のある記事の一部です。

ビジネスウェブサイトを運営しているなら、SucuriはエンドツーエンドのWordPressセキュリティを完全に提供するため、必須のソリューションです。

Sucuriを愛する5つの理由

Sucuriとの経験について読んだ後、なぜ私たちがそれを愛しているかがわかるでしょう。私たちがこれほど強く推奨する5つの理由を以下に示します。

1. すべての攻撃をブロック

Sucuriのファイアウォールは、攻撃がサーバーに到達する前にすべてブロックしました。彼らは主要なセキュリティ企業の一つであるため、Sucuriは潜在的なセキュリティ問題をWordPressコアチームおよびサードパーティプラグインに積極的に調査・報告しています。

彼らのチームは、セキュリティ問題を修正するために、それぞれの開発者と緊密に連携します。修正後、プラグインを十分に早く更新する機会がなかった場合に備えて、Sucuriはファイアウォールレベルでそれらの脆弱性をパッチします。

例えば、Elegant Themesに脆弱性があったことが発覚した際、ユーザーがプラグインやテーマを更新する前に、Sucuriのサーバー上で迅速にパッチが適用されました。これは、あなたのサイトが常に安全であることを意味します。

2. ウェブサイトの整合性監視

私たちはSucuriの2-in-1 Website AntiVirusパッケージを使用していました。これにはSucuriスキャナーが含まれています。ウェブサイトを3時間ごとに監視し、マルウェア、悪意のあるJavaScript、悪意のあるiframe、不審なリダイレクト、スパムリンクの注入などがないことを確認していました。

スキャナーは、Google、Norton、AVG、Phishtank、Operaなどの一般的なサービスによって当社のサイトがブラックリストに登録されていないことも確認しました。

この機能は、評判を維持し、ユーザーが次のような警告メッセージを目にするのを防ぐのに役立ちます。

Google Chrome での危険なサイト警告

3. サイト監査ログ

SucuriのWordPressプラグインは、サイトで起こるすべてのことを追跡します

これには、ファイルの変更、新しい投稿、新しいユーザー、最終ログイン、ログイン試行の失敗などが含まれます。

Sucuri監査ログ

4. サーバーサイドスキャン

巧妙なハッカーに対処する場合、あらゆることを考慮する必要があります。一部のハッカーは、ユーザーにマルウェアを感染させることには関心がありません。古い投稿にバナー広告を追加したり、アフィリエイトリンクを置き換えたりしたいだけかもしれません。

これらの種類のハッキングは、それほど明白ではなく、ブラックリストに載ることもないため、検出が非常に困難です。

その時に役立つのがサーバーサイドスキャンです。Sucuriのサーバーサイドスキャナーは、すべてのファイル(WordPress以外のファイルも含む)をスキャンし、サーバーに不審なものが存在しないことを確認します。

ファイルの変更などのイベントも監査して、常に情報を提供します。

5. マルウェア駆除サービス

上記のすべての理由が費用を正当化するのに十分であることに加えて、Sucuriはページ数無制限のマルウェア駆除サービスとブラックリスト削除も提供しています。私たちはまだこのサービスのこの部分を使用する必要はありませんでしたが、セキュリティ専門家があなたのサイトをクリーンアップしてくれることを想像できますか?

平均して、セキュリティ専門家はコンサルティングに時給250ドルを請求します。

これはかなりの費用がかかる可能性があるため、Sucuriはあなたのウェブサイトが決してハッキングされないようにすることにさらにインセンティブを持っています。

なぜWPBeginnerはSucuriの使用をやめたのか

WPBeginnerでは、長年ウェブサイトのファイアウォール、セキュリティ、CDNソリューションとしてSucuri を使用してきました。依然として素晴らしいソリューションだと考えていますが、最近Cloudflareに切り替えました。

Cloudflareは、CDNおよびウェブサイトセキュリティの業界リーダーです。長年にわたり驚異的に成長しました。

なぜ移行したのか興味があるかもしれないので、SucuriからCloudflareに切り替えた理由について詳細な記事を作成しました。

要するに、Cloudflareのより高速なCDNのために乗り換えました。WPBeginnerには世界中のユーザーがいるため、この乗り換えによりレイテンシ、ページ読み込み時間、パフォーマンスが向上しました。

