Digital-Pixel-Sites/dpxl-shield-rules

GitHub: Digital-Pixel-Sites/dpxl-shield-rules

一个面向 WordPress 安全插件的开源签名威胁情报数据源,通过 CDN 每日分发经过密码学验证的 WAF 规则和恶意软件特征码。

Stars: 0 | Forks: 0

# DPXL Shield — 威胁情报源 适用于 **DPXL Shield** WordPress 安全插件的公共、已签名威胁情报源 由 [Digital Pixel](https://digitalpixel.com.br/) 提供。 DPXL Shield 的保护功能**不设付费墙**。其 WAF 规则完全开源,并在此公开仓库发布 ——没有 30 天的延迟,也没有暗箱操作。插件会按每日计划从此情报源拉取更新, 因此站点无需等待插件发布新版本即可获取最新规则。 ## 内容说明 | 路径 | 用途 | |---|---| | `dist/manifest.json` | 版本化索引:包含情报源版本、artifact URL、每个 artifact 的 SHA-256 哈希值,以及对清单本身的 Ed25519 签名。 | | `dist/waf-rules.json` | Web Application Firewall (WAF) 规则(正则表达式模式、匹配目标、响应动作、严重程度)。 | | `dist/signatures.json` | 扫描器使用的恶意软件/webshell 特征码。 | ## 插件的工作原理 1. 每日的 cron 任务(带抖动机制)会通过免费的 [jsDelivr](https://www.jsdelivr.com/) CDN 获取 `manifest.json`: `https://cdn.jsdelivr.net/gh/Digital-Pixel-Sites/dpxl-shield-rules@main/dist/manifest.json` 2. 它会使用插件内置的公钥来验证清单的 **Ed25519 签名**。 3. 只有当 `feed_version` 比当前已安装的版本**更新**时,才会应用该情报源(防回滚保护)。 4. 它会下载每个 artifact,并根据已签名的清单验证其 **SHA-256** 哈希值。 5. 它会以原子操作方式将 artifact 写入磁盘,一旦失败则执行一级回滚。 插件内置的规则和特征码将作为**不可变的底线** —— 此情报源仅用于*扩展*防护范围, 绝不会禁用内置防护。因此,即使情报源遭到破坏,也无法削弱站点 的基础防御能力。 ## 安全性 - **签名。** 每次发布都使用 Ed25519 私钥进行签名,该私钥**绝不离开 构建环境**,且**绝不提交到此代码库**。相应的公钥会随插件 一起分发。 - **完整性。** 清单包含每个 artifact 的 SHA-256 哈希值,因此对清单进行签名 即可间接保护所有 artifact。 - **报告。** 如发现可疑的篡改行为或该情报源存在安全问题,请联系: security@digitalpixel.com.br。 ## 版本控制 `feed_version` 是一个单调递增、可按字典序进行比较的字符串:`YYYY.MM.DD[.n]` (例如 `2026.07.26`、`2026.07.26.2`)。使用者必须拒绝任何版本号未严格大于 当前已安装版本的情报源。 ## 版权归属与许可 此代码库采用 **GPL-2.0-or-later** 许可证(详见 [LICENSE](LICENSE)),与插件保持一致。 规则和特征码内容精选并改编自以下开源项目: - [OWASP Core Rule Set](https://coreruleset.org/) — Apache-2.0 - [php-malware-finder](https://github.com/nbs-system/php-malware-finder) — GPL 商标及产品名称归其各自的所有者所有。“Wordfence” 是 Defiant, Inc. 的商标; 此处提及仅用于对比目的,本项目与其无任何隶属关系。
标签:AppImage, CVE, DNS 反向解析, Homebrew安装, IP 地址批量处理, WAF规则, Web应用防火墙, WordPress插件, 威胁情报, 开发者工具, 恶意软件特征库, 数字签名, 数据源, 文件完整性监控