چند روش ساده برای مسدود کردن ربات های مخرب وردپرس

چند روش ساده برای مسدود کردن ربات های مخرب وردپرس
ژوئن 16, 2024

نویسنده : روابط عمومی کلودی کپ| Cloudicap

چند روش ساده برای مسدود کردن ربات های مخرب وردپرس

روش‌های ساده برای مسدود کردن ربات‌های مخرب در وردپرس

ربات‌های مخرب می‌توانند به عملکرد و امنیت وب‌سایت وردپرس شما آسیب بزنند. خوشبختانه، راهکارهای ساده‌ای برای شناسایی و مسدود کردن این ربات‌ها وجود دارد. در این مقاله، به بررسی چند روش مؤثر برای مسدود کردن ربات‌های مخرب در وردپرس می‌پردازیم.

چند روش ساده برای مسدود کردن ربات های مخرب وردپرس

استفاده از افزونه‌های امنیتی

افزونه Wordfence Security

Wordfence Security یکی از محبوب‌ترین افزونه‌های امنیتی برای وردپرس است که به‌طور خاص برای محافظت از وب‌سایت‌ها در برابر تهدیدات مختلف طراحی شده است.

  1. نصب و فعال‌سازی افزونه: به داشبورد وردپرس بروید، به بخش افزونه‌ها بروید و Wordfence Security را جستجو و نصب کنید.
  2. تنظیمات فایروال: پس از فعال‌سازی، به بخش Wordfence > Firewall بروید و فایروال را فعال کنید. این افزونه به‌طور خودکار ربات‌های مخرب را شناسایی و مسدود می‌کند.

افزونه Sucuri Security

Sucuri Security یک افزونه دیگر با امکانات فراوان برای امنیت وب‌سایت است.

  1. نصب و فعال‌سازی افزونه: افزونه Sucuri Security را از مخزن وردپرس نصب و فعال‌سازی کنید.
  2. تنظیمات فایروال: به بخش Sucuri Security > Firewall بروید و فایروال را فعال کنید. این افزونه به شما امکان می‌دهد تا ترافیک ورودی را برای شناسایی و مسدود کردن ربات‌های مخرب بررسی کنید.

استفاده از فایل .htaccess

مسدود کردن آی‌پی‌های مشکوک

فایل .htaccess می‌تواند به‌راحتی آی‌پی‌های مشکوک را مسدود کند.

  1. ویرایش فایل .htaccess: به فایل .htaccess در ریشه وب‌سایت خود دسترسی پیدا کنید.
  2. اضافه کردن قوانین مسدودسازی: کد زیر را به فایل اضافه کنید و آی‌پی‌های مشکوک را جایگزین کنید:

    plaintext

    <Limit GET POST>
    order allow,deny
    deny from 123.456.789.000
    allow from all
    </Limit>

    توجه: جایگزین “123.456.789.000” با آی‌پی ربات مخرب.

مسدود کردن User-Agent‌های مخرب

می‌توانید ربات‌های مخرب را بر اساس User-Agent مسدود کنید.

  1. ویرایش فایل .htaccess: فایل .htaccess را باز کنید.
  2. اضافه کردن قوانین مسدودسازی: کد زیر را اضافه کنید:

    plaintext

    RewriteEngine On
    RewriteCond %{HTTP_USER_AGENT} ^BadBot [NC,OR]
    RewriteCond %{HTTP_USER_AGENT} ^AnotherBadBot [NC]
    RewriteRule .* - [F,L]

    توجه: جایگزین “BadBot” و “AnotherBadBot” با نام User-Agent ربات‌های مخرب.

تنظیم فایل robots.txt

جلوگیری از دسترسی ربات‌های مخرب

فایل robots.txt به ربات‌ها اعلام می‌کند که کدام بخش‌های سایت را نباید بازدید کنند.

  1. ویرایش فایل robots.txt: فایل robots.txt را در ریشه وب‌سایت خود باز کنید.
  2. اضافه کردن دستورات مسدودسازی: کد زیر را اضافه کنید:

    plaintext

    User-agent: BadBot
    Disallow: /
    User-agent: *
    Disallow: /wp-admin/
    Allow: /wp-admin/admin-ajax.php

    توجه: جایگزین “BadBot” با نام ربات مخرب.

استفاده از سرویس‌های فایروال

Cloudflare

Cloudflare یکی از بهترین خدمات فایروال برای وب‌سایت‌ها است.

  1. ثبت‌نام در Cloudflare: وارد سایت Cloudflare شوید و وب‌سایت خود را اضافه کنید.
  2. فعال‌سازی فایروال: به بخش Firewall Rules بروید و قوانین مناسب برای مسدود کردن ربات‌های مخرب را تنظیم کنید.

گرد آوری شده توسط کلودی کپ| Cloudicap

فهرست سریع

مطالب مشابه