Sono stato il bersaglio di un attacco di forza bruta su due siti WordPress che possiedo. L'attaccante sta usando la buona vecchia cosa XML-RPC per amplificare gli attacchi con password a forza bruta. Fortunatamente abbiamo password estremamente ben generate, quindi dubito fortemente che arrivi mai da nessuna parte.
Ho appena usato iptables per bloccare le sue richieste ogni volta che compare di nuovo (sempre dallo stesso provider di cloud virtuale), ma preferirei di gran lunga modificare il server in modo che ogni volta che il suo indirizzo IP richieda qualsiasi pagina, riceva una risposta che gli dice per ottenere una vita. La maggior parte delle richieste sono POST, quindi idealmente vorrei solo modificare l'intestazione di risposta per includere qualcosa come "Buona fortuna la prossima volta!" o qualcosa di altrettanto soddisfacente.
È possibile? Sono tutt'altro che un esperto di Apache, quindi non sono sicuro di quanto sia difficile implementarlo. Ma anche se mi ci vorranno ore, la soddisfazione non avrà prezzo.
Per riferimento, sto eseguendo Ubuntu 16.04.2 LTS, con Apache 2.4.18 che ospita Wordpress 4.7.3.