He sido blanco de un ataque de fuerza bruta en dos sitios de WordPress que tengo. El atacante está usando el viejo y bueno XML-RPC para amplificar el ataque de contraseña de fuerza bruta. Afortunadamente, tenemos contraseñas extremadamente bien generadas, por lo que dudo mucho que llegue a alguna parte.
Acabo de usar iptables para bloquear sus solicitudes cada vez que aparece de nuevo (siempre del mismo proveedor de nube virtual), pero preferiría modificar el servidor para que cada vez que su dirección IP solicite cualquier página, reciba una respuesta diciéndole para conseguir una vida La mayoría de las solicitudes son POST, por lo que idealmente me gustaría modificar el encabezado de respuesta para incluir algo como "¡Mejor suerte la próxima vez!" o algo igualmente satisfactorio.
es posible? Estoy lejos de ser un experto en Apache, así que no estoy seguro de lo difícil que sería implementar esto. Pero incluso si me lleva horas, la satisfacción no tendrá precio.
Como referencia, estoy ejecutando Ubuntu 16.04.2 LTS, con Apache 2.4.18 alojando Wordpress 4.7.3.