Visser Labs – WooCommerce Plugins

Block An IP Address In WooCommerce With Checkout Guard

Block An IP Address In WooCommerce With Checkout Guard

Checkout Guard laat u nu een IP-adres blokkeren in WooCommerce. Voeg een IP toe aan een geblokkeerde vermelding en de bestelling stopt bij het afrekenen, zelfs wanneer de shopper hun naam en e-mailadres wijzigt. Het sluit de makkelijkste manier om een blokkeringslijst te omzeilen.

De functie arriveert in Checkout Guard 1.0.2. Er is geen nieuwe instellingenpagina en geen aparte lijst om te onderhouden. IP wordt toegevoegd aan dezelfde geblokkeerde vermelding die u al gebruikt voor namen en e-mails, als nog een veld dat u kunt invullen.

Inhoudsopgave

Waarom een blokkeringslijst voor namen en e-mails niet genoeg was

Blokkeren op naam en e-mail werkt tot iemand merkt dat ze geblokkeerd zijn.

Een persoon die terug wil komen via uw kassa heeft twee zeer goedkope opties. Ze kunnen een andere naam typen. Ze kunnen zich aanmelden voor een gratis mailbox en een ander adres gebruiken. Geen van beide duurt langer dan een minuut, en beide verslaan een blokkeringslijst die alleen weet wie ze zeiden te zijn.

Dat is de kloof. Tot deze release vergeleek Checkout Guard de facturatie voornaam, de facturatie achternaam en de facturatie e-mail, en niets anders. Iemand die rommelbestellingen plaatste vanaf dezelfde laptop met dezelfde verbinding leek elke keer dat ze die drie velden wijzigden een gloednieuwe klant.

IP-adres is een moeilijker te veranderen ding. Het is niet perfect, en geen enkel signaal is dat, maar het beschrijft de verbinding in plaats van het verhaal dat in het formulier is getypt. Voor herhaald misbruik door één persoon of één machine is het meestal de meest stabiele identificatie die u heeft. Daarom is het kunnen blokkeren van een IP-adres in WooCommerce belangrijk.

Hoe een IP-adres te blokkeren in WooCommerce

Een vermelding in uw blokkeringslijst kan nu een IP-adres bevatten naast de naam- en e-mailvelden. Niets aan de bestaande velden is veranderd.

De overeenkomende regel is een OF over veldtypen. Een geblokkeerde vermelding stopt een bestelling wanneer een ingevuld veld erop overeenkomt met de klant: beide namen komen overeen, of de e-mail komt overeen, of het IP komt overeen. Velden die u leeg laat, worden genegeerd, dus een regel met alleen een IP erin is volkomen geldig en blokkeert puur op de verbinding.

Dat laatste deel is de moeite waard om bij stil te staan, omdat het verandert hoe je de lijst kunt gebruiken. Vóór deze release had elk item een naam of een e-mailadres nodig. Nu kun je een IP-adres toevoegen zonder naam of e-mailadres. Dat is wat je wilt als je weet dat de verbinding een probleem is, maar de identiteit die eraan is gekoppeld steeds verandert.

Een leeg klant-IP-adres komt nooit overeen met iets. Als Checkout Guard geen adres kan achterhalen voor een shopper, zijn je IP-regels simpelweg niet van toepassing op die bestelling. Je naam- en e-mailregels gaan zoals normaal door.

Waar Checkout Guard het IP-adres van de klant vandaan haalt

Het IP-adres van de bezoeker lezen klinkt eenvoudig en is dat niet, omdat de meeste winkels achter iets zitten.

Een CDN, een reverse proxy of een load balancer zitten allemaal tussen de shopper en WordPress. Lees het verbindingsadres naïef en je krijgt het adres van die tussenlaag, wat voor elke klant hetzelfde is. Blokkeer het en je blokkeert je hele winkel.

Checkout Guard vermijdt dit door WooCommerce te vragen in plaats van de verbinding direct te lezen. De plugin achterhaalt het adres van de shopper via de eigen geolocatiehulp van WooCommerce, die de veelvoorkomende doorgestuurde headers die proxies en CDN's instellen al begrijpt. Als je winkel achter Cloudflare draait, is het adres waarmee Checkout Guard vergelijkt dat van de shopper, niet dat van Cloudflare.

