JulianSorel
Dseda
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Osea de ahi hay que vivir con el hecho de que siempre que te jodan, activas el cloudflare de esa maneraPonele Cloudflare Free a tu sitio, cuando me pasaba solo activaba el "Estoy Bajo Ataque" en sus opciones de cloudflare y rapido de bajada venia el CPU Usage. Por lo menos hasta que se calme!
Equivale al cloudflare entonces, lo has usado?Si tienes Worpress activa el plugin cerberus y bloqueará las peticiones entrantes extrañas
Al parecer es un ataque a mi login nada mas, osea a misitioweb/wp-adminYa te dijeron arriba, usa cloudflare y activas el modo estoy bajo ataque, como se llame en ingles.
O también puedes entrar en tu CPanel / Metricas / Visitantes / tudominio / ahí puedes ver las ips que te estan atacando y lo puedes bloquear y reportar si es posible.
Un plugin que bloque cierto tipo de intentos fallidos de login y ya con que tengas una password larga minimo 13 caracteres es virtualmente imposible que la obtengan por fuerza bruta.Al parecer es un ataque a mi login nada mas, osea a misitioweb/wp-admin
Asi que pondre un captcha ahi
Ademas activare el cloudflare! Asi que algo aprenderé de todo esto xk mi seguridad era nula
Lo uso en todas mis webs y las de mis clientes. Es lo mínimo que tienes que tener para evitar ataques. Directamente bloquea la ip. También bloquea intentos de inicio de sesión con nombres que no existen pone captcha etc..Equivale al cloudflare entonces, lo has usado?
Al parecer ya se calmó la cosa pero mis visitan no aumentan 😔
cambiate de hosting el de bana es una basura
Ya lo hice y el ataque persiste.Lo uso en todas mis webs y las de mis clientes. Es lo mínimo que tienes que tener para evitar ataques. Directamente bloquea la ip. También bloquea intentos de inicio de sesión con nombres que no existen pone captcha etc..
Hola,Que tal betas, en mi trayectoria en este foro he leido tambien curioseando temas de otras personas que indicaban problemas parecidos (al parecer personas envidiosa hay en todo sitio).
Y efectivamente ahora estoy bajo un ataque de este tipo, para empezar recibi el siguiente correo:
Ver el archivo adjunto 320442
Y revisando mi hosting estoy asi:
Ver el archivo adjunto 320443
Revisando mis visitas en analytics estoy practicamente en cero. Ya envie un correo a banahosting asi que estoy a la espera.
¿Alguien sabe que mas puedo hacer?
((http.request.uri.path contains "/xmlrpc.php") or (http.request.uri.path contains "/wp-login.php") or (http.request.uri.path contains "/wp-admin/" and not http.request.uri.path contains " /wp-admin/theme-editor.php")) and ip.geoip.country ne "VE" and ip.geoip.country ne "CA" and ip.geoip.country ne "US"
cambiate de hosting el de bana es una basura
Me han ayudado demasiado!Concuerdo, soluciona el problema de raiz.
A mi bana me ha ayudado, en verdad... Sufriria mucho si me dijeran algo como "no me hago responsable" que feo hosting el tuyo 🙁A mi me paso idem hace una semana.
Métricas en 0.
Duró como un par de días, y aún hoy, después de una semana, sigue recuperándose de tráfico el site.
Me ha pasado con Hostinger, dicen que ellos no se hacen responsables. Detalle que tendré en cuenta a la hora de renovar los dominios que tengo con ellos.
Muchas gracias!!Hola,
A un cliente le paso casi igual. Lo que hice fue lo siguiente, agregue la siguiente regla en el Firewall de CloudFlare:
Esta regla bloquea a todos los países menos el tuyo a la zona de wp-admin, wp-login, admin-ajax.php, theme-editor.php, xmlrcp.xml.
Insertar CODE, HTML o PHP:((http.request.uri.path contains "/xmlrpc.php") or (http.request.uri.path contains "/wp-login.php") or (http.request.uri.path contains "/wp-admin/" and not http.request.uri.path contains " /wp-admin/theme-editor.php")) and ip.geoip.country ne "VE" and ip.geoip.country ne "CA" and ip.geoip.country ne "US"
Ahora, en donde dice "VE", "CA" y "US" son los países que no le saldrá el captcha (whitelist) o no serán bloqueados. Si quiere cambiar VE (Venezuela) por Perú, solo cambia de VE a PE que es el código de tu país.
En lo que va de día, esta regla ha bloqueado más de 14,000.
Espero que te ayude,
Saludos
Disculpa amigo donde agregas o creas esa regla ?Hola,
A un cliente le paso casi igual. Lo que hice fue lo siguiente, agregue la siguiente regla en el Firewall de CloudFlare:
Esta regla bloquea a todos los países menos el tuyo a la zona de wp-admin, wp-login, admin-ajax.php, theme-editor.php, xmlrcp.xml.
Insertar CODE, HTML o PHP:((http.request.uri.path contains "/xmlrpc.php") or (http.request.uri.path contains "/wp-login.php") or (http.request.uri.path contains "/wp-admin/" and not http.request.uri.path contains " /wp-admin/theme-editor.php")) and ip.geoip.country ne "VE" and ip.geoip.country ne "CA" and ip.geoip.country ne "US"
Ahora, en donde dice "VE", "CA" y "US" son los países que no le saldrá el captcha (whitelist) o no serán bloqueados. Si quiere cambiar VE (Venezuela) por Perú, solo cambia de VE a PE que es el código de tu país.
En lo que va de día, esta regla ha bloqueado más de 14,000.
Espero que te ayude,
Saludos
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?