Android
Cara Blokir REST API WordPress di Nginx Tanpa Plugin
Hai semua! Pernah gak sih kalian ngerasa web WordPress tiba-tiba lemot padahal trafik lagi biasa aja? Bisa jadi itu karena ada bot yang lagi iseng nge-crawl endpoint REST API kalian. Nah, daripada web jadi beban karena harus proses PHP terus, mending kita blokir aja aksesnya langsung dari level server pake Nginx.
Kenapa Harus Blokir dari Nginx
Ngeblokir akses dari sisi server itu jauh lebih oke daripada pake plugin. Server bakal langsung nolak request yang gak dikenal sebelum script WordPress sempet jalan. Ini efektif banget buat hemat resource, apalagi kalau kamu jalanin web server android wordpress cloudflare yang butuh optimasi ekstra biar tetep stabil.Setting Map Nginx buat Filter Akses
Cara paling pinter buat ngatur ini adalah pake fitur map di Nginx. Kita bakal bikin sistem yang bisa bedain mana user yang emang lagi login dan mana yang cuma tamu gak diundang. Jadi, REST API kamu cuma bakal kebuka pas kamu lagi butuh aja di dashboard.Berikut ini susunan kodenya yang bisa kamu masukin ke konfigurasi server kamu
__CODEBLOCK0
Aktifkan Blokir di Blok Server
Setelah kamu pasang aturan map di atas, sekarang tinggal kasih perintah buat nolak aksesnya. Kamu cukup tambahin logika simpel di dalam blok server biar siapa pun yang akses/wp-json tanpa cookie login bakal dapet error 403 atau forbidden.
Ini kode tambahannya
CODEBLOCK1__
Selalu Cek Ulang Konfigurasi
Abis edit file konfigurasi, jangan langsung restart ya. Pastiin dulu gak ada yang typo dengan jalanin perintah test di terminal. Kalau udah aman, baru deh kamu reload Nginx-nya biar perubahan tadi langsung aktif dan web kamu makin aman dari serangan bot.
Komentar Pembaca (2)
Nanda2026-08-30 00:19:44
Blokir total aman gak?
Banu2026-09-03 11:54:51
Fix http ke https redirect loop