Het adres wordt één keer achterhaald, in de enkele methode die bepaalt of een klant wordt geblokkeerd. Beide afrekeningen lopen via die methode, dus de klassieke shortcode-afrekening en de block-afrekening die op de Store API draait, komen beide overeen met exact dezelfde waarde. Er is geen pad waarbij IP-blokkering werkt bij de ene afrekening en stilzwijgend niets doet bij de andere.

Uw eerste IP-regel toevoegen

Om een IP-adres te blokkeren in WooCommerce, open je het dialoogvenster dat je al gebruikt. Het heeft nog één veld erin.

  1. Ga naar WooCommerce → Checkout Guard en open het tabblad Geblokkeerde vermeldingen.
  2. Voeg een vermelding toe, of bewerk een bestaande.
  3. Typ het adres in het veld IP-adres. Het dialoogvenster controleert de waarde en weigert een ongeldige op te slaan.
  4. Laat de velden naam en e-mail leeg als de verbinding het enige is dat je wilt blokkeren.
  5. Sla de vermelding op.
Blokkeer een IP-adres in WooCommerce: Checkout Guard dialoogvenster voor geblokkeerde vermelding toevoegen, met het veld IP-adres, de geaccepteerde formaten en de privacyherinnering dat IP-adressen persoonsgegevens zijn
Het veld IP-adres staat in het dialoogvenster dat je al gebruikt, met de privacyherinnering eronder.

De tabel Geblokkeerde vermeldingen toont nu een kolom IP-adres. Je kunt in één oogopslag zien welke van je regels blokkeren op verbinding en welke op identiteit.

Checkout Guard Geblokkeerde vermeldingen tabel met de kolom IP-adres met een regel die blokkeert op alleen IP-adres, met de cellen naam en e-mail leeg
Een regel alleen op IP. Naam en e-mail zijn leeg, en de regel blokkeert nog steeds.

Handhaving vereist geen configuratie. Zodra de vermelding is opgeslagen, ziet een overeenkomende shopper het bericht dat is ingesteld in je instelling Bericht bij geweigerde afrekening, de winkelwagen wordt geleegd en er wordt geen betaling geprobeerd.

Wat we hebben gezien: IP-regels verouderen anders dan e-mailregels. Een e-mailadres behoort meestal jarenlang tot dezelfde persoon, maar mobiele en residentiële adressen worden opnieuw toegewezen, dus een adres dat vorig jaar geblokkeerd moest worden, kan nu toebehoren aan een volkomen gewone klant. Bekijk uw IP-regels van tijd tot tijd en grijp naar een e-mail- of naamregel in plaats daarvan wanneer u een betrouwbare heeft.

Wat Checkout Guard accepteert als een IP-adres

Een enkel IPv4- of IPv6-adres is waar het veld voor is gemaakt, en beide worden geaccepteerd.

Waarden worden gecontroleerd met PHP's eigen adresvalidator, gedocumenteerd door de PHP-handleiding als filter_var met het FILTER_VALIDATE_IP filter, en vervolgens opgeslagen in een genormaliseerde vorm. Een leeg veld is prima. Een veld met iets erin dat geen geldig adres is, wordt direct afgewezen in plaats van opgeslagen en stilzwijgend genegeerd. Op die manier komt een typefout naar voren wanneer u de regel opslaat, niet op de dag dat deze iemand niet weet te blokkeren.

Checkout Guard dialoogvenster voor het toevoegen van vermeldingen dat de waarde 999.999.999.999 afwijst met de foutmelding voer een geldig IP-adres IPv4 of IPv6 of een wildcardpatroon in
Het dialoogvenster weigert 999.999.999.999 voordat de invoer kan worden opgeslagen.

Wildcard IPv4-segmentpatronen zoals 192.168.1.* werken ook, die in dezelfde 1.0.2-release kwamen en één regel een heel bereik laten bestrijken. Onze gids voor het blokkeren van een e-maildomein in WooCommerce behandelt de wildcardregels volledig, inclusief het exacte IP-segmentformulier dat Checkout Guard accepteert.

