カスタム404ページが機能しない
English version: My custom 404 page does not work
WP Cerber がデフォルトのログインページと WordPress ダッシュボードへの不正アクセスをブロックする方法を設定する際に、これらの場所の 404 ページの表示方法を選択できます。シンプルなプレーンな 404 ページを表示するか、アクティブなテーマまたはビジュアル WordPress ページビルダーによってスタイル設定およびレンダリングされたカスタム 404 ページを表示するかを選択できます。
残念ながら、ビジュアルページビルダーで生成されるすべての404ページがWP Cerberと互換性があるわけではありません。その場合、「シンプルな404ページを表示する」を選択するしかありません。これは、「メイン設定」タブの「サイト固有の設定」セクションで設定できます。
このページは、テーマでレンダリングした場合ほど美しく表示されませんが、ほとんどの場合、WP Cerberはボットやサイバー犯罪者がウェブサイトの禁止領域にアクセスしようとする際に404ページを表示します。適切なウェブサイトナビゲーションとメニューが整備されていれば、顧客やウェブサイト訪問者はこの404ページを見ることはなく、稀に見る程度です。
シンプルな404ページの方が優れている理由
ウェブサイトが攻撃を受けている場合、パフォーマンスの観点からは、基本的な 404 ページを使用する方がよい選択肢です。
時折ページを見失う訪問者のために、派手な404ページを表示する場合、訪問者が常にページを見失うわけではないため、サーバーリソースをそれほど消費しません。しかし、ウェブサイトが多数の悪意のあるリクエストによる大規模なハッカー攻撃を受けている場合は、状況が異なります。
例えば、ブルートフォース攻撃やサービス拒否攻撃などです。これらのリクエストごとに、WP CerberはアクティブなWordPressテーマと、インストールされている場合はビジュアルページビルダーを読み込み、派手な404ページをレンダリングしてサイバー犯罪者や攻撃ボットに表示します。ウェブサイトへの侵入を試みることで、ウェブサーバーは簡単にダウンしてしまう可能性があります。
シンプルな 404 ページを使用するもう 1 つの利点は、攻撃者が Web サイトで使用されているソフトウェアやセキュリティ メカニズムに関する情報を取得しにくくなり、より簡単な方法でそれらを回避することができるため、セキュリティが向上することです。
そのため、当社のすべての Web プロジェクトでは、シンプルな 404 ページを使用するように WP Cerber を構成しています。