Benachritigung "Login attempt failed"

Hallo zusammen,

ich bekomme, teilweise 2-3 mal täglich solche Benachrichtigungen:

 Logger: homeassistant.components.http.ban
 Quelle: components/http/ban.py:136
 Integration: HTTP (Dokumentation, Probleme)
 Erstmals aufgetreten: 18. Oktober 2025 um 17:06:57 (6 Vorkommnisse)
 Zuletzt protokolliert: 17:15:07
 Login attempt or request with invalid authentication from 89.187.187.84 (89.187.187.84). Requested URL: ‘/media/wp-includes/wlwmanifest.xml’. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)
 Login attempt or request with invalid authentication from 104.236.105.144 (104.236.105.144). Requested URL: ‘/media/wp-includes/wlwmanifest.xml’. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)
 Login attempt or request with invalid authentication from 139.59.40.61 (139.59.40.61). Requested URL: ‘/media/wp-includes/wlwmanifest.xml’. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)
 Login attempt or request with invalid authentication from 2.58.56.215.powered.by.rdp.sh (2.58.56.215). Requested URL: ‘/media/wp-includes/wlwmanifest.xml’. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)
 Login attempt or request with invalid authentication from unn-169-150-203-247.datapacket.com (169.150.203.247). Requested URL: ‘/media/wp-includes/wlwmanifest.xml’. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)

Kann man jemand sagen was dahinter steckt, ob man das “abstellen” kann, oder ob ich mir Gedanken machen muss!? :slight_smile:

Gruß Flo

:crayon:by HarryP: Code-/Logzeilen formatiert (bitte immer in </> einbinden)
s.a.: (Neues Update & Features - Hier in der Community 🫶)

Das Internet wird halt permanent gescannt, für gute Zwecke z.B. für Suchmaschienen oder auch für schlechte Zwecke.

Sieht für mich nach Bots aus die gucken ob dort Wordpress läuft.

Wie hast du dein HA öffentlich zugänglich gemacht?
Über Cloudflare kann man Filter zum Blockieren setzen:

LG
Tobi