WPMonitorBot
Ultima actualizare: 24 sept. 2026
WPMonitorBot este crawlerul WP Monitor, un scaner de securitate și stare pentru site-uri WordPress. Dacă l-ați găsit în jurnalele serverului, această pagină explică de ce v-a vizitat site-ul, ce accesează și cum îl puteți controla.
De ce v-a vizitat site-ul
WPMonitorBot nu parcurge webul, nu urmează linkuri și nu caută site-uri noi. Vizitează un site atunci când cineva cere acest lucru:
- un vizitator a introdus adresa site-ului în scanerul de pe https://wp-monitor.com;
- un utilizator cu cont monitorizează site-ul și a pornit o nouă scanare.
Singura excepție: o dată pe săptămână încarcă pagina principală a circa 30 de site-uri prezentate în WordPress.org Showcase, pentru a alege exemplele afișate sub caseta noastră de scanare.
O scanare se uită doar la ce poate vedea orice vizitator: versiunile WordPress, ale pluginurilor și temei, semne de malware și spam, liste negre, defacement, viteză și cache, precum și setări de securitate uzuale.
Cum îl recunoașteți
Cererile se identifică prin acest user agent:
Mozilla/5.0 (compatible; WPMonitorBot/1.0; +https://wp-monitor.com/bot)Toate cererile vin de la această adresă IP:
85.9.27.160Cereri cu user agent de browser sau Googlebot
Site-urile WordPress sparte arată adesea spam sau o redirecționare doar motoarelor de căutare ori vizitatorilor veniți de pe Google, iar tuturor celorlalți, inclusiv proprietarului, o pagină normală. Pentru a detecta asta, o scanare încarcă pagina principală, robots.txt și sitemapul și ca browser Chrome obișnuit, ca Googlebot și cu un referrer de căutare Google, apoi compară rezultatele.
Aceste cereri vin de la aceeași adresă IP de mai sus. Nu provin de la Google și nu trec verificarea DNS inversă a Google. Captura de ecran se face la fel, cu un browser Chrome headless care încarcă pagina principală cu imagini, stiluri și scripturi.
Ce accesează o scanare
Pe lângă pagina principală, o scanare poate accesa:
- /robots.txt și sitemapul (cel indicat în robots.txt sau /sitemap_index.xml, /wp-sitemap.xml, /sitemap.xml), plus câteva dintre sitemapurile listate în el;
- /wp-json/ și /readme.html, pentru a confirma că site-ul folosește WordPress;
- /wp-login.php, /wp-admin/upgrade.php și /xmlrpc.php, care pot arăta versiunea WordPress;
- /wp-json/wp/v2/users, /wp-content/uploads/ și /wp-content/debug.log, pentru a vă avertiza dacă expun nume de utilizator, o listă de fișiere sau un jurnal de depanare;
- unul dintre fișierele CSS sau JavaScript ale site-ului, pentru a verifica antetele de cache în browser;
- o cerere HEAD către /wp-includes/, pentru a identifica serverul web.
O scanare înseamnă câteva zeci de cereri HTTPS în mai puțin de un minut. Fiecare citește doar un număr limitat de octeți și renunță după 10 secunde. WPMonitorBot nu se autentifică niciodată, nu trimite formulare, nu încearcă parole și nu trimite cod de atac: citește doar pagini publice.
robots.txt și blocare
Pentru că fiecare scanare este pornită de o persoană, ca o vizită pe site-ul dumneavoastră, WPMonitorBot nu folosește robots.txt pentru a decide dacă scanează. Citește robots.txt doar pentru a găsi sitemapul.
Dacă nu doriți ca site-ul să fie scanat, blocați adresa IP 85.9.27.160 în firewall sau în pluginul de securitate. Blocarea doar a user agentului WPMonitorBot nu oprește cererile de browser și Googlebot descrise mai sus.
Dacă botul nostru vă creează o problemă sau credeți că este folosit împotriva dumneavoastră, scrieți-ne la [email protected] și vom verifica.