03/07/2026
一個讓無數 WordPress 站長困惑的問題
如果您正在管理 WordPress 網站,您很可能遇過這個情況:明明已經透過 Cloudflare WAF(Web Application Firewall)或其他防火牆規則,將 /wp-login.php 的存取限制到只有特定 IP 才能訪問,甚至完全封鎖了該路徑,但每當您打開 Wordfence 的 Live Traffic 或 Login Security 報告時,依然會看見源源不絕的登入嘗試紀錄。
那麼你可以了解一下這篇文章。
已用 Cloudflare 封鎖 wp-login.php,但 Wordfence 持續紀錄登入嘗試?問題可能出在 XML-RPC、REST API 或其他端點。免費下載 EBuildHost 開發的 Login Attempt Logger 插件,採用 AES-256 加密、零資料庫負擔,3 分鐘找出真正的攻擊入口。