урлы типа /admin/ или /wp-login/ ? в идеале палить бы такие и в бан по ip. сервак ubuntu, nginx, yii2
в бан по IP такое себе
почему? помоему нормальное решение. залез в wp-login значит враг, уходи в бан.
https://www.fail2ban.org/wiki/index.php/Main_Page Fail2ban scans log files (e.g. /var/log/apache/error_log) and bans IPs that show the malicious signs -- too many password failures, seeking for exploits, etc.
fail2ban
Обсуждают сегодня