Digital-Pixel-Sites/dpxl-shield-rules
GitHub: Digital-Pixel-Sites/dpxl-shield-rules
一个面向 WordPress 安全插件的开源签名威胁情报数据源,通过 CDN 每日分发经过密码学验证的 WAF 规则和恶意软件特征码。
Stars: 0 | Forks: 0
# DPXL Shield — 威胁情报源
适用于 **DPXL Shield** WordPress 安全插件的公共、已签名威胁情报源
由 [Digital Pixel](https://digitalpixel.com.br/) 提供。
DPXL Shield 的保护功能**不设付费墙**。其 WAF 规则完全开源,并在此公开仓库发布
——没有 30 天的延迟,也没有暗箱操作。插件会按每日计划从此情报源拉取更新,
因此站点无需等待插件发布新版本即可获取最新规则。
## 内容说明
| 路径 | 用途 |
|---|---|
| `dist/manifest.json` | 版本化索引:包含情报源版本、artifact URL、每个 artifact 的 SHA-256 哈希值,以及对清单本身的 Ed25519 签名。 |
| `dist/waf-rules.json` | Web Application Firewall (WAF) 规则(正则表达式模式、匹配目标、响应动作、严重程度)。 |
| `dist/signatures.json` | 扫描器使用的恶意软件/webshell 特征码。 |
## 插件的工作原理
1. 每日的 cron 任务(带抖动机制)会通过免费的
[jsDelivr](https://www.jsdelivr.com/) CDN 获取 `manifest.json`:
`https://cdn.jsdelivr.net/gh/Digital-Pixel-Sites/dpxl-shield-rules@main/dist/manifest.json`
2. 它会使用插件内置的公钥来验证清单的 **Ed25519 签名**。
3. 只有当 `feed_version` 比当前已安装的版本**更新**时,才会应用该情报源(防回滚保护)。
4. 它会下载每个 artifact,并根据已签名的清单验证其 **SHA-256** 哈希值。
5. 它会以原子操作方式将 artifact 写入磁盘,一旦失败则执行一级回滚。
插件内置的规则和特征码将作为**不可变的底线** —— 此情报源仅用于*扩展*防护范围,
绝不会禁用内置防护。因此,即使情报源遭到破坏,也无法削弱站点
的基础防御能力。
## 安全性
- **签名。** 每次发布都使用 Ed25519 私钥进行签名,该私钥**绝不离开
构建环境**,且**绝不提交到此代码库**。相应的公钥会随插件
一起分发。
- **完整性。** 清单包含每个 artifact 的 SHA-256 哈希值,因此对清单进行签名
即可间接保护所有 artifact。
- **报告。** 如发现可疑的篡改行为或该情报源存在安全问题,请联系:
security@digitalpixel.com.br。
## 版本控制
`feed_version` 是一个单调递增、可按字典序进行比较的字符串:`YYYY.MM.DD[.n]`
(例如 `2026.07.26`、`2026.07.26.2`)。使用者必须拒绝任何版本号未严格大于
当前已安装版本的情报源。
## 版权归属与许可
此代码库采用 **GPL-2.0-or-later** 许可证(详见 [LICENSE](LICENSE)),与插件保持一致。
规则和特征码内容精选并改编自以下开源项目:
- [OWASP Core Rule Set](https://coreruleset.org/) — Apache-2.0
- [php-malware-finder](https://github.com/nbs-system/php-malware-finder) — GPL
商标及产品名称归其各自的所有者所有。“Wordfence” 是 Defiant, Inc. 的商标;
此处提及仅用于对比目的,本项目与其无任何隶属关系。
标签:AppImage, CVE, DNS 反向解析, Homebrew安装, IP 地址批量处理, WAF规则, Web应用防火墙, WordPress插件, 威胁情报, 开发者工具, 恶意软件特征库, 数字签名, 数据源, 文件完整性监控