Problemy z Cloudflare

Dostęp dla NowMetrix bez obniżania poziomu ochrony.

Witryna może działać bez zarzutu, a Cloudflare mimo to po cichu blokować żądania wykonywane w tle przez NowMetrix. Należy zezwolić na dostęp obu adresom IP usług NowMetrix, aby metadane i miniatury mogły być pobierane, a kontrole dostępności publicznej witryny mogły być przeprowadzane.

Witryna działa, ale NowMetrix nadal wykrywa problem

Witryna może działać prawidłowo w przeglądarce, podczas gdy Cloudflare blokuje żądania wykonywane w tle przez NowMetrix. Typowe objawy to:

  • Brak tytułów artykułów, opisów lub obrazów podglądu albo wyświetlanie ich nieaktualnych wersji.
  • Żądania miniatur zwracają kod 403, 429 lub stronę z wyzwaniem Cloudflare.
  • Uptime zgłasza awarie, mimo że witryna otwiera się prawidłowo.
  • Cloudflare Security Events pokazuje zablokowane żądania lub żądania, wobec których zastosowano wyzwanie, pochodzące z adresu IP NowMetrix.

Przed zmianą reguły należy potwierdzić, że właściwy host jest obsługiwany przez proxy Cloudflare, oraz sprawdzić pasujące zdarzenie w sekcji Security -> Events.

Dostęp dla obu adresów IP NowMetrix

Należy zezwolić na dostęp obu adresom IPv4. Dodanie tylko jednego adresu może spowodować blokowanie części żądań NowMetrix.

104.248.24.238
139.59.208.202
Wyjątek należy utworzyć wyłącznie dla tych dwóch dokładnych adresów. Nie należy wyłączać zabezpieczeń Cloudflare dla wszystkich odwiedzających.

Jeden jasno określony wyjątek

  1. Należy otworzyć właściwą witrynę w panelu Cloudflare.
  2. Należy przejść do sekcji Security -> WAF -> Custom rules. Dokładne nazwy mogą się nieznacznie różnić w zależności od planu Cloudflare i wersji panelu.
  3. Należy utworzyć regułę o nazwie Allow NowMetrix.
  4. Należy ustawić dopasowanie IP Source Address dla obu adresów NowMetrix.
  5. Należy wybrać działanie Skip.
  6. W sekcji More components to skip należy wybrać odpowiednie komponenty WAF i zabezpieczeń.
  7. Należy wdrożyć regułę i umieścić ją przed późniejszą regułą blokowania lub stosowania wyzwania, która w przeciwnym razie pasowałaby do żądania.

W edytorze wyrażeń warunek można zapisać w następujący sposób:

ip.src in {104.248.24.238 139.59.208.202}

W wizualnym kreatorze reguł należy utworzyć dwa warunki IP Source Address equals i połączyć je operatorem OR, a nie AND.

Pomijanie wyłącznie zabezpieczenia blokującego żądanie

Dopasowana reguła niestandardowa nie musi omijać każdego produktu Cloudflare. Należy wybrać komponenty odpowiedzialne za zaobserwowane zdarzenie. W zależności od konfiguracji mogą to być:

  • Zarządzane reguły WAF i pozostałe reguły niestandardowe.
  • Reguły ograniczania liczby żądań.
  • Super Bot Fight Mode lub inne dostępne mechanizmy ochrony przed botami.

Jeśli po wdrożeniu reguły Security Events nadal pokazuje blokadę, należy sprawdzić pola Service, Rule i Action. Wskazują one komponent Cloudflare, który nadal wymaga wyjątku.

Sprawdzanie reguły na podstawie rzeczywistego zdarzenia

  1. Należy otworzyć w Cloudflare sekcję Security -> Events.
  2. Należy ustawić filtr Source IP na 104.248.24.238, a następnie powtórzyć wyszukiwanie dla 139.59.208.202.
  3. Należy potwierdzić, że nowe żądania pasują do reguły Allow NowMetrix i korzystają z oczekiwanego działania Skip.
  4. Należy sprawdzić, czy odpowiedź serwera źródłowego nie jest już kodem 403, 429 ani stroną z wyzwaniem.
  5. Należy zaczekać, aż NowMetrix ponowi próbę pobrania danej strony lub przeprowadzenia kontroli dostępności.
Po zmianie reguł Cloudflare należy odczekać 15–20 minut na ponowienie próby przez crawler oraz pojawienie się zaktualizowanych miniatur lub metadanych w NowMetrix.

Blokada nadal występuje? Dokładniejsza analiza żądania

Element do sprawdzeniaCo należy zweryfikować
Kolejność regułWyjątek dla NowMetrix jest sprawdzany przed regułą blokującą to samo żądanie lub stosującą wobec niego wyzwanie.
Operator logicznyOba adresy są połączone operatorem OR lub zestawem adresów IP. Żądanie nie może pochodzić jednocześnie z obu adresów.
Zakres hostaReguła dotyczy hosta, z którego NowMetrix pobiera stronę lub zasób.
Zapora serwera źródłowegoDostawca hostingu lub zapora serwera również zezwala na dostęp z obu adresów. Reguły Cloudflare nie mogą zastąpić blokady na poziomie serwera źródłowego.
Produkt zabezpieczającyZdarzenie nie jest generowane przez komponent Cloudflare pominięty w działaniu Skip.

Jeśli problem nadal występuje, należy skontaktować się z info@nowmetrix.com i podać tracker ID, adres URL, którego dotyczy problem, przybliżony czas, Cloudflare Ray ID, pasujące zdarzenie Security Event oraz zrzut ekranu reguły.