如果攻击危及网站的管理区域,后果可能很严重。借助自定义规则,您可以通过阻止并非来自已知 IP 地址、却试图访问管理路径的请求,来保护站点的管理区域。
本示例自定义规则通过阻止并非源自指定 IP 地址集合的请求,限制对 WordPress 管理区域 /wp-admin/ 的访问:
-
When incoming requests match(当传入请求匹配时):
Field(字段) Operator(运算符) Value(值) Logic(逻辑) IP Source Address(IP 源地址) is not in(不在) 10.20.30.40192.168.1.0/24And(且) URI Path(URI 路径) wildcard(通配符) /wp-admin/*如果您使用表达式编辑器:
(not ip.src in {10.20.30.40 192.168.1.0/24} and http.request.uri.path wildcard "/wp-admin/*") -
Then take action(则执行操作):Block