Cloudflareグローバルネットワーク

また、Cloudflareはより設定可能なファイアウォールルールを持ち、特にヨーロッパでの地域的な障害が少ないこともわかりました。

SucuriとCloudflareは、どちらもWordPressのセキュリティとパフォーマンスのための優れたソリューションです。どちらがあなたのビジネスに適しているかは、私たちの詳細な比較記事「Sucuri対CloudFlare(長所と短所)」をお読みいただくことで学ぶことができます。

私たちの最終的な考え – Sucuriレビュー

日々、ウェブサイトがハッキングされたという話を耳にします。Sucuriは、WordPress業界で間違いなく最も優れた、そして最も費用対効果の高いセキュリティサービスの一つであると、私たちは正直に言うことができます。

年間199.99ドルで、オンラインビジネスのために購入できる最高の保険です。

政府のウェブサイトがハッキングされる可能性があるなら、あなたのウェブサイトもハッキングされる可能性があります – 何をしても無駄です。しかし、ユーザーにウェブサイトがハッキングされたことを知らされるよりも、監視サービスからウェブサイトがハッキングされたことを知る方がはるかに良いでしょう。さらに悪いことに、Googleによってウェブサイトがブラックリストに登録される場合です。

さらに重要なのは、万が一何かあった場合に、専門家チームがすべてを適切にクリーンアップしてくれるという安心感は間違いなく得られるということです。

Sucuriは、CNN、USAToday、TechCrunch、TheNextWebなどの主要な出版物で紹介されている製品を持つ、大手セキュリティ企業です。私たちは個人的に共同創設者兼CEOのTony Perez氏に会ったことがあり、彼らが信頼できる会社であると正直に言うことができます。

Sucuriのサポートチームとやり取りするたびに、彼らは迅速、丁寧、そして親切でした。

Sucuriのサービスとサポートを評価するとすれば、5段階評価で5を付けます。

このSucuriレビューがお役に立てば幸いです。WordPressのセキュリティを向上させたいと考えているなら、ぜひSucuriをチェックして試してみてください

WordPressセキュリティに関する専門家ガイド

この記事で、Sucuri WAFのセキュリティ機能の効果について学んでいただけたなら幸いです。WordPressのセキュリティに関連する他のガイドもご覧ください。

この記事が気に入ったら、WordPressのビデオチュートリアルについては、YouTubeチャンネルを購読してください。 TwitterFacebookでもフォローできます。

開示:当社のコンテンツは読者によってサポートされています。これは、当社のリンクの一部をクリックすると、当社が手数料を得る可能性があることを意味します。WPBeginnerがどのように資金提供されているか、それがなぜ重要か、そしてどのように私たちをサポートできるかについては、こちらをご覧ください。当社の編集プロセスはこちらです。

究極のWordPressツールキット

無料のツールキットにアクセスしましょう - すべてのプロフェッショナルが持つべきWordPress関連の製品とリソースのコレクションです!

読者とのインタラクション

53 CommentsLeave a Reply

  1. このSucuriレビューをありがとうございます。攻撃タイプの解説が気に入りました。
    中小企業のオーナーとして、私のサイトは標的にならないと思っていましたが、小さいサイトの方が標的になりやすいというあなたの指摘は心に響きました。この記事を読んで、Sucuriを私のeコマースサイトにインストールし、慣れて、色々試してみたところ、最初の1時間で9件以上の攻撃があったことに驚愕しました。この記事は間違いなく、すべてのサイトにとってセキュリティがいかに重要であるかということを私の目を覚まさせてくれました。

  2. Happy to hear that Sucuri has helped you blocked that so much attacks in just 3 months, this showed how powerful the plugin is and much concerns you have for security. This article made me understood the importance of security for if not for the plugin, the attacks might have caused significant harms to your website if not hacked.
    Thanks for this information and keeping us informed.

  3. sucuriに関するレビューをいくつか読みましたが、無料版はウェブサイトの所有者を全く助けていないように思えます。それで私の質問は、無料版を使用したのか、それともプレミアム版から始めたのかということです。なぜなら、私はリスクを冒して無料版を選ぶのではなく、sucuriよりも優れたセキュリティを提供する別のセキュリティプラグインを見つけることができるからです。

    • 当社のレビューはSucuriの有料サービスに関するものです。現在、WordPress.orgの無料プラグインはスキャナーであり、ファイアウォールではないため、ユーザーが混乱している可能性があります。

