Pergunta sobre o Wordfence Security do WordPress: Estranhos “ataques” de sites dos EUA

Um usuário perguntou ?

Tenho 73 anos, então talvez eu esteja fora do meu alcance aqui, mas quero ver ataques fortes e sustentados de empresas americanas.

Estou cuidando do site da minha filha e resolvi ver o comentário dela ao vivo. Este site tem apenas alguns meses e recebe apenas 15 a 20 visitantes legítimos por dia, mas o WF mostra sua contagem de bloqueios de 7 dias em 2.562 dos EUA! A maior atração de todas é host.colocrossing.com no Buffer.

Verifiquei seu site e eles parecem substanciais, então escrevi para o e-mail de abuso, mas o homem não respondeu. Eu bloqueei milhares de seus URLs, mas milhares de novos continuam surgindo. Ele também recebe tentativas de quadranet.com e keznews.com, mas não são tão duráveis ​​quanto o colocrossing.

Só vejo tentativas de login com nomes de usuário aleatórios e páginas inexistentes. Devo me preocupar ou posso deixar tudo para o plugin sem me preocupar em ser banido todos os dias?

A propósito, muito obrigado por este ótimo trabalho e por disponibilizá-lo para pessoas como eu. Estou aposentado e não tenho dinheiro para comprar a versão pro; Existe uma maneira de doar respeitosamente?

Este tópico foi modificado 3 anos, 3 meses atrás por. Razão: erro de digitação

(@bluebearmedia)

3 anos, 3 meses atrás

Host.colocrossing.com é conhecido por sua atitude livre em relação a spammers/tráfego malicioso.

Eu bloqueei seus intervalos de IP no WF em todos os meus sites de clientes à medida que eles surgiam.

(@mountainguy2)

3 anos, 3 meses atrás

Sim, bloqueei a correspondência de cores no firewall do meu servidor, todos os intervalos de ip conhecidos, eles são basicamente uma empresa criminosa que fornece um gateway para criminosos no exterior obter um número de ip norte-americano para o que posso dizer. Abaixo está minha lista mais recente desses bozos, seu servidor ISP pode adicioná-los aos blocos de IP do servidor. Dito isto, se o seu servidor pode lidar com o tráfego, não se preocupe com o tráfego ao vivo do Wordfence (desligue-o, é largura de banda), o enxame de bots não parará, mas certifique-se de ter boas proteções e bons backups. (3 tipos diferentes de backups são a nossa forma de agir). A principal razão para bloquear coisas como o cruzamento de cores é mantê-las fora da vista e da memória.

Adicionado no firewall do meu servidor, provavelmente mais intervalos agora… 192.210.128.0/17 # não remove colocrossing 23.94.0.0/15 # não remove colocrossing 107.172.0.0/14 # não remove colocrossing 192.227. 128.0 / 17 # não destruir colocrossing 206.217.128.0/20 # não destruir colocrossing 172.245.56.0/21 # não destruir colocrossing 162.221.180.0/23 # não destruir colocrossing 162.218.88.0/21 # não destruir colocrossing 1.123. 0 /162.82 # colocrossing 107.161.144.0/20 # não destruir colocrossing 192.3.0.0/16 # não destruir colocrossing 23.254.0.0/17 # não destruir colocrossing 198.12.64.0/18 # não destruir colocrossing 198.23 . 250.0 / 23 # não destruir colocrossing 96.8.112.0 / 20 # não destruir colocrossing 138.128.112.0/20 # não destruir colocrossing 108.174.48.0/20 # não destruir colocrossing 198.46.128.0/17 # não destruir colocrossing 104.0 / 168 destruir colocrossing 104.168.96.0/20 # não destruir colocrossing 75.127.0.0/20 # não destruir colocrossing quente

(@estratégia)

3 anos, 3 meses atrás

Obrigado pessoal, eles definitivamente parecem feios. Eu aprecio seus comentários. Continuarei a confiar no Wordfence e em backups regulares!

(@mountainguy2)

3 anos, 3 meses atrás

Na verdade, gaste seu tempo configurando e aprendendo sobre o Wordfence, tempo bem gasto. Pesquise e conheça todos os sites…MTN

(@wfphil)

3 anos, 3 meses atrás

Olá Estratégia,

Se você está vendo resultados suficientes para um login com falha, você pode usar nosso «Opções de segurança de login“. Estas opções estão disponíveis no «Opções“página.

Confira as correções e recomendações no link abaixo:

Opções de segurança de login

Se vir visitas às mesmas páginas que não existem com alguma regularidade, pode também utilizar a opção “Bloqueie imediatamente o acesso de IPs a esses URLs“. Esta opção está disponível em «Opções“página. A opção controla a quantidade de tempo bloqueado»Por quanto tempo um endereço IP fica bloqueado quando viola uma regra“.

Você pode bloquear um intervalo de endereços IP no «tráfego ao vivoFeed de página se você vir visitas repetidas de endereços IP semelhantes. O link abaixo tem instruções para isso:

tráfego ao vivo

Fico feliz em saber que você está feliz com o Wordfence. Não temos uma opção de assinatura para a versão gratuita, mas obrigado pela oferta de qualquer maneira.

Obrigado.

Isto foi útil?

0 / 0

Deixe uma resposta 0

O seu endereço de email não será publicado. Campos obrigatórios são marcados *