Hallo,
wenn ich mir die 404er Aufrufe meiner WP Seite anschaue fällt auf, dass die Seite regelmäßig auf Schwachstellen gescannt wird. Es gibt hunderte von Anfragen an irgendwelche typischen Skripte (PHPMyAdmin, Gallery, Mail, etc.) mit Parametern die offensichtlich dazu dienen in die Seite einzudringen oder Spam zu verbreiten.
In den 404ern sehe ich natürlich nur die Zugriffe die ins Leere gegangen sind, weil es die zugehörigen Seiten bei mir nicht gibt. Ich halte WP und alle AddIns zwar immer aktuell, aber Schwachstellen gibt es ja immer wieder. Ich frage mich daher, ob man hier nicht eine zusätzliche Verteidigungslinie einziehen könnte.
Ich denke dabei an ein PlugIn, dass verdächtige Anfragen automatisch erkennt und diese Aussperrt. Kommen z.B. innerhalb von 10 Sekunden von IP 123 dutzende Anfragen die alle bei 404 laden, kann man die nächsten 100 Anfragen von dieser IP ebenfalls sperren. Nach einer gewissen Zeit müsste die IP natürlich wieder freigegeben werden.
Ganz komfortable wäre natürlich eine PlugIn, dass weiß welche Scripte auf der Seite verwendet werden und alle Anfragen an unbekannte Skripte direkt mit Ausperrung ahndet.
Kritisch ist nur, dass Suchmaschinen natürlich nicht ausgesperrt werden sollten. Von diesen gibt es auch schon mal 404er aber dann keine Dutzenden hintereinander und vor allem nicht bei Skripten und nicht mit verdächtigen Parametern.
Bislang konnte ich in dieser Richtung leider nichts finden. Kennt jemand eine solche Lösung?