      管理者

      • この説明をありがとうございます!これで納得がいきました。私は自分のウェブサイトでSucuriの無料版を使用していますが、スキャナーは役立ちましたが、ファイアウォール保護が含まれていない理由がわかりませんでした。ファイアウォールはより堅牢なセキュリティ機能を提供すると読んだので、有料版にアップグレードするかどうかを検討していました。しかし、現在のニーズに対してその投資に見合う価値があるかどうかはまだ確信が持てません。この混乱が無料版と有料版の違いに起因していると知って安心しました。この洞察は、より良い保護のためにアップグレードするかどうかを検討する上で役立ちます。

  4. Sucuriのプレミアムプランを取得したばかりですが、WordPressにSucuriプラグインをインストールする必要があるのか、それとも彼らがサイト経由で全てを行うのか知りたいです。

  5. もう一つ質問があります。Sucuriにはバックアップサービスもありますよね。wpbeginnerではそれを使っていますか、それとも別のバックアップソリューションを使っていますか?もしそうなら、どれで、なぜSucuriのものを使わないのですか?よろしくお願いします!!

  6. ウェブサイトの記事をモバイルでクリックすると、ラップトップではそうならないのに、スパムページにリダイレクトされます。Wpbeginnerさん、ハッキングやマルウェアの削除を手伝ってください。これを削除し、将来の攻撃を防ぐためにWordfenceまたはSucuriをインストールすべきでしょうか。
    よろしくお願いします!

    • Sucuriのファイアウォールを使用している場合、通常は追加のファイアウォールは必要ありません。同じ目的の複数のプラグイン/ツールは、両者の間で競合を引き起こす可能性があるためです。

      管理者

  7. 素晴らしい記事、本当に役立つ情報でした。
    Sucuriはかなり高価なサブスクリプションプランですが、自分でウェブサイトを保護する方法は知っています。
    全体として、記事は最高でした。
    ありがとう、親愛なる

  8. 素晴らしい記事、非常に役立つ情報でした。
    Sucuriはかなり高価なサブスクリプションプランですが、自分でウェブサイトを保護する方法を知っています。
    全体的に記事は最高でした。
    wpbegainerさん、ありがとうございました

  9. あなたの完全なレビュー、本当に気に入りました。現在無料プランを利用していますが、有料プランに移行する必要はありますか?
    無料プランは効果がないのでしょうか?

  10. Securiの無料版についてどう思いますか? Wordfence、Securi、Bulletproofを使用しています。重複があることは承知しています。無料版の使用レビューを見たことがありません。

    • ビル様

      Sucuriの無料版は、WordPressウェブサイトのセキュリティ脆弱性をスキャンするのに役立ちます。これは、トップのWordPressセキュリティ企業によって維持されている堅実なプラグインです。

      管理者

  11. GoogleでWordPressのセキュリティ情報を検索していたところ、この記事を見つけました。
    彼らのサービスに登録しました。彼らは非常に役立ち、何をしているかよく理解していることは認めます… 問題は、彼らのファイアウォールのために、私のウェブサイトが90分以上アクセス不能になったことです。私は1日に40,000件以上のアクセスがあるので、90分間のダウンタイムは多額の損失です!!!!!!!

    完璧なものはありません!

  12. この記事でSucuriとWordfenceはどちらもファイアウォールプラグインだと見ました。なので、SucuriとiThemesをそのまま使えばいいんですよね?

    https://www.wpbeginner.com/plugins/best-wordpress-firewall-plugins-compared/

    SucuriとMaxCDNを使用している場合、Sucuriから得られるCDNのメリットはボーナスであると述べられていましたが、それは本当ですか?もしネームサーバーをSucuriに向けた場合、ホストサーバーの場所についてMaxCDNを混乱させることはありませんか?本当に同時に2つのCDNが機能しているのですか?

  13. SucuriとMaxCDNの併用を推奨されているのですね。Sucuriがそれほど優れているので、他にセキュリティプラグインも有効にしていますか? 現在、iThemes SecurityとWordfence Securityの両方を有効にしています。3つ目のプラグインを追加すると、多くの機能が重複する可能性があります。wpbeginnerでは、高速で安全なサイトのためにどのような組み合わせを使用しているかコメントいただけますか?

