merhaba
know bots skip olarak ayarlandı hocam
cfden sonra saldırısı işe yaramayınca xmlrpc atagına geçti onu açık unutmuşuz, onu da kapattık bakalım şimdi neyi deneyecek =)
Merhaba SEOmuhendisi,
WordPress de xmlrpc.php, wp-comments-post.php, wp-config.php erişimi kapatıp, wp-contents/uploads/ altında da .php leri engelleyip, default wp temaları kaldırıp, wp-login.php /wp-admin/ erişimlerini de kısıtlayıp, Belirli moz versiyonlarında User Agent bloke kuralı yazmak mantıklı olabilir. Ayrıca cf rate limit de eklenerek daha sert bir koruma mümkün olabilir. Kolay gelsin.
İyi çalışmalar.