Problemi con Cloudflare

Consenta l’accesso a NowMetrix senza abbassare la guardia.

Il sito può funzionare perfettamente, mentre Cloudflare blocca senza che Lei se ne accorga un controllo eseguito in background. Consenta questi due indirizzi IP dei servizi NowMetrix, così metadati, miniature e controlli Uptime possono raggiungere il sito pubblico.

Il sito funziona, ma NowMetrix rileva ancora un problema

Il sito può funzionare normalmente nel browser, mentre Cloudflare blocca le richieste in background provenienti da NowMetrix. I sintomi più comuni sono:

  • I titoli degli articoli, le descrizioni o le immagini di anteprima mancano o non vengono aggiornati.
  • Le richieste delle miniature restituiscono 403, 429 oppure una pagina di verifica di Cloudflare.
  • Uptime segnala errori anche se il sito si apre correttamente.
  • Security Events di Cloudflare mostra richieste bloccate o sottoposte a verifica provenienti da un IP NowMetrix.

Prima di modificare una regola, verifichi che l’hostname interessato sia sottoposto a proxy tramite Cloudflare e controlli l’evento corrispondente in Security -> Events.

Consenta entrambi gli IP di NowMetrix

Consenta entrambi gli indirizzi IPv4. Aggiungerne uno solo può lasciare bloccate alcune richieste di NowMetrix.

104.248.24.238
139.59.208.202
Crei l’eccezione esclusivamente per questi due indirizzi esatti. Non disattivi la sicurezza di Cloudflare per tutti i visitatori.

Crei una sola eccezione ben definita

  1. Apra il sito corretto nella dashboard di Cloudflare.
  2. Vada in Security -> WAF -> Custom rules. Le etichette esatte possono variare leggermente in base al piano Cloudflare e alla versione della dashboard.
  3. Crei una regola denominata Allow NowMetrix.
  4. Imposti la corrispondenza di IP Source Address con entrambi gli indirizzi NowMetrix.
  5. Scelga Skip come azione.
  6. Selezioni i componenti WAF e di sicurezza pertinenti nella sezione More components to skip.
  7. Applichi la regola e la posizioni prima di eventuali regole successive di blocco o verifica che altrimenti corrisponderebbero alla richiesta.

Nell’editor delle espressioni, la condizione può essere scritta come:

ip.src in {104.248.24.238 139.59.208.202}

Se preferisce il generatore visuale di regole, crei due condizioni IP Source Address equals e le combini con OR, non con AND.

Ignori solo la protezione che blocca la richiesta

Una regola personalizzata che corrisponde alla richiesta non ignora necessariamente ogni prodotto Cloudflare. Selezioni i componenti responsabili dell’evento osservato. A seconda della configurazione, possono includere:

  • Regole WAF gestite e altre regole personalizzate applicabili.
  • Regole di limitazione della frequenza.
  • Super Bot Fight Mode o altri controlli dei bot pertinenti.

Se Security Events continua a mostrare un blocco dopo l’applicazione della regola, controlli i campi Service, Rule e Action. Indicano quale componente Cloudflare richiede ancora un’eccezione.

Verifichi la regola con un evento reale

  1. Apra Security -> Events in Cloudflare.
  2. Filtri Source IP per 104.248.24.238, quindi ripeta l’operazione per 139.59.208.202.
  3. Verifichi che le nuove richieste corrispondano a Allow NowMetrix e utilizzino l’azione Skip prevista.
  4. Controlli che la risposta dall’origine non restituisca più un 403, un 429 o una pagina di verifica.
  5. Attenda che NowMetrix riprovi a caricare la pagina interessata o a eseguire il controllo di disponibilità.
Dopo aver modificato le regole di Cloudflare, attenda 15-20 minuti per un nuovo tentativo del crawler e perché le miniature o i metadati aggiornati compaiano in NowMetrix.

Ancora bloccato? Segua la richiesta fino all’origine del blocco

ControlloCosa verificare
Ordine delle regoleL’eccezione NowMetrix viene valutata prima di una regola che blocca o sottopone a verifica la stessa richiesta.
Operatore logicoI due indirizzi sono uniti con OR o con un set di IP. Una richiesta non può provenire contemporaneamente da entrambi gli indirizzi.
Ambito dell’hostnameLa regola si applica all’hostname dal quale NowMetrix recupera la pagina o la risorsa.
Firewall dell’origineIl provider di hosting o il firewall del server consente a sua volta entrambi gli indirizzi; le regole Cloudflare non possono ignorare un blocco a livello di origine.
Prodotto di sicurezzaL’evento non è generato da un componente Cloudflare omesso dall’azione Skip.

Se il problema persiste, contatti info@nowmetrix.com indicando l’ID del tracker, l’URL interessato, l’orario approssimativo, il Cloudflare Ray ID, l’evento di sicurezza corrispondente e uno screenshot della regola.