    ありがとうございます

  14. Sucuriは、私の意見では、私がこれまでの人生で行った中で最高のコンピューター関連の投資です。私は何年も彼らと付き合っていますが、彼らは常に助けてくれます。コンピューターにあまり詳しくない私のような人を助けるために、彼らはできる限りのことをしてくれたと言えます。私は小さな漫画サイトを持っており、かつては1日に33,000件以上の攻撃を受けましたが、私のサイトは影響を受けませんでした。

    注意:Sucuriには、紹介すると割引が受けられる紹介サービスがあると思います。私は何度も彼らにメールを送り、彼らのサービスが非常に素晴らしいので、この紹介プログラムに参加したくないと伝えました。多くの人に彼らを推薦したのは、ハッキング攻撃による苦痛を避けるのを助けるためです。

    このようなサービスによって得られる安心感は計り知れません。

    最後に、Sucuriについて私が絶対に嫌いなことが一つだけあります。それは、Sucuriという名前です。ヘビが怖い私にとって、Sucuriはポルトガル語でアナコンダを意味します。ウサギや犬、他の動物の方がずっといいです。

  15. レビューありがとうございます。あなたの意見では、Go DaddyによるSucuriの買収はどの程度懸念されますか?大企業が中小企業を買収すると、品質やサービスが悪化する可能性があるといつも感じています。

  16. securiについて何か悪い経験をした方はいらっしゃいますか?彼らに言わせれば最高とのことですが、私は問題ばかりです。また、彼らが何人雇用しているか調べる方法はありますか(商工会議所など)。費用は払います。

    私の英語はあまり得意ではありません。ベルギー出身で、オランダ語を話します。オランダ語でも書きます。

    -すべてはどのように始まったか
    2ヶ月前、私はSecuriファイアウォールでドメイン名を保護しました。Securiが最高だと言っていたので、疑いなく彼らを選びました。
    3日前、私はサポートチケットでSecuriに連絡しました。別のドメイン名を購入し、古いドメイン名はもう使用しないため、ドメイン名を削除するように依頼しました。新しいドメイン名をSecuriファイアウォールで使用したいのです。彼らは問題ない、ホスティングからSecuriのネームサーバーを削除するだけで、Securiアカウントで削除できると言いました。私はそれがどのように行うかわからなかったので、私のホスティング会社がネームサーバーを削除しました。その後、Securiに新しいドメイン名をSecuriアカウントに追加するように依頼しました。
    ———————————————————–
    SECURIチケット更新

    その場合、ドメインのnameserversを以前のものに戻していただく必要があります。そうしないと、ファイアウォールダッシュボードからドメインを削除した場合、domain.beサイトにSucuriのエラーメッセージが表示されます。

    ネームサーバーが私たちから離れ、サイトが私たちのファイアウォールIPに解決されなくなったら、ダッシュボードから削除できます。その後、新しいドメインを追加できます。

    投稿者: Jarret C.

    ——————————————————————
    SECURI チケット更新 チケット
    こんにちは、

    古いサイトは削除され、新しいサイトが追加されました

    ありがとうございます。
    ケイレブ
    ——————————————————————
    ウェブサイトをアップロードできると思い、喜んでいました。なぜなら、Sucuriは最高だと言っていたからです。
    ログインしようとして、メールアドレスとパスワードを入力しました。しかし、自動的に(https://login.sucuri.net/login/2fa/)にリダイレクトされ、エラーが表示されました – Sucuri 2FA(無効なコードです。もう一度お試しください。)問題ありませんでしたが、20回、20種類の異なるコードを試しました。
    ウェブサイトに記載されていたので、support@sucuri.netにメールを送りました。なぜなら、Sucuriアカウントにログインしたいからです。

    2要素認証アカウントのリセットまたは無効化が必要な場合は、support@sucuri.netまでメールでお問い合わせください。
    再開しました。

    1日目 – メールに返信はありませんでした。何も。そこで10回電話しましたが(電話に出る人はいませんでした)少し怒っていますが、大丈夫、明日また試します。

    2日目 – 再度メールを送りましたが、今回は3通送りました – 誰も私のメールに返信しませんでした。そこで15回電話しましたが(電話に出る人はいませんでした)少し怒っていますが、大丈夫、明日また試します。ふぅ。

    3日目 – 何度か(8回)電話しようと思ったのですが、(誰も電話に出ませんでした)しかし、彼らからメールは届きました。
    ————————————————————————————–
    SECURI チケット更新 チケット
    こんにちは、

    domain.beを削除できたようです。現在、サイトがここに表示されないためです:https://waf.sucuri.net/

    新しいドメインを追加して続行できるはずですが、他に問題があればお知らせください。

    – jon
    ————————————————————————————–
    3日経っても質問への返信がないメールが届き、まだログインできません。
    そこで、セキュリティに(再び)メールを送りました。

