Brute force aanval voorkomen WordPress in 7 stappen

Brute force aanval voorkomen WordPress in 7 stappen: van sterke wachtwoorden tot login-rate-limiting en server-niveau bescherming.

Vond je dit artikel nuttig? Deel het:

Veelgestelde vragen over brute force en WordPress

Is mijn kleine site echt een doelwit?

Ja. Botnets maken geen onderscheid. Ze scannen automatisch elke IP-range en proberen wat ze tegenkomen. Een kleine site is juist aantrekkelijk omdat de beveiliging meestal slechter is. De aanvaller wil je server, niet je inhoud: voor spam-verzending, mining of als springplank naar andere sites.

Hoe weet ik of mijn site nu wordt aangevallen?

Drie indicatoren. Eerste: je hosting meldt verhoogde server-load of CPU-piek zonder duidelijke reden. Tweede: een security-plugin meldt geblokkeerde login-pogingen (in Wordfence onder Live Traffic). Derde: access-logs tonen veel POST-verzoeken naar wp-login.php of xmlrpc.php van wisselende IP's. Een van de drie is genoeg signaal.

Is rate-limiting via plugin even goed als Cloudflare?

Vrijwel even effectief tegen botnets, maar plugin-rate-limiting belast je server (de aanvraag bereikt PHP voor hij wordt geweigerd). Cloudflare blokkeert het verkeer al op netwerkniveau, dus efficiënter. Voor een doorsnee site werkt een goed geconfigureerde plugin prima. Voor sites onder zware aanval is Cloudflare merkbaar beter.

Helpt het om de WordPress-versie te verbergen?

Een beetje. Botnets gebruiken vaak de WordPress-versie om gerichte exploits te kiezen. Verbergen via een snippet of via Wordfence verkleint het oppervlak, maar lost het kernprobleem (verouderde core, verouderde plugins) niet op. Houd updates voor en gebruik de verbergingstrucs als aanvulling, niet als hoofdoplossing.

Kan ik dit alles ook zelf doen?

De meeste stappen zijn DIY-vriendelijk. Sterke wachtwoorden, 2FA, login-limit-plugin: zonder technische achtergrond te doen, binnen een avond. Voor XML-RPC, Cloudflare-configuratie en server-niveau rate-limiting wordt het technischer. Loop je vast, dan helpt een uurtje hulp meestal. Setup en hardening voor een MKB-site kost meestal drie tot vijf uur in totaal.