Erklärung auf der Plugin-Seite:
Die All In One WP Security Whitelist-Funktion gibt dir die Option, nur bestimmten IP-Adressen oder Bereichen den Zugriff auf deine WordPress Anmeldeseite zu erlauben.
hat dein PHP Script eine Glaskugel und kennt die IP Adresse?
Erst bei einem Zugriff - einer Aktion kann ein PHP Script die IP Adresse ermitteln (wenn überhaupt)
IP Adressen kann man fälschen und nennt sich IP-Spoofing
https://www.computerweekly.com/de/definition/…on-Host-Dateien
Jetzt das Problem von PHP Scripten - eigentlich viel - viel zu spät - an dieser Stelle hat der Hacker Antwort von deinem Server und kennt
WebServer + Version + PHP + Version + deine IP Adresse. und vieles mehr...
[size=24]Hypertext Transfer Protocol[/SIZE]
https://de.wikipedia.org/wiki/Hypertext_Transfer_Protocol
und diese säglichen PHP Scripte loggen dann die IP-Adressen und zeigen dem Anwender wie Wirksam sie sind.
Das Plugin erreicht dies, indem es die entsprechenden Anweisungen in deine .htaccess-Datei schreibt.
Welchen Sinn soll das dann haben?
o.k. dann erfolgt dies nicht auf PHP Ebene, sondern auf Server Ebene. Gleiches Problem. Wenn der Zugriff nicht erlaubt wird, erhält der Angreifer die Fehlermeldung Forbitten
https://en.wikipedia.org/wiki/HTTP_403
Der Server logt dann die Informationen. Nur durch Zugriff auf den Server erkennt der Server die IP Adresse und reagiert. Warum du dies logs und zählst, ist jetzt dein Geheimnis. Wir könnten auch über das Wetter reden ist genauso so spannend oder?
War es für dich verständlich?