İçeriğe atla

Cloudflare, Sucuri ve barındırma güvenlik duvarında WP Safer'a izin verin

Hiçbir eklentinin sizin için açamayacağı, WordPress'in önündeki katmanlar: Cloudflare IP erişim kuralı ve neyi kapsamadığı, Sucuri güvenlik duvarı ve Imunify360 ya da ModSecurity için barındırma sağlayıcınıza göndereceğiniz tek satır.

Her engelleme WordPress içinde olmaz. Bir CDN, bir bulut güvenlik duvarı ya da barındırma sunucusundaki bir filtre, isteğimizi WordPress hiç görmeden durdurabilir. Bu katmanlar sitenin önünde durur, bu yüzden sitedeki hiçbir eklenti sizin için kapıyı açamaz. Bu makale bunları kapsar; WordPress içinde çalışan güvenlik eklentileri için bkz. Wordfence, Solid Security, Jetpack ve diğer güvenlik eklentilerinde WP Safer'a izin verin.

İzin verilecek adres 65.21.186.173'tür ve isteklerimiz WPSafer/1.0 (+https://wpsafer.com) kullanıcı aracını taşır.

Sitenin önündeki bir şeyin bizi engellediğini nasıl anlarız

Bir istek yanıt yerine bir ret olarak geri döndüğünde, geri gelen şeye bakarız. Bir sorgulama (challenge) sayfası, bir satıcının kendi engelleme sayfası ya da yalnızca bir filtrenin döndürdüğü bir durum kodu (bunların arasında 401, 403, 405, 406, 409, 418, 429 ve 503 vardır) “bunun eklentisi yok” yerine “bu bir güvenlik duvarıydı” demek için yeterlidir. Yanıtın ürünü tanımladığı yerlerde — Cloudflare, Sucuri, Imunify360, ModSecurity — panel bunu adlandırır ve hatayla karşılaştığınız iletişim kutusunda o ürün için adımları yazdırır.

Sıradan 404 ve 500 yanıtları hiçbir zaman bir engelleme olarak okunmaz. Bunlar başka bir şeyin yanlış olduğu anlamına gelir ve sizi bir güvenlik duvarına yönlendirmek zamanınızı boşa harcar.

Cloudflare

  1. Cloudflare güvenlik kuralları ekranını açın ve bu sitenin alan adını seçin.
  2. Security → Security rules'a gidin. Daha eski panellerde bu Security → WAF → Tools'tur.
  3. Create rule → IP access rules'u seçin.
  4. IP adresi olarak 65.21.186.173'ü girin ve eylem olarak Allow'u seçin.
  5. Kapsamı bu web sitesinde bırakın, kuralı kaydedin, ardından panelinizde Tekrar kontrol et'e basın.

Bir Allow kuralı her şeyi kapsamaz. Yönetilen WAF kurallarını, özel kuralları ve hız sınırlamasını (rate limiting) aşar, ama Bot Fight Mode ve Browser Integrity Check, Cloudflare'in bot ve güvenlik ayarları altında ayrı anahtarlardır ve bir IP izin kuralı bunları kapatmaz. Kural kaydedildikten sonra siteye hâlâ ulaşılamıyorsa, bakılacak bir sonraki yer burasıdır.

Kuralın etkili olup olmadığını kontrol etmek için: Cloudflare, üzerinde işlem yaptığı her isteği günlüğe kaydeder — o alan adı için güvenlik duvarı olaylarında 65.21.186.173'ü arayın ve isteklerimizin artık engellenmek yerine izin verilip verilmediğine bakın.

Cloudflare API belirtecinizi asla istemeyeceğiz

Güvenlik duvarınızı düzenleme izni olan bir API belirteci (token) bize verilirse o kuralı sizin için yazabiliriz. Bu tür belirteçleri tutmamaya karar verdik, bu yüzden Cloudflare bir düğme değil, yönlendirilmiş bir akıştır. Yukarıdaki beş adım işin tamamıdır.

Site Cloudflare'in arkasındaysa

Bir site Cloudflare'in arkasında olduğunda, isteğimiz WordPress'e bizden değil bir Cloudflare uç (edge) adresinden ulaşır ve gerçek adresimiz bir başlıkta (header) seyahat eder. Eklenti bu başlığı okur — ama yalnızca istek gerçekten bir Cloudflare adresinden geldiğinde, böylece kimse bunu taklit edemez. Bunun için hiçbir şey yapılandırmanız gerekmez.

Bir nedenden ötürü önemlidir: o uçtan geçen her ziyaretçiyi değil yalnızca bizi geçirmesi gerektiğinden, sitede hiçbir izin listesine bir Cloudflare adresi koymayın.

Sucuri (bulut güvenlik duvarı)

Bu, barındırılan Sucuri Firewall'dır, WordPress içindeki Sucuri eklentisi değil.

  1. Sucuri Firewall panelini açın ve bu siteyi seçin.
  2. Security → Access Control'a gidin.
  3. Whitelist IP Address altına 65.21.186.173 ekleyin.
  4. Kaydedin, ardından panelinizde Tekrar kontrol et'e basın.

Imunify360, ModSecurity ve diğer barındırma filtreleri

Bunlar WordPress'in dışında, barındırma sunucusunda çalışır ve genellikle bir kontrol panelinden ayarlarına ulaşamazsınız. Bu bir destek talebidir ve kısa bir talep olacaktır. Barındırma sağlayıcınıza şu satırı gönderin:

Please allow the IP address 65.21.186.173 for my domain.

Trafiğin ne olduğunu sorarlarsa, siteye kullanıcı aracı WPSafer/1.0 (+https://wpsafer.com) ile /wpsafer-api'yi çağıran bir uzaktan yönetim hizmetidir. Bu, genellikle engellenen istekleri günlüklerinde bulmaları ve kuralın etkili olduğunu doğrulamaları için yeterlidir.

Engellenmiş bir site yalnızca kurulumu değil her şeyi engeller

“Site eklenemedi”yi tek seferlik bir kurulum sorunu olarak okumak kolaydır. Değildir. Tüm trafik tek yönlü — bizden sitenize — gittiği için, bizi engelleyen bir güvenlik duvarı yürürlükte kaldığı sürece yedeklemeleri, güncellemeleri, çalışma süresi kontrollerini ve taramaları da durdurur. Bir site eklerken gördüğünüz hata, kalıcı bir engellemenin ilk belirtisidir, bu yüzden tekrar denemek yerine doğru şekilde düzeltmeye değer.

İlgili