Фаервол для WordPress бесполезен, если его настроили «на глаз»
Фаервол — это не просто блокировка плохих IP. Его задача — отрезать лишний трафик до того, как он дойдёт до PHP, базы и админки. Ошибка в настройке часто даёт два эффекта: сайт «тяжелеет» или защита пропускает типовые атаки.
Что стоит проверить в первую очередь:
— закрыты ли лишние пути к wp-login.php и xmlrpc.php;
— не режет ли фильтр своих: поисковые боты, webhook’и, платежные callback’и;
— включены ли правила против перебора паролей и массовых запросов;
— есть ли ограничение на POST, если оно не нужно для формы или API.
Отдельно смотрите на логи. Если фаервол молчит, это не всегда хорошо: возможно, он вообще не видит атаку. Если блокировок слишком много, ищите ложные срабатывания и исключения по нужным маршрутам, а не отключайте защиту целиком. ⚠️
Хорошая настройка фаервола — это баланс между жёсткими правилами и списком разрешений. Сначала закройте лишнее, потом аккуратно добавляйте исключения для того, что реально нужно сайту.
Защита WordPress от взломов
@wp_security_guard_ww
Фаервол для WordPress бесполезен, если его настроили «на глаз»
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.