=== Dima Firewall ===
Contributors: dimateam
Tags: firewall, security, sqli, xss, brute force, rate limit, xmlrpc, waf, security headers, bot
Requires at least: 5.0
Tested up to: 6.7
Requires PHP: 7.2
Stable tag: 1.1.0
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

فایروال حرفه‌ای وردپرس — بلاک درخواست‌های مخرب، محافظت از لاگین، محدودسازی نرخ درخواست، بستن XML-RPC و REST، هدرهای امنیتی، بلاک ربات‌ها و اسکنرها، جلوگیری از کشف کاربران و گزارش حملات.

== Description ==

**Dima Firewall** یک فایروال سبک و حرفه‌ای برای وردپرس است که با یک فایل drop-in (پیش از بارگذاری کامل وردپرس) از سایت شما محافظت می‌کند.

= ویژگی‌ها =

* 🚫 بلاک درخواست‌های مخرب (SQL Injection، XSS، Path Traversal، وب‌شل و اسپم)
* ⏱️ محدودسازی نرخ درخواست (Rate Limiting) برای جلوگیری از حملات DDoS و اسکن
* 🔐 محافظت از لاگین در برابر Brute Force با قفل خودکار IP
* 🌐 بستن XML-RPC و محدودسازی REST API به کاربران واردشده
* 🛡️ هدرهای امنیتی (X-Frame-Options، X-Content-Type-Options، Referrer-Policy و HSTS)
* 🤖 بلاک ربات‌های مخرب و اسکنرها (sqlmap، nikto، curl/wget و ...)
* 🧑‍💻 جلوگیری از کشف کاربران (?author=N، آرشیو نویسنده و REST users)
* 🔍 مخفی‌سازی نسخه وردپرس و هدرهای مرتبط
* 💬 محافظت از کامنت‌ها با فیلد honeypot و بلاک اسپم لینک‌دار
* 🔒 غیرفعال‌سازی ویرایش فایل قالب/پلاگین از پنل (DISALLOW_FILE_EDIT)
* 📋 لیست سیاه و سفید IP
* 📜 لاگ کامل رویدادها و گزارش حملات در پیشخوان
* 🚀 اجرا به صورت drop-in قبل از بارگذاری وردپرس (سریع و به‌صرفه)
* 🇮🇷 کاملاً فارسی و RTL

= معماری =

فایروال با کپی یک فایل standalone در `wp-content/dima-firewall/firewall.php` و اتصال آن به `wp-config.php` کار می‌کند. این فایل بدون وابستگی به توابع وردپرس، درخواست‌ها را بررسی و در صورت نیاز بلاک می‌کند. از `wp-config.php` قبل از تغییر، بکاپ خودکار گرفته می‌شود.

== Installation ==

1. پوشه پلاگین را در `wp-content/plugins/` قرار دهید.
2. پلاگین را از پیشخوان فعال کنید.
3. به منوی **Dima Firewall** بروید.
4. در تب «ابزارها» روی «استقرار فایروال» بزنید تا فایل فایروال ساخته و به `wp-config.php` متصل شود.

== Frequently Asked Questions ==

= آیا پلاگین روی همه هاست‌ها کار می‌کند؟ =

برای استقرار خودکار، `wp-config.php` باید قابل نوشتن باشد. اگر قابل نوشتن نباشد، می‌توانید فایل فایروال را به صورت دستی به `wp-config.php` متصل کنید.

= حالت «فقط ثبت» چیست؟ =

در این حالت درخواست‌های مشکوک بلاک نمی‌شوند و فقط در لاگ ثبت می‌شوند. مناسب برای تست قبل از فعال‌سازی کامل.

= آیا فایروال سرعت سایت را کم می‌کند؟ =

خیر، فایروال با یک فایل PHP سبک و بدون بارگذاری وردپرس اجرا می‌شود و تأثیر ناچیزی بر سرعت دارد.

== Changelog ==

= 1.1.0 =
* 🤖 افزودن بلاک ربات‌های مخرب و اسکنرها
* 🧑‍💻 جلوگیری از کشف کاربران (?author=N، آرشیو نویسنده و REST users)
* 🔍 مخفی‌سازی نسخه وردپرس
* 💬 محافظت از کامنت‌ها (honeypot + بلاک اسپم)
* 🔒 غیرفعال‌سازی ویرایش فایل از پنل (DISALLOW_FILE_EDIT)
* 🔍 بررسی URL دیکد شده در اسکن (رفع دور زدن با URL encoding)

= 1.0.0 =
* انتشار اولیه

== Upgrade Notice ==

= 1.1.0 =
نسخه جدید با تقویت امنیتی و بلاک ربات‌ها. پس از بروزرسانی، از تب «ابزارها» یک بار «بازاستقرار فایروال» را بزنید.

= 1.0.0 =
انتشار اولیه پلاگین Dima Firewall.
