Açıkcası haber sitesi olarak wordpress alt yapısı kullanan her site bence CloudFlare altına alınması gereklidir diyebilirim. Sürekli wordpress kurulumlarını tarayarak tespit eden ve sonrada wordpress (yada wp tema + plugin) açıklarını sürekli tarayan ve suistimal etmeye çalışan botlar kaynıyor ortalık. Buna birde özellikle sitenize dadanmış odaklanmış sizinle özel olarak uğraşan birileride eklenirse eziyete dönüşür.
O yüzden siz ilk iş cloudflare'a alın domaini ve sonrasında hosting firmanızdan hosting ip adresini değiştirmesini isteyin (yapabiliyorlarsa önceki ip adresinin yakınlarında olmayan farklı bir subnetteki bir aralıktan ip verirlerse daha iyi olur ve ayrıca izin veriyorlarsa origin ip engelleme ile hostinginize direkt erişimi yasaklayıp sadece cf ip'lerine izin versinler =>
https://www.cloudflare.com/ips/) sonrasında ise cloudflare'ın ücretsiz sunduğu korumalar büyük ölçüde işinizi görecektir.
Ama attığınız ekran görüntüsündeki raporu daha detaylı analiz edip; ip adreslerinin asn numaralarını tespit edip cloudflare içindeki güvenlik bölümünden bu asn'leri direk blocklayan bir kural yazın. Wordpress tarafında ise bazı ek tedbirler almayı deneyebilirsiniz xmlrpc en başta mesela yada wordfence gibi bir güvenlik eklentisiyle bir koruma katmanı daha ekleyebilirsiniz.
Bu aşamadan sonra yine trafiği izleyip bazı ülkelerden yoğun gelen normal dışı trafik varsa sadece o ülke için interactive captcha çıkaracak bir rule eklemeyi düşünebilirsiniz.