時々、fail2banで監視しているapacheの403/404エラーで自宅からのアクセスがbot判定でBANされることがあり、都度解除を行っていたり、その時のグローバルIPを除外して対応していたのだが、アクセスログを見ると、以下のような管理画面へのアクセスが連続で発生していた。しかし、なぜこういうアクセスが発生しているのか分からず。
"GET /wp-admin/admin-ajax.php?action=rest-nonce HTTP/1.1" 200 10 "GET /wp-json/wp/v2/users/me?context=edit&_locale=user HTTP/1.1" 403 114
Webブラウザの設定リセットなども試してみたが、変わらず、現在のブラウザのプロファイルを削除して作り直したところ、アクセスが無くなった。(こういう時にサインインで設定が外部に保存されていると、プロファイルを作り直してもすぐに元通りになるのは便利。
もしまたこういう状況になった時は、fail2banのログにignoreipが連続で記録されると思われるので、ログを「Ignore」でgrepしたものをレポートとして、定期的に自分に送って確認することにした。
