Limit Login Attempts Reloaded

Limit Login Attempts Reloaded – Brute force protection for WordPress

無料版あり 試行制限特化 Pro $7.99/月〜
200万以上のアクティブインストール 4.7 / 5(1,200件以上のレビュー) 開発:Limit Login Attempts Reloaded(オープンソース+Pro提供)

Limit Login Attempts Reloadedは、WordPressの管理画面へのログイン試行回数を制限し、一定回数失敗したIPアドレスを自動ブロックするブルートフォース攻撃対策プラグインです。SiteGuardやXO Securityにも同機能は含まれますが、本プラグインはこの機能に特化しており、CloudflareやOAuth環境での正確なIP取得・GDPR対応のログ自動削除・IPホワイトリスト・詳細なロック設定が強みです。単機能プラグインながら200万以上のサイトで使われています。

基本情報

プラグイン名Limit Login Attempts Reloaded
料金無料版あり Pro:$7.99/月(1サイト) Business:$19.99/月
WordPress.orgwordpress.org/plugins/limit-login-attempts-reloaded/
日本語対応 対応
Cloudflare対応(プロキシ経由でも正確なIPを取得)
GDPR対応(ログの自動削除設定あり)

主要機能

試行回数・ロック時間の詳細設定

失敗可能回数(デフォルト4回)・ロック時間(デフォルト20分)・連続ロック後の長期ブロック時間(デフォルト24時間)を細かく設定できる。

ロック一覧・IPブラックリスト管理

現在ロック中のIPアドレス一覧・ブラックリスト・ホワイトリストを管理画面から確認・追加・削除できる。信頼できるIPを誤ってロックした場合は即座に解除可能。

Cloudflare・プロキシ対応

CloudflareやリバースプロキシのX-Forwarded-ForヘッダーからクライアントIPを正確に取得。プロキシ環境下でもブロックが正しく機能する。

管理者へのメール通知

指定した回数のロックが発生した際に管理者へメール通知。不審なブルートフォース攻撃の検知に活用できる。

GDPR対応ログ管理

ロングイン失敗ログを一定期間後に自動削除するGDPR準拠オプションを搭載。ログの保持期間を設定できる。

国別IPブロック(Pro版)

特定国からのアクセスをまるごとブロック。日本国内のみを対象サイトとする場合に海外からの攻撃を効率的にシャットアウト。

SiteGuard・XO Securityとの違い:SiteGuardやXO Securityにも試行回数制限は含まれています。Limit Login Attempts Reloadedが独自に優れているのは、Cloudflare対応・GDPR準拠ログ削除・IPホワイトリスト管理・Pro版での国別ブロックです。すでにSiteGuardやXO Securityを使っている場合は重複するため、本プラグインを追加する必要はありません。

こんな人におすすめ・不要なケース

こんな人におすすめ

  • SiteGuardやXO Securityを使わずに試行回数制限だけ導入したい
  • Cloudflare環境で正確なIPブロックが必要
  • GDPR準拠のログ自動削除が必要な欧州向けサイト
  • IPホワイトリスト・ブラックリストを細かく管理したい

不要・重複するケース

  • SiteGuard WP Pluginを導入済み(同機能あり)
  • XO Securityを導入済み(同機能あり)
  • Wordfenceを導入済み(試行制限機能含む)
  • Really Simple SSL Pro版・All-In-One Securityを使用中

まとめ

Limit Login Attempts Reloadedは、ブルートフォース攻撃対策として最もシンプルで効果的なプラグインです。SiteGuard・XO SecurityなどのセキュリティプラグインにはすでにこのPAGE機能が含まれているため、それらを使っている場合は不要です。Cloudflare環境での正確なIPブロック・GDPR準拠ログ管理が必要な場合や、専用プラグインで試行制限に特化した管理をしたい場合に最適です。