WC API Rate Limiter by Volade
Wer greift auf deinen Shop zu? Jede Aktivitat, klassifiziert.
WP Activity Log by Volade zeichnet Heartbeat-, Cron-, WP-CLI- und Erweiterungsaktivitaten fur WooCommerce auf - mit Klassifizierung, Geo-IP-Auflosung, benutzerdefiniertem Export und 90-Tage-Verlauf. Einzelseite und Multisite.

4 Aktivitatsklassen, Geo-IP-Auflosung, benutzerdefinierter Export und 90-Tage-Verlauf - kein Konto.
4
Aktivitatsklassen
Geo-IP
Standort pro Eintrag
90
Tage Verlauf (Standard)
CSV
Kostenloser Export
Auf einen Blick
WooCommerce-Shops legen eine leistungsstarke REST-API offen — und Kartentest-Bots nutzen sie aus. Kein WordPress-Plugin begrenzt sauber `/wc/v3/orders` oder `/customers` ohne externe WAF. WC API Rate Limiter by Volade wendet Pro-IP-Gleitfenster-Kontingente an, vier Voreinstellungen (Kartentest, Standard, Agentur, API-Schlüssel), ein 429-Log und kostenlosen JSON-Export. IP-Whitelist, Pro-Route-Regeln und CSV mit verbundenem Volade-Konto; Multisite-Rollup und WP-CLI auf V+.
Screenshots
Ganzseitige echte Admin-Oberfläche — Voreinstellungen, Diagnose und detaillierte Einstellungen.

Warum WooCommerce-Aktivitat unsichtbar bleibt
Debug-Modus, WP_DEBUG-Log vs. ein zweckgebautes Aktivitats-Logbuch mit Klassifizierung.
Das unsichtbare WooCommerce-Problem
nginx-Logs sind nicht strukturiert, Debug-Modus verlangsamt die Produktion und WP_DEBUG-Logs sind unvollstandig.
Heartbeat-, Cron- und WP-CLI-Aktivitaten in WooCommerce sind standardmassig unsichtbar. Server-Logs zeigen Roh-IPs ohne Klassifizierung. Was ist ein normaler Cron-Job im Gegensatz zu einem Bot-Angriff?
- nginx / Apache access.log: rohe IP und GET - keine WooCommerce-Klasse oder Aktion
- WP_DEBUG / debug.log: aktiviert oder nicht - keine strukturierten Felder
- Query Monitor: Debugging wahrend der Sitzung - kein Verlauf
- Stream / WP Activity Log (Plugins): generisch - nicht WooCommerce-spezifisch
Die WP-Activity-Log-Antwort
WooCommerce-Aktivitaten protokolliert, klassifiziert, lokalisierbar und exportierbar.
Jeder Heartbeat-, Cron-, WP-CLI- oder Erweiterungs-Hook in WooCommerce wird mit IP, Geo-standort, Klasse und Details aufgezeichnet - zum Filtern und Exportieren.
- 4 Klassen: Heartbeat, Cron, WP-CLI, Erweiterungen
- Geo-IP (Land, Stadt) bei verbundenem Volade-Konto
- 90 Tage Standard-Aufbewahrung, konfigurierbar bis 365 (V+)
- Nach Klasse, IP, Aktion und Datum filtern
- CSV-Export - Protokolle teilen
- Site-Health-Test, wenn das Logbuch deaktiviert ist
- wp warl dump | export -- WP-CLI fur CI/CD und Hoster
3 Filter-Voreinstellungen
Nur Heartbeat, Sicherheits-Cron oder alle Aktivitaten - ein Klick, dann verfeinern.
Nur Heartbeat
Nur Heartbeat-Eintrage, um fehlerhafte Plugins oder Hosten-MU-Einschrankungen zu identifizieren.
FilterSicherheits-Cron
Cron- und WP-CLI-Eintrage - ungewohnliche Cron-Muster oder unbekannte WP-CLI-Befehle.
FilterAlle Aktivitaten
Alle Klassen, keine Filter - vollstandiges Protokoll zur Problemanalyse.
Filter4 Aktivitatsklassen
Heartbeat, Cron, WP-CLI und Erweiterungen - nicht nur nginx access.log.
WP-Heartbeat-API-Aufrufe - haufig von Browser-Tabs und Dashboard-Widgets.
Geplante WP-Cron-Ereignisse (wp_schedule_event, wp_next_scheduled.)
WP-CLI-Befehle, die auf dem Server ausgefuhrt werden - IP und Befehl.
Drittanbieter-Plugin- und Theme-Hooks, die in den Log-Mechanismus integriert sind.
Start with wc_sensitive in production — widen only if integrations require it.
Wann das Logbuch prufen?
Echte Falle - Heartbeat-Probleme, Cron-Fehler und unerwartete Aktivitat.
Hohe Server-Last
Situation: CPU bei 100 %, vermutlich Heartbeat
Mit WAL: Heartbeat-Klasse filtern -> IP + Geo + Frequenz identifiziert
Gezielte Entlastung
Geister-Cron
Situation: wp cron event list zeigt nichts, aber wp_options wachst
Mit WAL: Cron-Klasse -> fehlerhafte Cron-Hooks gefunden
Aufgeraumte DB
Client fragt "Wer hat etwas geandert?"
