Kerentanan Standar WordPress
Halaman login WordPress (`/wp-login.php`) dan file *XML-RPC* sering menjadi target utama serangan *brute-force* dan *credential stuffing* oleh *botnet* global. Mengamankannya hanya dengan *plugin* terkadang tidak cukup karena beban tetap masuk ke server.
Solusi Perlindungan di Layer Cloudflare
Dengan menerapkan aturan WAF khusus di Cloudflare, kita dapat:
- Batasi Akses Geografis: Hanya mengizinkan akses login dari negara tertentu (misalnya Thailand) dan memblokir IP dari negara lain.
- Terapkan Tantangan Tantangan (Managed Challenge): Mengharuskan pengunjung asing melewati verifikasi sebelum mengakses form login.
- Sembunyikan XML-RPC: Mencegah eksploitasi pada protokol lama WordPress.
