スパイク状の集中的なトラフィックでサーバが落ちるように 先月に入ってからたびたびサーバが無応答の状態に陥るようになりました。 本ブログが利用するさくらVPSのステータスを確認したところ、たびたびスパイク状の極端に集中したトラフィックがあり、それを契機に無応答になっていることが分かりました。 Apacheのアクセスログを見ると、WordPressのxmlrpc.phpにアクセスが集中していて、ブルートフォースアタックであることが判明。 $ tail -100 /var/log/apache2/access.log 海外のIPアドレスからのアクセスを制限 xmlrpc.phpに対して、海外のIPアドレスからアクセスできないようにアクセス制限をかけることに。 新手のWordPressを狙うパスワード総当り攻撃(ブルートフォースアタック)に注意 « パソコンやホームページに関するITの部屋 こちら
![WordPressが重くてサーバが落ちる件、ブルートフォースアタック対策で正常化](https://cdn-ak-scissors.b.st-hatena.com/image/square/45978131facd10e49bdb85c3c9cb5bd69bbb0a86/height=288;version=1;width=512/http%3A%2F%2Fhitoriblog.com%2Fwp-content%2Fuploads%2F2015%2F10%2Fsakuravps_14_09_18.png)