Situation: Keine Spur - wp-admin aller Benutzer prufen
Mit WAL: Erweiterungs-Klasse -> Hook + IP + Zeitstempel exportiert
Prufbarer Bericht
Aktivitatsprotokollierung fur WooCommerce, nicht nur fur Server.
Klassifizierung, Geo-IP, benutzerdefinierter Export und Site Health - keine nginx-Logs mehr durchsuchen.
4 Aktivitatsklassen
Heartbeat, Cron, WP-CLI und Erweiterungen - klar gruppiert und filterbar.
Geo-IP-Auflosung
Land und Stadt aus der IP (verbundenes Konto) - weiss, woher die Anfrage kommt.
90-Tage-Aufbewahrung
Standard 90 Tage; konfigurierbar bis 365 mit V+.
Export (CSV)
Gefiltertes Protokoll als CSV fur dein Hosting oder Audit exportieren.
Dashboard-Widget
Letzte 10 Eintrage im Dashboard - aktuelles Protokoll auf einen Blick.
Site-Health-Test
Warnt, wenn das Logbuch deaktiviert ist - Sicherheitsbewusstsein.
Multisite
Jede Seite protokolliert unabhangig; V+ aggregiert das Netzwerkprotokoll.
WP-CLI
wp warl dump, wp warl export --format=csv --class=cron.
Pair with your host WAF — WARL targets WooCommerce REST routes from inside WordPress.
Ehrlicher Vergleich
WP Activity Log vs. generische WP-Protokollierungs-Plugins und Server-Logs.
| Funktion | WAL Volade | Cloud WAF | WC REST only | Custom code |
|---|---|---|---|---|
| Kostenlos ohne Konto | ||||
| WooCommerce-Klassen (Heartbeat, Cron, WP-CLI) | ||||
| Geo-IP | ||||
| Aktivitat nach Klasse filtern | ||||
| Multisite pro Seite | ||||
| WP-CLI-Dump | ||||
| Preis | Kostenlos |
WAL v1.0.0 by Volade - 4 WooCommerce-Klassen. Andere Plugins bieten generisches WP-Audit.
Drei Stufen, ein Plugin
Aktivitats-Logbuch und Filter sind kostenlos ohne Konto. Volade-Konto fur Geo-IP und Export. V+ fur verlangerte Aufbewahrung und WP-CLI.
Ohne Konto
- Aktivitats-Logbuch (4 Klassen)
- Nach Klasse, IP, Datum filtern
- 90-Tage-Aufbewahrung
- Dashboard-Widget
- Site-Health-Test
Volade-Konto
- Alle kostenlosen Funktionen
- Geo-IP-Auflosung
- CSV-Export
- Einstellungs-Sync
V+ Premium
- Erweiterte Aufbewahrung (bis zu 365 Tagen)
- Multisite-Netzwerkprotokoll
- WP-CLI export & dump
- Erweiterungs-Hook-Erkennung von Drittanbietern
WP-CLI-Dump und Multisite-Aggregation fur Hosting- und Agentur-Workflows.
WP-CLI
Protokolle per SSH dumpen und exportieren - in CI/CD-Pipelines oder beim Hosting-Wechsel.
wp warl status wp warl export --file=blocked.json wp warl clear --yes
Multisite
Jede Seite protokolliert unabhangig. V+ Premium aggregiert die Protokolle des gesamten Netzwerks.
- Pro-Seite-Logbuch
- Netzwerk-Zusammenfassung mit V+
- Export pro Seite
Download
Installiere das ZIP, das Logbuch beginnt sofort mit der Aufzeichnung - filtere nach Klasse, durchsuche, exportiere IPs.
ZIP mit Volade SDK - Logbuch unter Volade -> Activity Log (oder Extras -> Activity Log).
- 1Plugins -> Add New -> Hochladen -> ZIP auswahlen -> Aktivieren
- 2Volade -> Activity Log (oder Extras -> Activity Log)
- 3Nach Klasse filtern -> IPs, Klasse, Datum/Uhrzeit prufen -> Exportieren
Protokollierung beginnt sofort nach Aktivierung
FAQ
Heartbeat, Cron, Geo-IP, Multisite, Export und Volade-Konto.
Nein - Eintrage werden asynchron in eine separate Datenbank-Tabelle (wp_volade_warl_log) mit Index auf Klasse und erstellt_am geschrieben. Kein Blockieren der Anfrage.
Kostenlos vs V+ Premium
Die Erweiterung funktioniert ohne Konto. V+ schaltet Premium auf dieser Erweiterung und dem gesamten Katalog frei.
| Funktion | Kostenlos | V+ |
|---|---|---|
| 4 préréglages & limites de base | ||
| Journal requêtes bloquées & JSON | ||
| Site Health & scopes WC REST | ||
| Règles par route & allowlist IP | ||
| Export CSV & en-têtes X-RateLimit | ||
| WP-CLI bulk & rollup multisite |
Bewertungen, Diskussionen & Updates
Teile deine Erfahrung mit WC API Rate Limiter by Volade und verfolge die neuesten Veröffentlichungen.
Bereit, WooCommerce-Aktivitaten zu protokollieren?
Lade WP Activity Log by Volade v1.0.0 herunter - Protokollierung beginnt sofort, kein Konto erforderlich.
Download v1.0.0