Twee dingen zijn opzettelijk buiten scope voor deze release. CIDR-notatie, de /24-stijl van het schrijven van een bereik, wordt niet ondersteund. Land- of regioblokkering is hier ook geen onderdeel van, omdat Checkout Guard adressen matchen in plaats van op te zoeken waar ze zich bevinden.

Waar IP-matching anders werkt dan namen en e-mail

Drie details scheiden IP-regels van de naam- en e-mailregels die u al gebruikt. Geen van deze zal u vaak bijten, maar elk verklaart een resultaat dat anders als een bug lijkt.

IP-vergelijking is hoofdlettergevoelig

Namen en e-mailadressen worden vergeleken zonder rekening te houden met hoofdletters. IP-adressen niet. In de praktijk doet dit er alleen toe voor IPv6, waar hetzelfde adres kan worden geschreven met hoofdletters of kleine letters hexadecimaal, dus sla IPv6-adressen op zoals uw logs ze rapporteren.

Een wildcardregel en een letterlijke regel zijn twee verschillende vermeldingen

Checkout Guard gebruikt één matcher om te bepalen of een bestelling wordt geblokkeerd en een andere, letterlijke om regels op te zoeken. De blokkeringsbeslissing breidt * uit. Het zoeken in de lijst met geblokkeerde vermeldingen, en de dubbele controle die voorkomt dat de API dezelfde regel twee keer aanmaakt, vergelijken beide de tekens exact. Dus een regel met 192.168.1.* en een regel met een letterlijk adres zijn aparte rijen, en het filteren van de lijst op één adres zal de wildcard die het dekt niet tonen.

De patronen die Checkout Guard weigert op te slaan

Een wildcard-IP moet een IPv4 zijn in segmentvorm: precies vier door punten gescheiden delen, elk een getal of een enkele *, met ten minste één echt getal. Deze worden allemaal afgewezen:

  • *.*.*.*, omdat geen enkel segment een echt getal is, dus de regel zou elke klant matchen
  • 19*.168.1.1, omdat een segment volledig uit cijfers of volledig uit wildcards moet bestaan, nooit een mix
  • 1.2.3.*.5, omdat dat vijf segmenten zijn
  • 192.168.1.*., vanwege de afsluitende punt
  • 2001:db8::*, omdat IPv6-wildcards niet worden ondersteund, hoewel een exact IPv6-adres prima is

IP-adressen zijn persoonsgegevens, behandel ze dus ook zo

Het opslaan van een adres is een privacybeslissing, niet alleen een technische.

Onder de AVG is een IP-adres een online identificatie. Overweging 30 noemt "internetprotocoladressen" direct, in een lijst van identificaties die kunnen worden gecombineerd met andere informatie om een persoon te identificeren. Het plaatsen ervan op uw blokkeerlijst betekent dat u persoonsgegevens over iemand bewaart.

Dat is volledig toegestaan, en het blokkeren van misbruik is een normale reden om het te doen. Het betekent wel dat de adressen op uw blokkeerlijst thuishoren in hetzelfde gesprek als de rest van de persoonsgegevens die uw winkel bewaart. Neem ze op in uw privacybeleid, bewaar ze voor een redelijke periode en verwijder ze wanneer de reden om ze te bewaren is verdwenen.

Checkout Guard toont om precies deze reden een korte privacyherinnering naast het IP-veld. De plugin bepaalt uw retentiebeleid niet voor u, en dat zou hij ook niet moeten doen, maar hij plaatst de prompt waar de beslissing daadwerkelijk wordt genomen.

IP-regels beheren vanuit een ander systeem

Je kunt ook een IP-adres blokkeren in WooCommerce via de REST API van Checkout Guard, wat belangrijk is als je blokkeerlijst wordt gevoed door iets anders dan een persoon. Onze walkthrough van de WooCommerce blokkeerlijst API behandelt elk eindpunt, de authenticatie die het verwacht en wat het retourneert.

Het veld ip_address wordt geaccepteerd en geretourneerd op de endpoints die vermeldingen maken, bijwerken en in batches maken, en op het endpoint dat ze opsomt. U kunt de lijst filteren op IP om een specifieke regel te vinden. De API draagt ook een notes-veld van maximaal 140 tekens, wat de inhoud is van de kolom Opmerkingen in de tabel Geblokkeerde vermeldingen.

