xmlrpc.phpも国内IPだけに制限したほうがよさそう 【WordPress】投稿 : 2014-03-13更新 : 2014-03-17 xmlrpc.phpを守ったほうがよさそう ・WordPressの16万サイトが大規模攻撃の踏み台に、「Pingback」機能悪用 - ITmedia エンタープライズ 2014年03月13日 流し読みしただけでよくわからないんですが、対策しておいたほうがよいかなと思ったので自分なりにやってみました。 XML-RPC Pingbackを無効にするプラグイン WordPress › Disable XML-RPC Pingback « WordPress Plugins たぶん、XML-RPC Pingbackを無効にするだけでOKだとは思うんですが、xmlrpc.phpが何に利用しているのか僕にはわからないので、とりあえずこっちを使うのは辞めました