На днях заметил возросшую нагрузку на сервер. Первыми мыслями было "установил какой-то плагин" и "нагрузка возросла из-за посещаемости", а значит нужно улучшить оптимизацию блога в плане производительности. Отключил наиболее прожорливые плагины, уменьшил количество файловых запросов, количество sql-запросов, вес главной страницы, страницы стали грузиться на полсекунды быстрее, но на следующие сутки, к моему удивлению, нагрузка на сервер наоборот увеличилась.
После анализа логов apache я увидел странную активность: с некоторых ip-адресов на протяжении длительного времени несколько раз в секунду посылался POST-запрос на URL вида "example.com/nazvanie-zapisi/edit", "example.com/zapis/edit", "example.com/esche-kakaya-to-zapis/edit". Кроме этого менее активно шли POST-запросы на URL "example.com/wp-login.php" - то есть подбирался пароль к админке блога. Бан этих ip адресов не помогал, через некоторое время появлялись другие ip-адреса с которых слались подобные URL.
Читать о том, как запретить запросы к /edit и wp-login.php