    Nameserverはすでに3日前に私のホスティング会社によって削除されました。そしてドメイン名もSucuriから正常に削除されました。新しいドメイン名を使いたいのですが

    しかし、問題はそこではありません。明確にするために繰り返しますが、問題はそこではありません。
    (2FA) コードが機能しない – 3日前までは常に (2FA) コードでログインできていました。あなたの同僚が私のセキュリティアカウントで何かを変更した後、再びログインできなくなりました。

    2FAコードを削除してログインできるようにしてください(2FAを無効にするアカウント。
    ———————————————————————————————-

    メッセージを再度受信しました。billing@sucuri.netにメールを送信してください。すでに4回メールを送信しました。
    ——————————————————————————————————————–

    こんにちは。

    残念ながら、現時点では電話サポートは提供しておりません。また、メールが間違った受信トレイに届いていたようです。

    2段階認証を無効にしてアカウントにログインできるようお手伝いさせていただきます。しかし、まずアカウント所有者であることを認証する必要があります。これは、登録されている請求情報で確認させていただきます。

    PayPalの場合 – PayPalアカウントのメールアドレス/請求契約IDが必要です

    クレジットカードの場合:
    会社名 – もしあれば
    口座名義人のフルネーム
    使用したクレジットカード番号の下4桁
    有効期限
    請求先住所

    ご返信をお待ちしております。

    よろしくお願いいたします。

    —————————————————————————-
    すべての情報を送ったのに、待っても待っても返信もメールも電話も何もありません。今、私は使用できないSucuriファイアウォールにお金を払っています。
    すみませんが、本当に怒っています。それで、彼らに怒りのメールを送りました。

    本当にイライラしています。あなたが最高だと思っていました。でも、本当に疑い始めています。
    3日間もあなたに電話しようとしています。あなたの回線は3日間ずっと話し中だと言っているんですね、わかりました。
    本当にこれがあなたにメールを送る最後の機会です。私の問題を解決できますか?もしできないなら、返金をお願いします。なぜなら、使えないものにお金を払っているからです。

    2FAアカウントを無効にしてください。そうすればログインできます

    ——————————————————————————–

    その後、メッセージを受け取りました

    – This is the last message I received from Ryan securi –
    Your IP address is being blocked for abuse. To continue correspondence, you can email support@sucuri.net. Have a great day! :)

    – 再生があります
    なぜ私は助けられたいだけなのか、もう3日間待っています。問題ありません。セキュリティから受け取ったすべてのメールをオンラインに投稿します。アカウントを閉鎖してください。そして返金してください。なぜならあなたは公平ではないからです。良い一日を

    • ダニさん、こんにちは

      フィードバックありがとうございます。その後、連絡を試みましたが、うまく繋がりませんでした。もしよろしければ、tony@sucuri.netにご返信いただければ、迅速に解決に向けて協力できると確信しております。

      お時間をいただきありがとうございます。

      Tony

  17. こんにちは、

    Amazon AWSとGoogle CloudにあるSPAMボットにひどく攻撃されています。Sucuriファイアウォールはそれに役立ちますか?現在、WPEngine(組み込みファイアウォールがありますが、何もブロックしていません)とCloudFlare(こちらもスパムをブロックしていません)を使用していますが、選択肢がなくなり、Sucuriが役立つことを本当に願っています。

  18. Sucuriの製品ページで、月額9.99ドルのベーシックプランに関連して、パフォーマンス最適化とCDNについても言及されています。これは、CDNサービスを提供しているということでしょうか、それともCDNサービスを利用しているウェブサイトに対してウェブセキュリティを提供しているということでしょうか?
    もしCDNサービスを提供しているのであれば、なぜ個別のCDNプロバイダーを利用する必要があるのか、説明していただけますか?

