Hög belastning orsakad av xmlrpc.php verkar vara ett känt problem som kan uppstå på en WordPresswebbplats:
https://wordpress.org/support/topic/resolving-xmlrpcphp-ddos-attack-with-htaccess-redirect?replies=8
https://wordpress.org/support/topic/xmlrpcphp-files-cause-high-cpu-usage-and-high-resource-usage?replies=2
Vissa webbplatser under attack bli otillgängliga eller få trasiga och visar alltför många omdirigeringar fel.
En snabb lösning är att lägga detta till .htaccess :
RewriteRule ^ xmlrpc.php$ “http:\/\/0\.0\.0\.0\/” [R = 301, L]
Eller bara ta bort / inaktivera filen (Ange behörigheter 000).
Mer information om XMLRPC :
https://Blog.sucuri.net/2015/10/Brute-Force-Amplification-Attacks-Against - wordpress-xmlrpc.html
Om du behöver XMLRPC kan du använda dessa för att filtrera begäranden:
https://wordpress.org/plugins/stop-xmlrpc-attack/
https://www.wordfence.com/blog/2015/10/should-you-Disable-XML-RPC-on-Word tryck /