TrafficVeil
Документация10 min

Сценарии защиты: one-click профили CMS

Готовые профили WordPress, Битрикс, Drupal и строгий режим. Что реально применяется после кнопки.

Обновлено 17 августа 2026 г.

Где найти

Карточка домена → вкладка «Сценарии» (бейдж One-Click). Доступна на Starter и выше.

Какие профили есть

  • WordPress, WooCommerce, 1С-Битрикс, MODX, DataLife Engine, Drupal.
  • Строгий режим и Лёгкий режим.

Профиль вызывает уже существующие API: лимиты, WordPress, боты, GeoIP, WAF, привязка баз. Это не отдельный движок.

Что важно понимать

  • Описания в карточке профиля могут быть шире, чем реально применяется. Например, отдельные лимиты на /checkout или /api из текста профиля не всегда создаются как отдельные правила — общих лимитов по IP во вкладке «Лимиты» для этого нет.
  • После применения откройте вкладки WAF, WordPress, GeoIP и Базы и проверьте фактические тумблеры.
  • Неподдерживаемые категории WAF из старых профилей API отклонит.

Пример 1. Блог на WordPress

Сайт на WordPress, аудитория в России и СНГ, админка нужна только вам. Выбираете профиль WordPress и после применения проверяете вкладки.

Что смотретьОжидаемый результат
WordPressВключены xmlrpc, лимит входа, блок PHP в uploads
ЛимитыОбщий RPM по IP (не отдельное правило на /wp-login)
WAFВключён, уровень 1, категории sqli/xss если API их принял
БазыПривязаны IPsum L3 и/или Bitwire Inbound, если они есть в каталоге
GeoIPМожет появиться ограничение стран для админки — сверьте, не отрезали ли себя

Пример 2. Строгий режим для витрины только по РФ

Лендинг без иностранных клиентов. Профиль Строгий режим обычно ставит более жёсткие лимиты, WAF выше уровнем и GeoIP whitelist RU/BY/KZ. После кнопки:

  1. Откройте GeoIP: если стоите на VPN не из RU/BY/KZ, сразу добавьте свою страну или выключите whitelist.
  2. Добавьте офисный IP в whitelist лимитов и WAF.
  3. Проверьте, что Googlebot/Yandex не режутся в «Доп. защита» → боты.

Пример 3. Лёгкий режим после ложных блокировок

После строгого профиля люди из офиса получают 403. Применяете Лёгкий режим: WAF в детекции, высокий RPM, минимальные базы. Затем точечно включаете только нужные WordPress-правила, а не весь строгий набор.

Когда пользоваться

Удобно для первого черновика защиты CMS. Дальше точечно поправьте правила под свой сайт, чтобы не закрыть нужные кабинеты и API.