跳转到内容
搜索文档

WordPress Jetpack 与 Cloudflare

最后更新 查看 MarkdownAgent 设置

概览

Cloudflare 与 WordPress 的 Jetpack 通常无需额外配置即可协同工作。不过我们提供了一些用于保护 Jetpack 安装的安全功能,请继续阅读以了解更多信息。

Cloudflare 提供的默认 Jetpack 保护

Cloudflare WAF 托管规则 WP0007 在所有 Cloudflare 套餐上保护 xmlrpc.php 文件,仅允许 Jetpack 使用 xmlrpc.php?for=jetpack 查询字符串。Cloudflare 通过仅允许 Jetpack 自动化系统的 IP 范围来实现这一点。因此,任何来自非真实 Jetpack IP 地址对 xmlrpc.php?for=jetpack 的访问尝试都会被 Cloudflare 以 HTTP 403 Forbidden 消息阻止。这本身无需担心,反而会提高网站安全性,且完全不影响 Jetpack 的功能。

有关最初实施此措施的更多信息,请参阅我们关于该主题的博客文章:

https://blog.cloudflare.com/our-waf-is-keeping-wordpress-jetpack-on-track/

可能影响 Jetpack 的其他 WAF 托管规则

Web Application Firewall (WAF) 托管规则中有一条特定规则,若启用会阻止 Jetpack 的服务器管理你的设置。WAF 托管规则 “WP0002 - Block WordPress XML-RPC” 默认禁用,但启用后会完全禁止访问 xmlrpc.php 文件。因此,我们仅建议在 xmlrpc.php 端点受到攻击时,将其作为紧急措施启用。

如需进一步指导,请联系我们的支持团队。

这篇文档对您有帮助吗?