Blog

  • Verified Security Bots

    Verified Security Bots

    Verified Security Bots adalah bot internet yang bertujuan untuk monitoring incident response seperti data breach, spam alert, malware dan deteksi botnet.

    List Security Bots

    Peringkat bot di dasarkan dari yang paling banyak digunakan.

    RankNamaPemilikKategori
    1.QualysQualysSecurity
    2.DetectifyDetectifySecurity
    3.SucuriSucuriSecurity
    4.CookiebotCybot A/SSecurity
    5.SiteLockSiteLockSecurity
    6.BlockaidBlockaidSecurity
    7.Drata AutopilotSecurity
    8.Sansec Security MonitorSansec Security MonitorSecurity
    9.Google Trust Service ( DCV Check )GoogleSecurity
    10.ProjectShield Url CheckGoogleSecurity
    11.Splunk Attack AnalyzerSplunkSecurity
    12.SentrySentrySecurity
    13.SecurityHeadersSecurity HeadersSecurity

    Alternatif → verified AI bots.

    Semua list berasal dari situs resmi nya dan akan selalu update bots baru.

  • Verified AI Bots

    Verified AI Bots

    Verified AI Bots adalah bot yang dibuat oleh perusahaan commercial bertujuan untuk mengumpulkan data dan konten, seperti bot milik ChatGPT atau Gemini (google).

    List verified AI

    Peringkat bot di dasarkan dari yang terbanyak digunakan atau jumlah permintaan.

    RankNamaPemilikKategori
    1.GPTBotOpenAIAI Crawler
    2.AmazonbotAmazonAI Search
    3.GoogleOtherGoogleAI Crawler
    4.PetalbotHuaweiAI Crawler
    5.ApplebotAppleAI Crawler
    6.YouBotYou.comAI Crawler
    7.OAI-SearchBotOAI SearchBotAI Search
    8.ChatGPT-UserOpenAIAI Asistant
    9.Google-ExtendedGemini / Bard / GoogleAI Asistant
    10.Applebot-ExtendedApple LLMAI Data Scraper
    11.ClaudeBotAntropic / Cloude AIAI Data Scraper
    12.AI2BotAi2 ( allenai )AI Data Scraper
    13.BytespiderByteDance LLMAI Data Scraper
    14.CCBotCommon CrawlAI Data Scraper
    15.DiffbotDiffbotAI Data Scraper
    16.FacebookBotFacebook LLMAI Data Scraper
    17.omgiliWebz.ioAI Data Scraper
    18.TimpibotTimpi decentralized networkAI Data Scraper
    19.Kangaroo BotKangaroo LLMAI Data Scraper

    Alternatif → verified Security Bots.

    FYi, Tidak semua bot itu buruk kamu juga bisa gunakan tools AI ini sesuai kebutuhan.

  • End-to-end ECC SSL Client-Side Dan CDN

    End-to-end ECC SSL Client-Side Dan CDN

    Apa itu ECC SSL? ECC adalah tipe sertifikat SSL yang menggunakan algoritma elliptic curve cryptography (ECC) dan tipe ini menggunakan keys yang lebih kecil jika di bandingkan tipe RSA namun tingkat keamanan nya sama.

    Mengapa Harus End-to-end?

    Menurut para Pakar (Ahli), Jika memungkinkan sangat disarankan untuk menggunakan tipe SSL yang sama di sisi Server dan sisi CDN.

    diagram end-to-end ssl cloudflare

    Ini untuk mencegah manipulasi koneksi berbahaya oleh Hacker ke server asal kamu.

    ECC SSL Client-Side

    Dalam kasus ini saya pakai ZeroSSL ECC , dan menggunakan ssl custom dari zerossl.

    Client Side SSL

    FYi, let’s encrypt cukup untuk personal purpose. Jika kamu bisa samakan dari client-side dan cdn-side silahkan saja.

    Rumus nya sepert ini

    • ECC ➡️ ECC
    • RSA ➡️ RSA
    • ECDSA ➡️ ECDSA

    ECC SSL CDN-Side ( Cloudflare )

    Perlu kamu tahu ya, kalau cloudflare ini sudah menyediakan 2 tipe ECC ssl sebagai default (Google) dan backup (Sectigo).

    CDN Side SSL

    Apa Manfaat Tipe SSL Yang Sama?

    Saya sebutkan beberapa manfaat jika kamu pakai tipe ssl dan kunci yang sama di kedua sisi.

    • TLS handshake lebih cepat dan beban resource CPU jadi lebih ringan.
    • Aman terhadap manipulasi data saat proses on-the-fly.
    • Dapat meringankan TCP connection time.

    Semoga pengetahuan tentang end-to-end ini dapat bermanfaat bagi kamu ya.

