.htaccess dosyana RewriteRule .* - [E=verifycaptcha] bu kodu ekle siteye gelen tüm istekleri captcha dan geçirecektir ama bu kod google botlarınıda engeller bu yüzden saldırı bitene kadar beklersin saldırı bittikten sonra geri kaldırırsın

.htaccess dosyada bu koduda ekle xmlrpc yi devre dışı bırakacaktır
<Files xmlrpc.php>
order deny,allow
deny from all
</Files>

wordpress kullanıyorsan Disable WP REST API eklentisini kur rest apiyi devre dışı bırak

cloudflare kullan saldırı altındayım modunu etkinleştir yurt dışından gelen istekleri engelle