Verified Security Bots adalah bot internet yang bertujuan untuk monitoring incident response seperti data breach, spam alert, malware dan deteksi botnet.
List Security Bots
Peringkat bot di dasarkan dari yang paling banyak digunakan.
Verified AI Bots adalah bot yang dibuat oleh perusahaan commercial bertujuan untuk mengumpulkan data dan konten, seperti bot milik ChatGPT atau Gemini (google).
List verified AI
Peringkat bot di dasarkan dari yang terbanyak digunakan atau jumlah permintaan.
Apa itu ECC SSL? ECC adalah tipe sertifikat SSL yang menggunakan algoritma elliptic curve cryptography (ECC) dan tipe ini menggunakan keys yang lebih kecil jika di bandingkan tipe RSA namun tingkat keamanan nya sama.
Mengapa Harus End-to-end?
Menurut para Pakar (Ahli), Jika memungkinkan sangat disarankan untuk menggunakan tipe SSL yang sama di sisi Server dan sisi CDN.
Ini untuk mencegah manipulasi koneksi berbahaya oleh Hacker ke server asal kamu.
ECC SSL Client-Side
Dalam kasus ini saya pakai ZeroSSL ECC , dan menggunakan ssl custom dari zerossl.
FYi, let’s encrypt cukup untuk personal purpose. Jika kamu bisa samakan dari client-side dan cdn-side silahkan saja.
Rumus nya sepert ini
ECC ➡️ ECC
RSA ➡️ RSA
ECDSA ➡️ ECDSA
ECC SSL CDN-Side ( Cloudflare )
Perlu kamu tahu ya, kalau cloudflare ini sudah menyediakan 2 tipe ECC ssl sebagai default (Google) dan backup (Sectigo).
Apa Manfaat Tipe SSL Yang Sama?
Saya sebutkan beberapa manfaat jika kamu pakai tipe ssl dan kunci yang sama di kedua sisi.
TLS handshake lebih cepat dan beban resource CPU jadi lebih ringan.
Aman terhadap manipulasi data saat proses on-the-fly.
Dapat meringankan TCP connection time.
Semoga pengetahuan tentang end-to-end ini dapat bermanfaat bagi kamu ya.
Di cpanel kamu ada fitur Redis? segera gunakan sekarang juga sebagai persistent object cache, manfaat nya banyak banget loh.
Apa itu Persistent Object Cache?
Persistent Object cache mampu membuat basis data MySQL web kamu lebih efisien, menghasilkan waktu muat yang sangat cepat karena WordPress dapat mengambil konten dan settingan wp kurang dari 30ms (milisecond).
1. Aktifkan Redis Di Cpanel
Aktifkan Redis melalui Cpanel semudah tekan tombol start/stop saja, Kamu bakal langsung punya alamat Private Redis tipe (unix) socket.
2. Siapkan Aturan Redis Untuk wp-config.php
Kamu bisa tambahkan aturan berikut pada file wp-config.php (Ubah path redis.sock sesuai milik kamu).
Jika kamu merasa bahwa keamanan itu penting, kamu perlu nih untuk nambahin extra layer security pada halaman wp-login.php dan wp-admin wordpress.
Kabar baik untuk kamu pengguna Cloudflare, sekali lagi kamu bisa banget pake custom rules nya.
Set Custom Rules wp-login.php dan wp-admin
Langsung aja ke dashboard cloudflare kamu → pilih domain → di Tab Security → pilih WAF → lanjut buat custom rules nya.
Kalau aturan nya terlalu ribet, kamu bisa pake code expression di bawah ini.
(http.request.uri.path contains "/wp-login.php" and ip.src ne 199.188.188.18) or (http.request.uri.path contains "/wp-admin/" and http.request.uri.path ne "/wp-admin/admin-ajax.php" and ip.src ne 199.188.188.18)
Untuk Then take action set ke “Block” dan Place at wajib set ke “First“, jangan lupa tekan “Save“.
Sekarang kamu sudah bisa block dan lockdown wp-login.php dari Hacker yang maksa login di web kamu.
Sama seperti konten saya yang ini tambah size WP_MEMORY_LIMIT, terus ini apa bedanya?.
Tentu ada, perlu kamu tau WP_MAX_MEMORY_LIMIT itu digunakan saat web kamu terjadi lonjakan Traffic yang tinggi dalam 1 waktu (rare case event), Jadi ini act as an backup buat proses PHP web kamu tetap normal.
Kamu cukup tambahkan code ini pada wp-config.php.
define( 'WP_MAX_MEMORY_LIMIT', '1024M');
pada line sebelum /* Add any custom values between this line and the “stop editing” line. */
hasil nya seperti ini
Nah saat ini web kamu sudah siap menghadapi badai lonjakan Traffic.