Я защищаю wp-login.php с помощью следующего правила:
location = /wp-login.php { limit_req zone=one burst=1 nodelay; include fastcgi_params; fastcgi_pass unix:/var/run/php/php7.2-fpm.sock; }
У меня такой вопрос. Если я использую приведенное ниже правило для всего php, а не только для wp-login.php, это будет хорошим вариантом?
Пример:
location ~ \.php$ { limit_req zone=one burst=1 nodelay; include snippets/fastcgi-php.conf; fastcgi_pass unix:/var/run/php/php7.2-fpm.sock; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }