Dostęp dla NowMetrix bez obniżania poziomu ochrony.
Witryna może działać bez zarzutu, a Cloudflare mimo to po cichu blokować żądania wykonywane w tle przez NowMetrix. Należy zezwolić na dostęp obu adresom IP usług NowMetrix, aby metadane i miniatury mogły być pobierane, a kontrole dostępności publicznej witryny mogły być przeprowadzane.
Witryna działa, ale NowMetrix nadal wykrywa problem
Witryna może działać prawidłowo w przeglądarce, podczas gdy Cloudflare blokuje żądania wykonywane w tle przez NowMetrix. Typowe objawy to:
- Brak tytułów artykułów, opisów lub obrazów podglądu albo wyświetlanie ich nieaktualnych wersji.
- Żądania miniatur zwracają kod
403,429lub stronę z wyzwaniem Cloudflare. - Uptime zgłasza awarie, mimo że witryna otwiera się prawidłowo.
- Cloudflare Security Events pokazuje zablokowane żądania lub żądania, wobec których zastosowano wyzwanie, pochodzące z adresu IP NowMetrix.
Przed zmianą reguły należy potwierdzić, że właściwy host jest obsługiwany przez proxy Cloudflare, oraz sprawdzić pasujące zdarzenie w sekcji Security -> Events.
Dostęp dla obu adresów IP NowMetrix
Należy zezwolić na dostęp obu adresom IPv4. Dodanie tylko jednego adresu może spowodować blokowanie części żądań NowMetrix.
104.248.24.238
139.59.208.202
Jeden jasno określony wyjątek
- Należy otworzyć właściwą witrynę w panelu Cloudflare.
- Należy przejść do sekcji Security -> WAF -> Custom rules. Dokładne nazwy mogą się nieznacznie różnić w zależności od planu Cloudflare i wersji panelu.
- Należy utworzyć regułę o nazwie Allow NowMetrix.
- Należy ustawić dopasowanie IP Source Address dla obu adresów NowMetrix.
- Należy wybrać działanie Skip.
- W sekcji More components to skip należy wybrać odpowiednie komponenty WAF i zabezpieczeń.
- Należy wdrożyć regułę i umieścić ją przed późniejszą regułą blokowania lub stosowania wyzwania, która w przeciwnym razie pasowałaby do żądania.
W edytorze wyrażeń warunek można zapisać w następujący sposób:
ip.src in {104.248.24.238 139.59.208.202}
W wizualnym kreatorze reguł należy utworzyć dwa warunki IP Source Address equals i połączyć je operatorem OR, a nie AND.
Pomijanie wyłącznie zabezpieczenia blokującego żądanie
Dopasowana reguła niestandardowa nie musi omijać każdego produktu Cloudflare. Należy wybrać komponenty odpowiedzialne za zaobserwowane zdarzenie. W zależności od konfiguracji mogą to być:
- Zarządzane reguły WAF i pozostałe reguły niestandardowe.
- Reguły ograniczania liczby żądań.
- Super Bot Fight Mode lub inne dostępne mechanizmy ochrony przed botami.
Jeśli po wdrożeniu reguły Security Events nadal pokazuje blokadę, należy sprawdzić pola Service, Rule i Action. Wskazują one komponent Cloudflare, który nadal wymaga wyjątku.
Sprawdzanie reguły na podstawie rzeczywistego zdarzenia
- Należy otworzyć w Cloudflare sekcję Security -> Events.
- Należy ustawić filtr Source IP na
104.248.24.238, a następnie powtórzyć wyszukiwanie dla139.59.208.202. - Należy potwierdzić, że nowe żądania pasują do reguły Allow NowMetrix i korzystają z oczekiwanego działania Skip.
- Należy sprawdzić, czy odpowiedź serwera źródłowego nie jest już kodem
403,429ani stroną z wyzwaniem. - Należy zaczekać, aż NowMetrix ponowi próbę pobrania danej strony lub przeprowadzenia kontroli dostępności.
Blokada nadal występuje? Dokładniejsza analiza żądania
| Element do sprawdzenia | Co należy zweryfikować |
|---|---|
| Kolejność reguł | Wyjątek dla NowMetrix jest sprawdzany przed regułą blokującą to samo żądanie lub stosującą wobec niego wyzwanie. |
| Operator logiczny | Oba adresy są połączone operatorem OR lub zestawem adresów IP. Żądanie nie może pochodzić jednocześnie z obu adresów. |
| Zakres hosta | Reguła dotyczy hosta, z którego NowMetrix pobiera stronę lub zasób. |
| Zapora serwera źródłowego | Dostawca hostingu lub zapora serwera również zezwala na dostęp z obu adresów. Reguły Cloudflare nie mogą zastąpić blokady na poziomie serwera źródłowego. |
| Produkt zabezpieczający | Zdarzenie nie jest generowane przez komponent Cloudflare pominięty w działaniu Skip. |
Jeśli problem nadal występuje, należy skontaktować się z info@nowmetrix.com i podać tracker ID, adres URL, którego dotyczy problem, przybliżony czas, Cloudflare Ray ID, pasujące zdarzenie Security Event oraz zrzut ekranu reguły.