Visser Labs – WooCommerce Plugins

Blokkeer een IP-adres in WooCommerce met Checkout Guard

Blokkeer een IP-adres in WooCommerce met Checkout Guard

Checkout Guard laat u nu een IP-adres blokkeren in WooCommerce. Voeg een IP toe aan een geblokkeerde vermelding en de bestelling stopt bij het afrekenen, zelfs wanneer de shopper hun naam en e-mailadres wijzigt. Het sluit de makkelijkste manier om een blokkeerlijst te omzeilen.

De functie arriveert in Checkout Guard 1.0.2. Er is geen nieuwe instellingenpagina en geen aparte lijst om bij te houden. IP wordt toegevoegd aan dezelfde geblokkeerde vermelding die u al gebruikt voor namen en e-mails, als nog een veld dat u kunt invullen.

Inhoudsopgave

Waarom een blokkeerlijst voor naam en e-mail niet voldoende was

Blokkeren op naam en e-mail werkt tot iemand merkt dat ze geblokkeerd zijn.

Een persoon die terug wil komen via uw afrekenproces heeft twee zeer goedkope opties. Ze kunnen een andere naam typen. Ze kunnen zich aanmelden voor een gratis mailbox en een ander adres gebruiken. Geen van beide duurt langer dan een minuut, en beide verslaan een blokkeerlijst die alleen weet wie ze zeiden te zijn.

Dat is de kloof. Tot deze release vergeleek Checkout Guard de facturatie voornaam, de facturatie achternaam en de facturatie e-mail, en niets anders. Iemand die rommelbestellingen plaatste vanaf dezelfde laptop via dezelfde verbinding leek elke keer dat ze die drie velden wijzigden een gloednieuwe klant.

Een IP-adres is moeilijker te veranderen. Het is niet perfect, en geen enkel signaal is dat, maar het beschrijft de verbinding in plaats van het verhaal dat in het formulier is getypt. Voor herhaalde misbruik door één persoon of één machine is het meestal de meest stabiele identificatie die u heeft. Daarom is het kunnen blokkeren van een IP-adres in WooCommerce belangrijk.

Hoe een IP-adres te blokkeren in WooCommerce

Een vermelding in uw blokkeerlijst kan nu een IP-adres bevatten naast de velden voor naam en e-mail. Niets aan de bestaande velden is veranderd.

De overeenkomende regel is een OF tussen veldtypen. Een geblokkeerde vermelding stopt een bestelling wanneer een ingevuld veld ervan overeenkomt met de klant: beide namen komen overeen, of het e-mailadres komt overeen, of het IP-adres komt overeen. Velden die je leeg laat, worden genegeerd, dus een regel met alleen een IP-adres erin is volkomen geldig en blokkeert puur op de verbinding.

Dat laatste deel is de moeite waard om te overdenken, want het verandert hoe je de lijst kunt gebruiken. Vóór deze release had elke vermelding een naam of een e-mailadres nodig. Nu kun je een IP-adres toevoegen zonder naam of e-mailadres. Dat is wat je wilt als je weet dat de verbinding een probleem is, maar de identiteit die eraan gekoppeld is steeds verandert.

Een leeg klant-IP-adres komt nooit ergens mee overeen. Als Checkout Guard geen adres kan achterhalen voor een shopper, zijn je IP-regels simpelweg niet van toepassing op die bestelling. Je naam- en e-mailregels gaan zoals gewoonlijk door.

Waar Checkout Guard het IP-adres van de klant vandaan haalt

Het lezen van het IP-adres van de bezoeker klinkt eenvoudig en is dat niet, omdat de meeste winkels achter iets zitten.

Een CDN, een reverse proxy of een load balancer zitten allemaal tussen de shopper en WordPress. Lees het verbindingsadres naïef en je krijgt het adres van die tussenlaag, wat voor elke klant hetzelfde is. Blokkeer het en je blokkeert je hele winkel.

Checkout Guard vermijdt dit door WooCommerce te vragen in plaats van de verbinding direct te lezen. De plugin achterhaalt het adres van de shopper via de eigen geolocatiehulp van WooCommerce, die de veelvoorkomende doorgestuurde headers begrijpt die proxies en CDN's instellen. Als je winkel achter Cloudflare draait, is het adres dat Checkout Guard vergelijkt dat van de shopper, niet dat van Cloudflare.

Het adres wordt één keer opgelost, in de enkele methode die bepaalt of een klant wordt geblokkeerd. Beide afrekeningen lopen via die methode, dus de klassieke shortcode-afrekening en de block-afrekening die op de Store API draait, komen overeen met precies dezelfde waarde. Er is geen pad waarbij IP-blokkering werkt in de ene afrekening en in de andere stilzwijgend niets doet.

Uw eerste IP-regel toevoegen

Om een IP-adres te blokkeren in WooCommerce, open je het dialoogvenster dat je al gebruikt. Het heeft nog één veld erbij.

