我是一家公司的开发人员(但不是wordpress)。我们使用EC2实例来托管wordpress站点。我实际上没有一个名为“admin”的帐户,但我们有iThemes Security Pro,它永久禁止试图以“admin”用户身份登录的IP。
大约一周前,我从巴西的一个IP收到了一个站点锁定通知,在乌克兰还有一个,这些IP试图通过管理员用户名获得访问权限。我认为这很好,但在过去的几天里,我每隔15分钟左右就会收到一封电子邮件,说另一个IP因为试图以用户管理员身份登录而被锁定。
我原以为我会对某些IP地址的页面进行IP范围的禁止,但我意识到最近所有的攻击都来自美国。随着时间的推移,IP似乎越来越接近实际服务器所在的位置(俄勒冈州)。另一件事是,所有这些IP似乎都是在Amazon上注册的,所以它们本身可能就是EC2实例。
为了尝试跟上它,我尝试使用following plugin. 验证码确实出现在我的管理员登录页面上。然而,这些机器人不知何故能够绕过这个问题,并尝试在不完成验证码的情况下登录。
有人对如何阻止这种情况有什么建议吗?