Как остановить ботов которые логинятся WordPress

12
V
На сайте с 17.11.2010
Offline
273
#11
Genius Ideaing #:
cloudFlare спасает от ботового искусственного трафика

Сейчас клаудфларе в  принципе спасает от трафика..Любого.

Михаил
На сайте с 02.03.2007
Offline
189
#12

Выход есть! Достаточно всего один раз в день принять по триста граммов препарата под названием...

Ладно. Штуки в сторону. Что такое wp-login.php? А это что-то типа мёда для ботов. Слетаются обильнее, чем их биологические подобия. Выход – сделать собственную форму авторизации на странице с менее известным URL (к примеру, [адрес сайта]/welcome_to_my_cave/), а с неё уже перенаправлять на wp-login.php методом POST с набором данных для авторизации. Для последнего соответственно добавить проверку – если нет реферера с нашей малоизвестной страницы (ну и плюс стандартный набор «название хоста», метод обращения, наличие и корректность данных для входа), то до свидания. Высший пилотаж – это подключить свою страницу непосредственно к ядру WP, но и в том и в другом случае придётся поработать с кодом (либо обратиться к специалистам). Важно: на самодельной  странице авторизации не должно быть Яндекс-Метрики! И ни в коем случае не должно быть HTML-ссылок на неё! Ибо иначе Метрика спалит ботам URL и придётся его менять – типовые не пойдут искать, а вот сбродные могут и заинтересоваться.

Вот видишь, Алиса, что нужно бежать со всех ног, чтобы оставаться на месте! А чтобы куда-нибудь добраться – нужно бежать вдвое быстрее!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий