Mit tegyek, ha a tűzfal (Cloudflare, Wordfence) letiltja a WordPress-bekötést?

Ez a hiba azt jelenti, hogy az oldalad védelme (Cloudflare, Wordfence vagy a tárhely tűzfala) robotnak nézi a szerverünket, és a kérésünk el sem jut a WordPressig. A böngészőben ettől még minden rendben lehet — a védelem a szerverekről jövő kéréseket szűri.

Mielőtt belekezdesz

  • Ha az oldaladat egy tárhelyes vagy karbantartó kezeli, küldd tovább neki ezt a cikket — a lépésekhez a Cloudflare- vagy a WordPress-admin kell.
  • Nincs fix IP-címünk, ezért IP-alapú kivételt nem tudsz tenni. A kéréseink azonosítója (User Agent): ContentNinja.

Lépések (Cloudflare — a leggyakoribb ok)

  1. Bot Fight Mode kikapcsolása — Cloudflare: Security → Bots (újabb felületen Security → Settings) → Bot Fight Mode ki. Ez a legfontosabb lépés: az ingyenes csomagban ezt semmilyen kivétel-szabály nem kerüli meg. A WAF és a DDoS-védelem ettől tovább működik.
  2. Biztonsági szint ellenőrzése — ha az I'm Under Attack mód folyamatosan be van kapcsolva, állítsd vissza normálra. Elég csak támadás idején bekapcsolni.
  3. Kivétel-szabály — Security → WAF → Custom rules → Create rule: 1. feltétel URI Path – starts with – /wp-json/, ÉS 2. feltétel User Agent – contains – ContentNinja. Action: Skip, és pipálj be minden kihagyható védelmet. Mentéskor figyelj, hogy a szabály Deploy-jal (élesítve) mentődjön, ne piszkozatként.

Lépések (Wordfence)

  1. Tiltás feloldása — Wordfence → Firewall → Blocking, és Wordfence → Tools → Live Traffic: ha egy tiltás a „ContentNinja” azonosítót vagy egy ismeretlen szervercímet érint, oldd fel.
  2. Crawler-korlát — Wordfence → All Options → Rate Limiting: a crawlerekre (automatikus lekérdezőkre) vonatkozó korlátot ne állítsd Block-ra.

Ha kész, a Content Ninjában kattints újra a Csatlakozás gombra — nem kell várni, a beállítás azonnal él.

Tippek

  • A kivétel-szabály egyedül sokszor nem elég. Ha beállítottad, és még mindig ugyanez a hiba, szinte mindig a Bot Fight Mode vagy az I'm Under Attack mód maradt bekapcsolva.
  • Nem tudod, melyik védelem állít meg? Cloudflare: Security → Events, szűrj a „ContentNinja” azonosítóra — a sorban látszik, melyik szolgáltatás tiltott le. Erről egy képernyőképet küldj nekünk, és megnézzük.
  • Ha a tárhelyed saját tűzfalat használ (pl. ModSecurity), kérd meg a tárhelyest, hogy a /wp-json/ címre jövő, „ContentNinja” azonosítójú kéréseket engedje át.

Kapcsolódó