Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum dezactivez pingback-ul / XML-RPC pentru a preveni atacurile brute force și DDoS?

< 1 minut de citit

Pingback-ul este o metodă de notificare între bloguri când cineva creează un link către articolul tău. În WordPress, funcția XML-RPC (care include pingback-ul) poate fi exploatată pentru atacuri de tip DDoS sau pentru amplificarea încercărilor de autentificare.

Dacă nu folosești aplicații care au nevoie de XML-RPC (ex. aplicația mobilă WordPress mai veche, unele integrări), recomandăm dezactivarea lui:

  • cu un plugin de securitate (ex. Wordfence, Solid Security) care are opțiunea de a dezactiva XML-RPC, sau
  • cu pluginul dedicat Disable XML-RPC-API.

Notă: în versiunile moderne de WordPress, comunicarea cu aplicațiile se face prin REST API, deci XML-RPC poate fi de obicei dezactivat în siguranță.

Actualizat la 25/07/2026