El 7 de septiembre de 2026 se publicó en el blog en español de WordPress.com mi artículo Protección contra ataques de fuerza bruta en WordPress.
Presento un enfoque de defensa por capas contra los intentos de acceso automatizados, con configuración de servidor, reglas WAF y código PHP ligero.
El objetivo es proteger wp-login.php y XML-RPC sin depender de plugins pesados cuando no son necesarios.