Herhaalde aanmaken gaan verstandig te werk. Een vermelding die alleen een IP-adres bevat, wordt geïdentificeerd door dat IP-adres, dus het twee keer verzenden van hetzelfde adres werkt de regel ter plekke bij in plaats van dat u met duplicaten blijft zitten. Een ongeldig adres wordt afgewezen met een 400 bij een enkele aanmaak of update. Bij een batch wordt het overgeslagen en meegeteld in de reactie in plaats van de hele aanvraag te laten mislukken.

Er is ook een eindpunt dat antwoordt of een bepaalde klant geblokkeerd zou worden, en het accepteert een IP-adres zoals elk ander veld. Het gebruikt dezelfde matchingcode als de live checkout, dus het antwoord dat het u geeft, kan niet afwijken van wat er daadwerkelijk gebeurt met een echte shopper.

Conclusie

De mogelijkheid om een IP-adres te blokkeren in WooCommerce dicht de kloof die een blokkeringslijst voor namen en e-mailadressen gemakkelijk te omzeilen maakte. Eén veld, op de vermelding die u al gebruikt, en de regel beschrijft nu de verbinding in plaats van wat de shopper ook in het formulier heeft ingevuld.

Als u nieuw bent bij Checkout Guard, behandelt onze introductie tot de plugin de basisprincipes van het bouwen van een blokkeringslijst. Onze handleiding voor blokkeren op naam of e-mailadres behandelt de velden waarop deze release voortbouwt. Voor het bredere probleem, onze gids voor het stoppen van spam-bestellingen in WooCommerce plaatst blokkering in context naast de andere dingen die de moeite waard zijn om te doen.

U kunt vandaag nog een IP-adres blokkeren in WooCommerce met Checkout Guard 1.0.2.

Veelgestelde Vragen

Kan ik een IP-adres blokkeren in WooCommerce?

Ja. U kunt een IP-adres blokkeren in WooCommerce met Checkout Guard 1.0.2, dat een veld voor IP-adressen toevoegt aan elke geblokkeerde vermelding. Een regel kan dan een bestelling stoppen op basis van de verbinding van de shopper in plaats van hun factuur naam of e-mailadres. Een vermelding die alleen een IP-adres bevat, is geldig.

Werkt IP-blokkering achter Cloudflare of een proxy?

Ja. Checkout Guard lost het adres van de shopper op via de geolocatiehulp van WooCommerce, die de gebruikelijke doorgestuurde headers leest die een CDN of reverse proxy instelt. Het vergeleken adres is dat van de shopper, niet dat van uw proxy.

Werkt dit zowel op de blokkeer-checkout als op de klassieke?

Ja. Beide checkouts doorlopen dezelfde methode die het IP-adres oplost en bepaalt of er geblokkeerd moet worden. Een regel gedraagt zich daarom identiek op de klassieke shortcode-checkout en op de blokkeer-checkout die de Store API gebruikt.

Kan ik een reeks IP-adressen blokkeren?

U kunt een wildcard IPv4-segmentpatroon gebruiken, zoals 192.168.1.* om een bereik te dekken. CIDR-notatie zoals /24 wordt in deze release niet ondersteund, en blokkeren op land of regio ook niet.

Wat gebeurt er als ik een ongeldig IP-adres invoer?

De regel wordt afgewezen in plaats van opgeslagen. Het admin-dialoogvenster weigert het op te slaan en de REST API retourneert een 400 voor een ongeldig adres bij een enkele aanmaak of update. Bij een batch-aanmaak wordt het foute item overgeslagen en meegeteld in de reactie.

Werken mijn bestaande naam- en e-mailregels nog steeds?

Ja. Niets aan de bestaande velden is veranderd. Een vermelding blokkeert een bestelling wanneer een ingevuld veld overeenkomt, dus het toevoegen van IP-ondersteuning verandert niet hoe uw huidige naam- en e-mailregels functioneren.

auteur avatar
Gracielle Hernandez Marketing Manager

Populaire artikelen

Artikel delen

Een reactie toevoegen

Bronnen & Hulp