Dün wordpress başlangıç ekranında, wordfence panelinde gözüme ilişen bir saldırı oldu.
Bu rakam dün 6-7 idi ve sayfayı yenilediğimde arttığını fark edince wordfence ayarlarında manuel olarak ip block atadım.

Block count verisi de 55 olmuş bu arada. Anlamadığım dün 10 girişim olmuşken ve ip block atamama rağmen aynı ip üzerinden nasıl bu kadar tekrar eden girişim oldu?

Ayrıca toplamda 19 admin girişi uyarısı görünüyor. Daha önce wordfence ayarlarından admin- administrator gibi kelimeleri giriş için kara listeye eklemiştim sanırım ona takılmış. WPS Hide Login eklentiisni kullanmama rağmen nasıl oluyor da login sayfasına ulaşıp böyle denemeler yapılıyor onu da anlamış değilim. Yoksa WPS Hide Login gibi eklentiler işe yaramıyor mu?

Ek olarak wordfence Wordfence 2FA Active kullanıyorum.
Kısaca sormak istediklerim bunlar.
1- Login gizleme bir işe yaramıyor mu, yarıyorsa bu giriş denemeleri nasıl oluyor?
2- Manuel olarka IP block atadığım bir adres nasıl oluyor da saldırı girişimine devam edebiliyor?