  1. Ga naar WooCommerce → Checkout Guard en open het tabblad Geblokkeerde vermeldingen.
  2. Voeg een vermelding toe, of bewerk een bestaande.
  3. Typ het adres in het veld IP-adres. Het dialoogvenster controleert de waarde en weigert een ongeldige waarde op te slaan.
  4. Laat de velden voor naam en e-mailadres leeg als je alleen de verbinding wilt blokkeren.
  5. Sla de vermelding op.
Blokkeer een IP-adres in WooCommerce: Checkout Guard dialoogvenster voor geblokkeerde vermelding toevoegen, met het veld IP-adres, de geaccepteerde formaten en de privacyherinnering dat IP-adressen persoonsgegevens zijn
Het veld IP-adres staat in het dialoogvenster dat je al gebruikt, met de privacyherinnering eronder.

De tabel Geblokkeerde vermeldingen toont nu een kolom IP-adres. Je kunt in één oogopslag zien welke van je regels blokkeren op verbinding en welke blokkeren op identiteit.

Checkout Guard Geblokkeerde vermeldingen tabel met de kolom IP-adres met een regel die blokkeert op alleen IP-adres, met de cellen naam en e-mail leeg
Een regel alleen op IP-adres. Naam en e-mailadres zijn leeg, en de regel blokkeert nog steeds.

Handhaving vereist geen configuratie. Zodra de vermelding is opgeslagen, ziet een overeenkomende shopper het bericht dat is ingesteld in je instelling Checkout Denial Message, de winkelwagen wordt geleegd en er wordt geen betaling geprobeerd.

Wat we hebben gezien: IP-regels verouderen anders dan e-mailregels. Een e-mailadres behoort meestal jarenlang tot dezelfde persoon, maar mobiele en residentiële adressen worden opnieuw toegewezen, dus een adres dat vorig jaar geblokkeerd moest worden, kan nu toebehoren aan een volkomen gewone klant. Bekijk uw IP-regels van tijd tot tijd en grijp naar een e-mail- of naamregel in plaats daarvan wanneer u een betrouwbare heeft.

Wat Checkout Guard accepteert als een IP-adres

Een enkel IPv4- of IPv6-adres is waar het veld voor is gemaakt, en beide worden geaccepteerd.

Waarden worden gecontroleerd met PHP's eigen adresvalidator, gedocumenteerd door de PHP-handleiding als filter_var met het FILTER_VALIDATE_IP filter, en vervolgens opgeslagen in een genormaliseerde vorm. Een leeg veld is prima. Een veld met iets erin dat geen geldig adres is, wordt direct afgewezen in plaats van opgeslagen en stilzwijgend genegeerd. Op die manier komt een typefout naar voren wanneer u de regel opslaat, niet op de dag dat deze iemand niet weet te blokkeren.

Checkout Guard dialoogvenster voor het toevoegen van vermeldingen dat de waarde 999.999.999.999 afwijst met de foutmelding voer een geldig IP-adres IPv4 of IPv6 of een wildcardpatroon in
Het dialoogvenster weigert 999.999.999.999 voordat de invoer kan worden opgeslagen.

Wildcard IPv4-segmentpatronen zoals 192.168.1.* werken ook, die in dezelfde 1.0.2-release kwamen en één regel een heel bereik laten bestrijken.

Twee dingen zijn opzettelijk buiten scope voor deze release. CIDR-notatie, de /24-stijl van het schrijven van een bereik, wordt niet ondersteund. Land- of regioblokkering is hier ook geen onderdeel van, omdat Checkout Guard adressen matchen in plaats van op te zoeken waar ze zich bevinden.

IP-adressen zijn persoonsgegevens, dus behandel ze ook zo

Het opslaan van een adres is een privacybeslissing, niet alleen een technische.

Onder de AVG is een IP-adres een online identificatie. Overweging 30 noemt "internetprotocoladressen" direct, in een lijst van identificaties die kunnen worden gecombineerd met andere informatie om een persoon te identificeren. Het plaatsen ervan op uw blokkeerlijst betekent dat u persoonsgegevens over iemand bewaart.

Dat is volledig toegestaan, en het blokkeren van misbruik is een normale reden om het te doen. Het betekent wel dat de adressen op uw blokkeerlijst thuishoren in hetzelfde gesprek als de rest van de persoonsgegevens die uw winkel bewaart. Neem ze op in uw privacybeleid, bewaar ze voor een redelijke periode en verwijder ze wanneer de reden om ze te bewaren is verdwenen.

Checkout Guard toont om precies deze reden een korte privacyherinnering naast het IP-veld. De plugin bepaalt uw retentiebeleid niet voor u, en dat zou hij ook niet moeten doen, maar hij plaatst de prompt waar de beslissing daadwerkelijk wordt genomen.

