---
title: كيفية تعطيل بروتوكول xmlrpc.php في ووردبريس لحماية الموقع من هجمات DDoS والسبام
description: "🌐هذا الدليل متوفر أيضاً باللغة الإنجليزية[Read in English →](https://kb.tarweig.com/en/docs/disable-xmlrpc-php-on-wordpress/) تم تصميم بروتوكول **XML-RPC** في بدايات ووردبريس لتمكين الاتصال عن بُعد بين موقعك وتطبيقات الهواتف المحمولة الخارجية. ومع اعتماد ووردبريس الكامل اليوم على واجهة **WordPress REST API** الحديثة والآمنة، أصبح ملف…"
url: "https://kb.tarweig.com/docs/%d9%83%d9%8a%d9%81%d9%8a%d8%a9-%d8%aa%d8%b9%d8%b7%d9%8a%d9%84-%d8%a8%d8%b1%d9%88%d8%aa%d9%88%d9%83%d9%88%d9%84-xmlrpc-php-%d9%81%d9%8a-%d9%88%d9%88%d8%b1%d8%af%d8%a8%d8%b1%d9%8a%d8%b3-%d9%84%d8%ad/"
updated: "2026-10-11"
category: إدارة التطبيقات
---

# كيفية تعطيل بروتوكول xmlrpc.php في ووردبريس لحماية الموقع من هجمات DDoS والسبام

🌐هذا الدليل متوفر أيضاً باللغة الإنجليزية[Read in English →](https://kb.tarweig.com/en/docs/disable-xmlrpc-php-on-wordpress/)

تم تصميم بروتوكول **XML-RPC** في بدايات ووردبريس لتمكين الاتصال عن بُعد بين موقعك وتطبيقات الهواتف المحمولة الخارجية. ومع اعتماد ووردبريس الكامل اليوم على واجهة **WordPress REST API** الحديثة والآمنة، أصبح ملف `xmlrpc.php` غير ضروري لأغلب المواقع.

أصبح هذا الملف في السنوات الأخيرة أحد أكثر الأهداف استهدافاً في هجمات القوة الغاشمة وهجمات حجب الخدمة الموزعة (DDoS Amplification Attacks)، لذا يُنصح بتعطيله فوراً لتعزيز أمان موقعك.

### طرق تعطيل xmlrpc.php:

#### الطريقة 1: عبر ملف .htaccess (الأسرع والأفضل أداءً)

أضف الكود التالي إلى ملف `.htaccess` في المجلد الرئيسي لموقعك لحظر أي طلبات موجهة لهذا الملف على مستوى خادم الويب:

```
# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
</Files>
```

#### الطريقة 2: عبر كود PHP في ملف functions.php

```
add_filter('xmlrpc_enabled', '__return_false');
```

يؤدي تطبيق أحد هذين الخيارين إلى حماية موقعك من آلاف محاولات التسلل الآلية وحفظ موارد السيرفر.
