Web サイトの管理画面が攻撃で侵害されると、影響は深刻です。カスタムルールを使うと、既知の IP アドレス以外から管理パスへアクセスするリクエストをブロックして、管理画面を保護できます。
次の カスタムルール の例では、指定した IP アドレス以外からのリクエストをブロックして、WordPress の管理画面 /wp-admin/ へのアクセスを制限します。
-
受信リクエストが一致する場合:
フィールド 演算子 値 論理 IP Source Address is not in 10.20.30.40192.168.1.0/24And URI Path wildcard /wp-admin/*式エディターを使う場合:
(not ip.src in {10.20.30.40 192.168.1.0/24} and http.request.uri.path wildcard "/wp-admin/*") -
次のアクションを実行: Block