この質問は本当に注目に値します。WordFenceは、現在セキュリティ用の最も人気のあるプラグインの1つに見えます。iThemesのセキュリティと比較すると、2.6:3.2のようになり、iThemesのセキュリティ(以前のBetter WP Security)が勝ちました。もちろん、これらは5つ星の数千でした。
WordFenceの作者はこのセクションを書きました:
私のWordPressサイトはファイアウォールの背後にあります。それはそれを安全にしませんか?
Webからサイトにアクセスできる場合は、知らない人がサイトでPHPコードを実行できることを意味します。サイトが機能するためには、WordPressのコアコードと同様に、PHPコードを実行できる必要があります。
これまでのところナンセンスです。これ以上言い換えません。https://wordpress.org/plugins/wordfence/faq/から確認できます。
重要なことは、WordFenceがアプリケーションレベルのファイアウォールのように機能することです。Apacheでも同様の.htaccessファイルが機能します。
WordFenceはファイアウォールとして何をしますか?リクエスト情報をデータベースに記録します。高速なWebサイトが必要な場合は、ホスティングにSSDディスクを搭載することをお勧めします。
Fail2banはネットワークレベルで機能します。Pythonでは、それはiptablesとTCPソケットと通信し、error.logファイル、auth.log、およびaccess.logファイル(構成で設定したもの)を操作できます。
http://www.fail2ban.org/wiki/index.php/Main_Page
fail2banを構成するために必要なのは刑務所だけです
https://snippets.aktagon.com/snippets/554-how-to-secure-an-nginx-server-with-fail2ban
ここでは、何をすべきかの概要を取得します。しかし、問題は誰がそれをもう使うのかということです。
Fail2banは、ページを保護することはできません(上部のリンクで提供されている場合)。制限は、IPv6アドレスではうまく機能しないことです。
したがって、他のファイアウォールを検討する必要があると思います。これは、別の機会に良い質問かもしれません。
お役に立てれば。