Wordpress-Security
Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.
Einordnung: Bot-Sperren mit realen Anfragen abgleichen
Der Thread behandelt unter anderem Sperrlisten in der Webserver-Konfiguration. Ein User-Agent-Text lässt sich frei angeben und ist deshalb kein verlässlicher Identitätsnachweis. Eine Regel, die nur auf einer Zeichenfolge beruht, kann unerwünschte Anfragen übersehen oder erwünschte Werkzeuge blockieren.
Prüfen Sie an eigenen Zugriffsprotokollen, welche Pfade, Häufigkeiten und Antwortcodes tatsächlich auffallen. Testen Sie eine neue Regel zunächst mit nachvollziehbaren Beispielen und behalten Sie legitime Formulare, Suchmaschinenabrufe und Monitoring im Blick. Bot-Filter sind eine begrenzte Maßnahme und ersetzen weder Erweiterungsupdates noch den Schutz administrativer Konten. Alte Listen sollten nicht ungeprüft in eine heutige Konfiguration kopiert werden.
Startbeitrag
Originaler Foreninhalt in modernisierter Darstellung.
Hallo alle miteinander,
aktuell erschienen der Teil 7 (Parasitenabwehr von Bots) in der mehrteiligen Fach-Artikelserie von Mike Kuketz zum Themenkreis "Sicherheit & Wordpress". Details via:
www.kuketz-blog.de/parasitenabwehr-von-bots-wordpress-absichern-teil7
Viel Erfolg beim Umsetzen der Tipps ...
Beste Grüße
Ralph
Antworten
1 BeiträgeHallo zusammen,
@Ralph: danke für den Link zur Fortsetzung – sehr lesenswert.
Für diejenigen, die keine eigene Botrecherche betreiben wollen, hier ein Link zu einem Blogbeitrag über das Aussperren von Bots mit konkretem Code für die .htaccess. Laut Autor wird seine Badbot-Liste ständig aktualisiert:
blackphantom.de/artikel/badbots-und-contentscraper-per-htaccess-aussperren/
Gruß
winelady
Weinvielfalt aus dem Weingut Fuchs
Fremdsprachensatz