  • Cara Aktivasi Redis Cache Di cPanel Hosting

    Cara Aktivasi Redis Cache Di cPanel Hosting

    Di cpanel kamu ada fitur Redis? segera gunakan sekarang juga sebagai persistent object cache, manfaat nya banyak banget loh.

    Apa itu Persistent Object Cache?

    Persistent Object cache mampu membuat basis data MySQL web kamu lebih efisien, menghasilkan waktu muat yang sangat cepat karena WordPress dapat mengambil konten dan settingan wp kurang dari 30ms (milisecond).


    1. Aktifkan Redis Di Cpanel

    Aktifkan Redis melalui Cpanel semudah tekan tombol start/stop saja, Kamu bakal langsung punya alamat Private Redis tipe (unix) socket.

    private unix redis socket

    2. Siapkan Aturan Redis Untuk wp-config.php

    Kamu bisa tambahkan aturan berikut pada file wp-config.php (Ubah path redis.sock sesuai milik kamu).

    define( 'WP_REDIS_SCHEME', 'unix' );
    define( 'WP_REDIS_PATH', '/home/tmp/redis.sock' );
    define( 'WP_REDIS_DATABASE', '0');
    redis wp-config

    *saya disini melakukan set ke 0 untuk nilai database nya, jika web kamu lebih dari satu bisa di sesuaikan nilai nya (0,1,2,3,4,5).

    3. Aktifkan PHP extension untuk Redis

    Letak nya di Cpanel SoftwareSelect PHP versionExtensions.

    php extensions redis

    4. Lanjut Setting di Litespeed Cache plugin

    Pada aspek ini kamu wajib ikuti saran saya, agar tidak terjadi error.

    redis via litespeed cache
    • Object Cache → Aktif no debat.
    • Metode → pilih Redis.
    • Host → isi dengan alamat unix socket redis kamu.
    • Port → isi angka 0 karena ini pake unix bukan TCP.
    • Waktu object cache → ideal nya 360 detik setara (6 menit).
    • Username → kosong.
    • Password → kosong.
    • ID basis data Redis → sesuai nilai di wp-config ( angka 0 ).
    • Persistent connection → Aktif.
    • Cache wp-admin → wajib Enable agar fungsi admin wordpress lancar.
    • Disable Transien → wajib disable transien untuk mengurangi dampak overload pada database.

    status object cache wordpress

    Setelah proses panjang ini, jangan lupa tekan “Save” dan selamat kamu sudah menggunakan fungsi object cache.

  • Lockdown wp-login.php Menggunakan Custom rules Cloudflare

    Lockdown wp-login.php Menggunakan Custom rules Cloudflare

    Jika kamu merasa bahwa keamanan itu penting, kamu perlu nih untuk nambahin extra layer security pada halaman wp-login.php dan wp-admin wordpress.

    Kabar baik untuk kamu pengguna Cloudflare, sekali lagi kamu bisa banget pake custom rules nya.

    Set Custom Rules wp-login.php dan wp-admin

    Langsung aja ke dashboard cloudflare kamu → pilih domain → di Tab Security → pilih WAF → lanjut buat custom rules nya.

    lockdown wp-login.php

    Kalau aturan nya terlalu ribet, kamu bisa pake code expression di bawah ini.

    (http.request.uri.path contains "/wp-login.php" and ip.src ne 199.188.188.18) or (http.request.uri.path contains "/wp-admin/" and http.request.uri.path ne "/wp-admin/admin-ajax.php" and ip.src ne 199.188.188.18)

    Untuk Then take action set ke “Block” dan Place at wajib set ke “First“, jangan lupa tekan “Save“.

    Sekarang kamu sudah bisa block dan lockdown wp-login.php dari Hacker yang maksa login di web kamu.

  • Menaikan WP_MAX_MEMORY_LIMIT PHP WordPress

    Menaikan WP_MAX_MEMORY_LIMIT PHP WordPress

    Sama seperti konten saya yang ini tambah size WP_MEMORY_LIMIT, terus ini apa bedanya?.

    Tentu ada, perlu kamu tau WP_MAX_MEMORY_LIMIT itu digunakan saat web kamu terjadi lonjakan Traffic yang tinggi dalam 1 waktu (rare case event), Jadi ini act as an backup buat proses PHP web kamu tetap normal.

    Kamu cukup tambahkan code ini pada wp-config.php.

    define( 'WP_MAX_MEMORY_LIMIT', '1024M');

    pada line sebelum /* Add any custom values between this line and the “stop editing” line. */

    WP_MAX_MEMORY_LIMIT

    hasil nya seperti ini

    valid wp max memory limit

    Nah saat ini web kamu sudah siap menghadapi badai lonjakan Traffic.