WordPressのxmlrpc.phpに総当り攻撃対処

.htaccessによるリダイレクト設定に以下の1文を追加します。

RewriteRule ^xmlrpc\.php$ “http\:\/\/0\.0\.0\.0\/” [R=301,L]

WordPressのプラグインJetpackをお使いの方は下記の設定にしてください。

#RewriteRule ^xmlrpc\.php$ “http\:\/\/0\.0\.0\.0\/” [R=301,L]

<Files ~ “xmlrpc.php$”>;
Allow from 192.0.64.0/18
Deny from All
</Files>

※アクセスを許可している192.0.64.0/18は、Jetpackを提供しているAutomattic社のIPアドレス群です。