Automatische bescherming voor WordPress tegen ‘Brute Force’ aanvallen
Een ‘Brute Force’ aanval is een type aanval waarbij kwaadwillenden proberen toegang tot een website te krijgen door continu gebruikersnamen en wachtwoorden proberen te raden. Omdat WordPress het meest populaire CMS systeem ter wereld is zijn WordPress websites geregeld doelwit van zulke aanvallen. Omdat WordPress zelf geen ingebouwde beveiliging heeft tegen dergelijke aanvallen beschermen wij sinds november 2021 de door ons beheerde SuperSnelle WordPress websites hier automatisch tegen.
De bescherming blokkeert een IP adres zodra dat IP adres gedurende een periode van 5 minuten 10 of meer (goede of foute) log-in pogingen heeft gedaan.
Een IP adres wordt weer vrij gegeven indien er gedurende 10 of meer minuten geen nieuwe log-in pogingen gedaan worden.
De limiet van 10 kan per website verhoogd worden door een .htaccess wijziging:
# END NON_LSCACHE
WordPressProtect throttle, 20
# BEGIN WordPress