Не конкретно для WP, но через скрипт php ставится проверка по ip на кол-во неправильных запросов за определенное время (или вообще запросов), с тайм-аутом нужным или автобаном ip (или редиректом). Тайм-аута обычно хватает - даже на минуту, для брут-атак неприемлемо. И сервер не нагружает, и прокси могут пользовать сколько угодно. Поскольку блокируется доступ по определенному url, то посетители самого сайта, с любыми подсетями и ip, не страдают.
1. В настройках можно изменить путь к админке, в результате будут долбиться на 404 страницу. Ставишь блокировать ip которые часто обращаются на 404 страницу.
2. Они у тебя полюбому логин и пароль подбирают, ставишь галочку - блокировать ip если не правильно ввел логин.
Там настроек куча прикольных, все описывается - разберешься. Для меня этот плагин стал одним из основных, при установке WP.
До этого 3 сайта лежали из-за частых обращений к админке, настройки в плагине выставил как надо, теперь все летает никто не беспокоит )
Ты первым делом защиту от брутфорс атак настрой, ну и вообще советую по всем пунктам пройтись, включить защиту по полной.
Последний раз редактировалось kreg22; 20.09.2015 в 20:34.
вот плагин https://ru.wordpress.org/plugins/wordfence/ его бесплатного функционала с головой хватит чтобы защитится от атак, взломов, подбора паролей, спама, настроить действительно быстрое кеширование и многое другое