Mengamankan Panel Admin WordPress dengan Cloudflare WAF (25 Jul 06:01)

Kerentanan Standar WordPress

Halaman login WordPress (`/wp-login.php`) dan file *XML-RPC* sering menjadi target utama serangan *brute-force* dan *credential stuffing* oleh *botnet* global. Mengamankannya hanya dengan *plugin* terkadang tidak cukup karena beban tetap masuk ke server.

Solusi Perlindungan di Layer Cloudflare

Dengan menerapkan aturan WAF khusus di Cloudflare, kita dapat:

  • Batasi Akses Geografis: Hanya mengizinkan akses login dari negara tertentu (misalnya Thailand) dan memblokir IP dari negara lain.
  • Terapkan Tantangan Tantangan (Managed Challenge): Mengharuskan pengunjung asing melewati verifikasi sebelum mengakses form login.
  • Sembunyikan XML-RPC: Mencegah eksploitasi pada protokol lama WordPress.

Leave a Reply

Your email address will not be published. Required fields are marked *