Где найти
Карточка домена → вкладка «Сценарии» (бейдж One-Click). Доступна на Starter и выше.
Какие профили есть
- WordPress, WooCommerce, 1С-Битрикс, MODX, DataLife Engine, Drupal.
- Строгий режим и Лёгкий режим.
Профиль вызывает уже существующие API: лимиты, WordPress, боты, GeoIP, WAF, привязка баз. Это не отдельный движок.
Что важно понимать
- Описания в карточке профиля могут быть шире, чем реально применяется. Например, отдельные лимиты на /checkout или /api из текста профиля не всегда создаются как отдельные правила — общих лимитов по IP во вкладке «Лимиты» для этого нет.
- После применения откройте вкладки WAF, WordPress, GeoIP и Базы и проверьте фактические тумблеры.
- Неподдерживаемые категории WAF из старых профилей API отклонит.
Пример 1. Блог на WordPress
Сайт на WordPress, аудитория в России и СНГ, админка нужна только вам. Выбираете профиль WordPress и после применения проверяете вкладки.
| Что смотреть | Ожидаемый результат |
|---|---|
| WordPress | Включены xmlrpc, лимит входа, блок PHP в uploads |
| Лимиты | Общий RPM по IP (не отдельное правило на /wp-login) |
| WAF | Включён, уровень 1, категории sqli/xss если API их принял |
| Базы | Привязаны IPsum L3 и/или Bitwire Inbound, если они есть в каталоге |
| GeoIP | Может появиться ограничение стран для админки — сверьте, не отрезали ли себя |
Пример 2. Строгий режим для витрины только по РФ
Лендинг без иностранных клиентов. Профиль Строгий режим обычно ставит более жёсткие лимиты, WAF выше уровнем и GeoIP whitelist RU/BY/KZ. После кнопки:
- Откройте GeoIP: если стоите на VPN не из RU/BY/KZ, сразу добавьте свою страну или выключите whitelist.
- Добавьте офисный IP в whitelist лимитов и WAF.
- Проверьте, что Googlebot/Yandex не режутся в «Доп. защита» → боты.
Пример 3. Лёгкий режим после ложных блокировок
После строгого профиля люди из офиса получают 403. Применяете Лёгкий режим: WAF в детекции, высокий RPM, минимальные базы. Затем точечно включаете только нужные WordPress-правила, а не весь строгий набор.
Когда пользоваться
Удобно для первого черновика защиты CMS. Дальше точечно поправьте правила под свой сайт, чтобы не закрыть нужные кабинеты и API.