xmlrpc.php hoge cpu-belasting

 

Hoge belasting veroorzaakt door xmlrpc.php lijkt te zijn een bekend probleem dat op een WordPress site optreden kan:
https://wordpress.org/support/topic/resolving-xmlrpcphp-ddos-attack-with-htaccess-redirect?replies=8
https://wordpress.org/support/topic/xmlrpcphp-files-cause-high-cpu-usage-and-high-resource-usage?replies=2

Sommige sites tijdens aanval ontoegankelijk of krijgen gebroken en uiterlijk vertoon vergissing te veel omleidingen.

Een snelle oplossing is dit toe te voegen aan de .htaccess :

RewriteRule ^ xmlrpc.php$ “http:\/\/0\.0\.0\.0\/” [R = 301, L]

 

Of gewoon verwijderen / bestand uitschakelen (machtigingen instellen 000).

 

Meer details over XMLRPC :
Https://blog.sucuri.net/2015/10/Brute-Force-Amplification-attacks-against - wordpress-xmlrpc.html

Als XMLRPC gewenste kunt u deze gebruiken voor het filteren van aanvragen:
https://wordpress.org/plugins/stop-xmlrpc-attack/
Https://www.wordfence.com/blog/2015/10/should-you-Disable-XML-RPC-on-Word pers /