Mit tegyek, ha a tűzfal (Cloudflare, Wordfence) letiltja a WordPress-bekötést?
Ez a hiba azt jelenti, hogy az oldalad védelme (Cloudflare, Wordfence vagy a tárhely tűzfala) robotnak nézi a szerverünket, és a kérésünk el sem jut a WordPressig. A böngészőben ettől még minden rendben lehet — a védelem a szerverekről jövő kéréseket szűri.
Mielőtt belekezdesz
- Ha az oldaladat egy tárhelyes vagy karbantartó kezeli, küldd tovább neki ezt a cikket — a lépésekhez a Cloudflare- vagy a WordPress-admin kell.
- Nincs fix IP-címünk, ezért IP-alapú kivételt nem tudsz tenni. A kéréseink azonosítója (User Agent): ContentNinja.
Lépések (Cloudflare — a leggyakoribb ok)
- Bot Fight Mode kikapcsolása — Cloudflare: Security → Bots (újabb felületen Security → Settings) → Bot Fight Mode ki. Ez a legfontosabb lépés: az ingyenes csomagban ezt semmilyen kivétel-szabály nem kerüli meg. A WAF és a DDoS-védelem ettől tovább működik.
- Biztonsági szint ellenőrzése — ha az I'm Under Attack mód folyamatosan be van kapcsolva, állítsd vissza normálra. Elég csak támadás idején bekapcsolni.
- Kivétel-szabály — Security → WAF → Custom rules → Create rule: 1. feltétel URI Path – starts with – /wp-json/, ÉS 2. feltétel User Agent – contains – ContentNinja. Action: Skip, és pipálj be minden kihagyható védelmet. Mentéskor figyelj, hogy a szabály Deploy-jal (élesítve) mentődjön, ne piszkozatként.
Lépések (Wordfence)
- Tiltás feloldása — Wordfence → Firewall → Blocking, és Wordfence → Tools → Live Traffic: ha egy tiltás a „ContentNinja” azonosítót vagy egy ismeretlen szervercímet érint, oldd fel.
- Crawler-korlát — Wordfence → All Options → Rate Limiting: a crawlerekre (automatikus lekérdezőkre) vonatkozó korlátot ne állítsd Block-ra.
Ha kész, a Content Ninjában kattints újra a Csatlakozás gombra — nem kell várni, a beállítás azonnal él.
Tippek
- A kivétel-szabály egyedül sokszor nem elég. Ha beállítottad, és még mindig ugyanez a hiba, szinte mindig a Bot Fight Mode vagy az I'm Under Attack mód maradt bekapcsolva.
- Nem tudod, melyik védelem állít meg? Cloudflare: Security → Events, szűrj a „ContentNinja” azonosítóra — a sorban látszik, melyik szolgáltatás tiltott le. Erről egy képernyőképet küldj nekünk, és megnézzük.
- Ha a tárhelyed saját tűzfalat használ (pl. ModSecurity), kérd meg a tárhelyest, hogy a /wp-json/ címre jövő, „ContentNinja” azonosítójú kéréseket engedje át.