Блокира IP адреси, които търсят подозрителни PHP файлове в главната директория на сайтовете — типични webshell, malware и WordPress exploit скенери.
Защо IP адресите попадат тук?
- Заявки към PHP файлове, които нормален посетител няма причина да отваря.
- Много заявки за кратко време към root PHP файлове.
- Типични webshell имена като shell.php, x.php, fileXX.php, wp-load.php probe и подобни.
- Обикновено идват от VPS/Cloud инфраструктура.
- След достигане на прага IP адресът се добавя в ipset и се спира на firewall ниво.
