Cloudflare 与 WordPress 的 Jetpack 通常无需额外配置即可协同工作。不过我们提供了一些用于保护 Jetpack 安装的安全功能,请继续阅读以了解更多信息。
Cloudflare WAF 托管规则 WP0007 在所有 Cloudflare 套餐上保护 xmlrpc.php 文件,仅允许 Jetpack 使用 xmlrpc.php?for=jetpack 查询字符串。Cloudflare 通过仅允许 Jetpack 自动化系统的 IP 范围来实现这一点。因此,任何来自非真实 Jetpack IP 地址对 xmlrpc.php?for=jetpack 的访问尝试都会被 Cloudflare 以 HTTP 403 Forbidden 消息阻止。这本身无需担心,反而会提高网站安全性,且完全不影响 Jetpack 的功能。
有关最初实施此措施的更多信息,请参阅我们关于该主题的博客文章:
https://blog.cloudflare.com/our-waf-is-keeping-wordpress-jetpack-on-track/ ↗
Web Application Firewall (WAF) ↗ 托管规则中有一条特定规则,若启用会阻止 Jetpack 的服务器管理你的设置。WAF 托管规则 “WP0002 - Block WordPress XML-RPC” 默认禁用,但启用后会完全禁止访问 xmlrpc.php 文件。因此,我们仅建议在 xmlrpc.php 端点受到攻击时,将其作为紧急措施启用。
如需进一步指导,请联系我们的支持团队。