IP-regels beheren vanuit een ander systeem

U kunt ook een IP-adres in WooCommerce blokkeren via de REST API van Checkout Guard, wat belangrijk is als uw blokkeerlijst wordt gevoed door iets anders dan een persoon.

Het veld ip_address wordt geaccepteerd en geretourneerd op de endpoints die vermeldingen maken, bijwerken en in batches maken, en op het endpoint dat ze opsomt. U kunt de lijst filteren op IP om een specifieke regel te vinden. De API draagt ook een notes-veld van maximaal 140 tekens, wat de inhoud is van de kolom Opmerkingen in de tabel Geblokkeerde vermeldingen.

Herhaalde aanmaken gaan verstandig te werk. Een vermelding die alleen een IP-adres bevat, wordt geïdentificeerd door dat IP-adres, dus het twee keer verzenden van hetzelfde adres werkt de regel ter plekke bij in plaats van dat u met duplicaten blijft zitten. Een ongeldig adres wordt afgewezen met een 400 bij een enkele aanmaak of update. Bij een batch wordt het overgeslagen en meegeteld in de reactie in plaats van de hele aanvraag te laten mislukken.

Er is ook een eindpunt dat antwoordt of een bepaalde klant geblokkeerd zou worden, en het accepteert een IP-adres zoals elk ander veld. Het gebruikt dezelfde matchingcode als de live checkout, dus het antwoord dat het u geeft, kan niet afwijken van wat er daadwerkelijk gebeurt met een echte shopper.

Conclusie

De mogelijkheid om een IP-adres te blokkeren in WooCommerce dicht de kloof die een blokkeringslijst voor namen en e-mailadressen gemakkelijk te omzeilen maakte. Eén veld, op de vermelding die u al gebruikt, en de regel beschrijft nu de verbinding in plaats van wat de shopper ook in het formulier heeft ingevuld.

Als u nieuw bent bij Checkout Guard, behandelt onze introductie tot de plugin de basisprincipes van het bouwen van een blokkeringslijst. Onze handleiding voor blokkeren op naam of e-mailadres behandelt de velden waarop deze release voortbouwt. Voor het bredere probleem, onze gids voor het stoppen van spam-bestellingen in WooCommerce plaatst blokkering in context naast de andere dingen die de moeite waard zijn om te doen.

U kunt vandaag nog een IP-adres blokkeren in WooCommerce met Checkout Guard 1.0.2.

Veelgestelde Vragen

Kan ik een IP-adres blokkeren in WooCommerce?

Ja. U kunt een IP-adres blokkeren in WooCommerce met Checkout Guard 1.0.2, dat een veld voor IP-adressen toevoegt aan elke geblokkeerde vermelding. Een regel kan dan een bestelling stoppen op basis van de verbinding van de shopper in plaats van hun factuur naam of e-mailadres. Een vermelding die alleen een IP-adres bevat, is geldig.

Werkt IP-blokkering achter Cloudflare of een proxy?

Ja. Checkout Guard lost het adres van de shopper op via de geolocatiehulp van WooCommerce, die de gebruikelijke doorgestuurde headers leest die een CDN of reverse proxy instelt. Het vergeleken adres is dat van de shopper, niet dat van uw proxy.

Werkt dit zowel op de blokkeer-checkout als op de klassieke?

Ja. Beide checkouts doorlopen dezelfde methode die het IP-adres oplost en bepaalt of er geblokkeerd moet worden. Een regel gedraagt zich daarom identiek op de klassieke shortcode-checkout en op de blokkeer-checkout die de Store API gebruikt.

Kan ik een reeks IP-adressen blokkeren?

U kunt een wildcard IPv4-segmentpatroon gebruiken, zoals 192.168.1.* om een bereik te dekken. CIDR-notatie zoals /24 wordt in deze release niet ondersteund, en blokkeren op land of regio ook niet.

Wat gebeurt er als ik een ongeldig IP-adres invoer?

De regel wordt afgewezen in plaats van opgeslagen. Het admin-dialoogvenster weigert het op te slaan en de REST API retourneert een 400 voor een ongeldig adres bij een enkele aanmaak of update. Bij een batch-aanmaak wordt het foute item overgeslagen en meegeteld in de reactie.

Werken mijn bestaande naam- en e-mailregels nog steeds?

Ja. Niets aan de bestaande velden is veranderd. Een vermelding blokkeert een bestelling wanneer een ingevuld veld overeenkomt, dus het toevoegen van IP-ondersteuning verandert niets aan hoe uw huidige naam- en e-mailregels werken.

auteur avatar
Gracielle Hernandez Marketing Manager

Populaire artikelen

Artikel delen

Een reactie toevoegen

We zijn blij dat u een reactie hebt achtergelaten. Houd er rekening mee dat alle reacties worden gemodereerd volgens ons privacybeleid, en alle links zijn nofollow. GEBRUIK GEEN trefwoorden in het naamveld. Laten we een persoonlijke en betekenisvolle conversatie voeren.

Bronnen & Hulp