O site está sendo atacado por um bot, script, malware ou geralmente algo não é bom. Os endereços IP sempre serão alterados porque é assim que esses sistemas funcionam. Um servidor principal pai controla vários sistemas infectados em todo o mundo. E usa esses sistemas infectados para espalhar mais & mais malware.
Como você diz que este é um site WordPress, é provável que exista uma vulnerabilidade na versão do WordPress instalada. Se possível, isso deve ser atualizado.
Outra opção é instalar o ModSecurity . Ou, se o seu serviço de hospedagem estiver implementado, peça que ele seja ativado. O ModSecurity é uma ótima ferramenta que atua como um firewall no nível do servidor da Web entre seu site hospedado do Apache2 & ataques. Mas dito isso, pode ser difícil configurar. E às vezes os falsos positivos podem atrapalhar o funcionamento normal do seu site.
Além disso, outro bom tato é colocar .htaccess/.htpasswd
level password protection no wp-admin.php
. A grande maioria dos bots caem mortos no segundo em que atingem o prompt de senha & seu servidor está seguro. Isso pode ser inconveniente para qualquer um que administre a administração do site WordPress, já que agora eles precisam lembrar de dois conjuntos de senhas, mas é uma maneira muito eficaz de bloquear ataques.