  19. 1ヶ月ほど使用していますが、約1週間前に70万件の攻撃をブロックし、300万件のリクエストを通過させました(私はWebホスティング会社を経営しています)。

  20. 私たちのウェブサイトで最近発生した問題により、WordPressのアンインストール/再インストールを行っています。

    複数の問題:
    いわゆる「リンクインジェクション」と思われるものがありました。Googleで当社のウェブサイトのリンクが表示され、ポルノやバイアグラなどにリダイレクトされていました。htaccessファイルに、これらのリダイレクトを許可する追加の行がいくつかあることがわかりました。

    「ユーザー」セクションでは、何百ものユーザーアカウントが作成されていることも発見しました。

    ダッシュボードには7,000件以上のログイン試行があったと表示されていました。

    最初はすべてを自分で調べて修復しようとしましたが、すべての問題を見つけきれず、また同じことが起こるのではないかと心配になりました。

    有料版のSucuriが推奨されていることは承知していますが、提供した情報から、会社のオーナーに月額費用を正当化できるようになるまで、無料版でこれらの問題を回避できると思いますか?

    • ウェブサイトのセキュリティは非常に重要であり、誰もがそれに優れているわけではありません。WordPressの作成者がセキュリティに徹底的に注力した場合、私たちはまだWordPressバージョン1.2alphaを実行していると確信しています。欠陥の1つを主要な懸念事項として取り上げ、できる限り修正しようとする別のグループの人々がいる方が良いでしょう。

  21. Sucuriは素晴らしいです。彼らは私のサイトを助けてくれました。他のマルウェア除去サービスを調べましたが、高価でした。年間199ドルで、素晴らしいサポート、素晴らしいファイアウォール、素晴らしいアドバイスが得られ、マルウェアも除去してくれます。あなたのサイトにかなりのトラフィックがある場合は、サイトを保護することが重要です。

  22. 最初で明白な質問ですが、SucuriはCloudFlareと比較してどうですか?CloudFlareの基本プランは無料であり、多くの同じようなことを行います。年間200ドルのSucuriに、CloudFlare(無料または月額20ドル)から乗り換えるべき理由は何ですか?

    • Cloudflareの無料プランでは、Webアプリケーションファイアウォールは利用できません。また、無料プランではサイトの最適化もあまり行われません。

      月額20ドルのプランではWAFが利用できますが、これは年間240ドルになります。また、Cloudflareが月額200ドル(年間2400ドル)を請求する高度なDDoS保護は利用できません。

      一方、Sucuriは年間199ドルでWAFと高度なDDoS保護を提供します。レイヤー3、4、および7のDDoS保護が必要な場合は、CloudFlareの2400ドルに対して499ドルになります。

      価格比較とは別に、CloudflareはSucuriがサービスの一部として提供しているマルウェアクリーンアップ保証を提供していません。

      管理者

      • 私たちのウェブサイトは巨大なデータベースであり、最新のWindowsソフトウェアが満載です

        当社のウェブサイトトラフィック(人間): 5-10K & ヒット数: 20-25K、私たちは同じ問題、あなたが投稿で言ったことを心配しています。

        月額20ドルのプランでCloudflareにウェブサイトを移行した際、「攻撃モード」にセキュリティ設定をしたところ、1日間AdSenseがブロックされました。腹が立ちましたが、現在はCloudflareを削除し、MAXCDNとKeyCDNを追加しました。セキュリティ目的としては完璧ではありませんが、うまくいっています。

        keycdnと比較して、maxcdnはスピードにおいて素晴らしい働きをします。それでも、WordPressに最適なセキュリティを探しています。これを試してみます。来月にはsecuriのレビューも投稿します。

    • 実際、Cloudfareは無料の基本バージョンでは完全に保護してくれません。彼らはすべてのサイトを同じように扱っているため、WordPress専用のセキュリティはありませんが、WordPressには独自のセキュリティ問題があり、個別にパッチを適用する必要があります。

  23. この記事をありがとうございます。これは非常に必要とされています。Sucuriは、サイト内のマルウェアとそのルートを特定する上でも非常に役立ちます。Sucuriに関する私の1つの観察は、ウェブサイトにマルウェアがある場合(そのため、ホスティングサービスプロバイダーは最初にポート80をブロックし、次にウェブサイトをブロックします)、Sucuriはウェブサイトにマルウェア/リスクを表示しないことです。それは驚くべきことです。

    • ウェブサイトで無料のスキャナーツールを使用している場合、サーバー内に隠されているマルウェアなどは検出できません。

      ただし、サーバーサイドのスキャンで検出できます。

      管理者

返信する

コメントを残していただきありがとうございます。すべてのコメントは、当社のコメントポリシーに従ってモデレーションされますので、ご了承ください。メールアドレスは公開されません。名前フィールドにキーワードを使用しないでください。個人的で有意義な会話をしましょう。