Limit Login Attempts Reloaded
Limit Login Attempts Reloaded – Brute force protection for WordPress
Limit Login Attempts Reloadedは、WordPressの管理画面へのログイン試行回数を制限し、一定回数失敗したIPアドレスを自動ブロックするブルートフォース攻撃対策プラグインです。SiteGuardやXO Securityにも同機能は含まれますが、本プラグインはこの機能に特化しており、CloudflareやOAuth環境での正確なIP取得・GDPR対応のログ自動削除・IPホワイトリスト・詳細なロック設定が強みです。単機能プラグインながら200万以上のサイトで使われています。
基本情報
| プラグイン名 | Limit Login Attempts Reloaded |
|---|---|
| 料金 | 無料版あり Pro:$7.99/月(1サイト) Business:$19.99/月 |
| WordPress.org | wordpress.org/plugins/limit-login-attempts-reloaded/ |
| 日本語対応 | 対応 |
| Cloudflare対応 | (プロキシ経由でも正確なIPを取得) |
| GDPR対応 | (ログの自動削除設定あり) |
主要機能
試行回数・ロック時間の詳細設定
失敗可能回数(デフォルト4回)・ロック時間(デフォルト20分)・連続ロック後の長期ブロック時間(デフォルト24時間)を細かく設定できる。
ロック一覧・IPブラックリスト管理
現在ロック中のIPアドレス一覧・ブラックリスト・ホワイトリストを管理画面から確認・追加・削除できる。信頼できるIPを誤ってロックした場合は即座に解除可能。
Cloudflare・プロキシ対応
CloudflareやリバースプロキシのX-Forwarded-ForヘッダーからクライアントIPを正確に取得。プロキシ環境下でもブロックが正しく機能する。
管理者へのメール通知
指定した回数のロックが発生した際に管理者へメール通知。不審なブルートフォース攻撃の検知に活用できる。
GDPR対応ログ管理
ロングイン失敗ログを一定期間後に自動削除するGDPR準拠オプションを搭載。ログの保持期間を設定できる。
国別IPブロック(Pro版)
特定国からのアクセスをまるごとブロック。日本国内のみを対象サイトとする場合に海外からの攻撃を効率的にシャットアウト。
こんな人におすすめ・不要なケース
こんな人におすすめ
- SiteGuardやXO Securityを使わずに試行回数制限だけ導入したい
- Cloudflare環境で正確なIPブロックが必要
- GDPR準拠のログ自動削除が必要な欧州向けサイト
- IPホワイトリスト・ブラックリストを細かく管理したい
不要・重複するケース
- SiteGuard WP Pluginを導入済み(同機能あり)
- XO Securityを導入済み(同機能あり)
- Wordfenceを導入済み(試行制限機能含む)
- Really Simple SSL Pro版・All-In-One Securityを使用中
まとめ
Limit Login Attempts Reloadedは、ブルートフォース攻撃対策として最もシンプルで効果的なプラグインです。SiteGuard・XO SecurityなどのセキュリティプラグインにはすでにこのPAGE機能が含まれているため、それらを使っている場合は不要です。Cloudflare環境での正確なIPブロック・GDPR準拠ログ管理が必要な場合や、専用プラグインで試行制限に特化した管理をしたい場合に最適です。