IP-Adressen von Jetpack zur Allowlist hinzufügen
Steuern Sie, wer auf Ihre Website zugreifen kann (oder nicht), indem Sie IP-Adressen in WordPress zulassen.
Stellen Sie sicher, dass Jetpack auf Ihre Website zugreifen kann, damit wir Backups durchführen, Sicherheitsprüfungen ausführen und sie auf eine frühere Version zurücksetzen können.
Jegliche Kommunikation zwischen Jetpack und WordPress.com zulassen
Wenn Sie sicherstellen möchten, dass Jetpack mit Ihrer Website kommunizieren kann, oder wenn Sie vom Support angewiesen wurden, unsere IPs zur Allowlist hinzuzufügen, lassen Sie bitte diese IP-Bereiche zu:
IP-Adressen von Jetpack
122.248.245.244/3254.217.201.243/3254.232.116.4/32192.0.80.0/20192.0.96.0/20192.0.112.0/20195.234.108.0/22192.0.64.0/18
Wichtig: Diese IP-Adressen können sich ändern. Wenn Sie IP-basierte Firewall-Regeln erstellen, müssen Sie diese Regeln jedes Mal aktualisieren, wenn sich die Adressen ändern. Wir stellen diese IP-Bereiche außerdem in maschinenlesbaren Versionen im JSON und im Klartext format zur Verfügung, die Sie verwenden können, um Konfigurationsänderungen auf Ihren Systemen zu automatisieren.
Hinweis zum XML-RPC-Zugriff
Einige Hoster und Plugins glauben, dass das Blockieren des Zugriffs auf xmlrpc.php verschiedene Hacking-Versuche verhindern kann. Allerdings XML-RPC-Unterstützung ist seit Version 3.5 im Kern von WordPress integriert und ein stabiles Werkzeug. Jetpack ist wie andere Plugins, Dienste und mobile Apps auf die XML-RPC-Datei angewiesen, um mit WordPress.com zu kommunizieren. Wenn diese blockiert wird, funktioniert Ihre Verbindung zu Jetpack nicht mehr ordnungsgemäß. Mehr darüber, wie Jetpack [protected] verwendet xmlrpc.php.
Sie sollten die XML-RPC-Datei einer Website schützen können, ohne bestimmte IP-Bereiche zulassen zu müssen. Die bekanntesten Hoster verwenden beispielsweise Tools wie fail2ban oder ModSecurity.
Jetpack mit Cloudflare verwenden (keine zusätzlichen Sicherheitsregeln)
Standardmäßig sollten Cloudflare und Jetpack keine zusätzliche Konfiguration benötigen, um zusammen zu funktionieren, sofern mit Cloudflare keine zusätzlichen Sicherheitseinstellungen festgelegt wurden.
Jetpack mit Cloudflare verwenden (zusätzliche Sicherheitsregeln) und Sucuri
Wenn Sie Cloudflare (mit zusätzlichen Sicherheitsregeln) oder Sucuri verwenden, fügen Sie bitte die IP-Adressen von Jetpack manuell hinzu.
Wenn Sie Cloudflare nutzen, wird dort außerdem nur Datenverkehr von Servern mit einer bestimmten ASN (Autonomous System Number) zugelassen. Um dies zu konfigurieren, können Sie den Zugriff auf 2635.
192.0.64.0/24192.0.65.0/24192.0.66.0/24192.0.67.0/24192.0.68.0/24192.0.69.0/24192.0.70.0/24192.0.71.0/24192.0.72.0/24192.0.73.0/24192.0.74.0/24192.0.75.0/24192.0.76.0/24192.0.77.0/24192.0.78.0/24192.0.79.0/24192.0.80.0/24192.0.81.0/24192.0.82.0/24192.0.83.0/24192.0.84.0/24192.0.85.0/24192.0.86.0/24192.0.87.0/24192.0.88.0/24192.0.89.0/24192.0.90.0/24192.0.91.0/24192.0.92.0/24192.0.93.0/24192.0.94.0/24192.0.95.0/24192.0.96.0/24192.0.97.0/24192.0.98.0/24192.0.99.0/24192.0.100.0/24192.0.101.0/24192.0.102.0/24192.0.103.0/24192.0.104.0/24192.0.105.0/24192.0.106.0/24192.0.107.0/24192.0.108.0/24192.0.109.0/24192.0.110.0/24192.0.111.0/24192.0.112.0/24192.0.113.0/24192.0.114.0/24192.0.115.0/24192.0.116.0/24192.0.117.0/24192.0.118.0/24192.0.119.0/24192.0.120.0/24192.0.121.0/24192.0.122.0/24192.0.123.0/24192.0.124.0/24192.0.125.0/24192.0.126.0/24192.0.127.0/24
Strenge Firewall-Konfigurationen und Jetpack Boost
Wenn Sie Funktionen von Jetpack Boost zusammen mit strengen Firewall-Regeln verwenden, müssen Sie Ausnahmen für Unterauftragsverarbeiter der Fly.io-Hosting-Provider gewähren. Um alle Funktionen von Jetpack Boost optimal zu nutzen, stellen Sie sicher, dass die ASNs aller Hosting-Provider von Fly.io zur Allowlist hinzugefügt werden. Dazu gehören derzeit CacheNetworks, Equinax, NetActuate und OVH. Wenn Fly.io neue Hosting-Provider hinzufügt, können Sie PeeringDB.com verwenden, um die ASNs zu finden, die zur Allowlist hinzugefügt werden müssen.
Still need help?
Please contact support. We’re happy to advise.