Añadir las IP de Jetpack a una lista de permitidos
Controla quién puede (o no puede) acceder a tu web permitiendo direcciones IP en WordPress.
Asegúrate de que Jetpack pueda acceder a tu sitio para que podamos hacer copias de seguridad, realizar análisis de seguridad y restaurarlo a una versión anterior.
Permite todas las comunicaciones entre Jetpack y WordPress.com
Si quieres asegurarte de que Jetpack pueda comunicarse con tu sitio, o si el equipo de soporte te ha indicado que añadas nuestras IP a una lista de permitidos, permite estos rangos de IP:
IP de Jetpack
122.248.245.244/3254.217.201.243/3254.232.116.4/32192.0.80.0/20192.0.96.0/20192.0.112.0/20195.234.108.0/22192.0.64.0/18
Importante: Estas direcciones IP pueden cambiar. Si escribes reglas de firewall basadas en IP, tendrás que actualizarlas cada vez que cambien las direcciones. También tenemos versiones legibles por máquinas de estos rangos de IP en JSON y texto sin formato que puedes utilizar para automatizar los cambios de configuración en tus sistemas.
Una nota sobre el acceso a xmlrpc
Algunos proveedores de hosting y plugins creen que bloquear el acceso a xmlrpc.php detendrá varios intentos de hackeo. Sin embargo, Compatibilidad con XML-RPC se ha integrado en el núcleo de WordPress desde la versión 3.5 y es una herramienta estable. Jetpack, al igual que otros plugins, servicios y aplicaciones móviles, depende del archivo XML-RPC para comunicarse con WordPress.com. Si se bloquea, la conexión de Jetpack dejará de funcionar correctamente. Puedes leer más sobre cómo utiliza Jetpack xmlrpc.php.
Deberías poder proteger el archivo XML-RPC de un sitio sin tener que permitir rangos de IP específicos. Los proveedores de hosting más populares utilizan herramientas como fail2ban o ModSecurity, por ejemplo.
Utiliza Jetpack con Cloudflare (sin reglas de seguridad adicionales)
De forma predeterminada, Cloudflare y Jetpack no deberían requerir ninguna configuración adicional para funcionar conjuntamente si no se han especificado configuraciones de seguridad adicionales con Cloudflare.
Utiliza Jetpack con Cloudflare (reglas de seguridad adicionales) y Sucuri
Si utilizas Cloudflare (con reglas de seguridad adicionales) o Sucuri, añade manualmente las IP de Jetpack.
Si utilizas Cloudflare, también permite admitir únicamente el tráfico procedente de servidores con un ASN específico (número de sistema autónomo). Para configurarlo, puedes permitir el acceso a 2635.
192.0.64.0/24192.0.65.0/24192.0.66.0/24192.0.67.0/24192.0.68.0/24192.0.69.0/24192.0.70.0/24192.0.71.0/24192.0.72.0/24192.0.73.0/24192.0.74.0/24192.0.75.0/24192.0.76.0/24192.0.77.0/24192.0.78.0/24192.0.79.0/24192.0.80.0/24192.0.81.0/24192.0.82.0/24192.0.83.0/24192.0.84.0/24192.0.85.0/24192.0.86.0/24192.0.87.0/24192.0.88.0/24192.0.89.0/24192.0.90.0/24192.0.91.0/24192.0.92.0/24192.0.93.0/24192.0.94.0/24192.0.95.0/24192.0.96.0/24192.0.97.0/24192.0.98.0/24192.0.99.0/24192.0.100.0/24192.0.101.0/24192.0.102.0/24192.0.103.0/24192.0.104.0/24192.0.105.0/24192.0.106.0/24192.0.107.0/24192.0.108.0/24192.0.109.0/24192.0.110.0/24192.0.111.0/24192.0.112.0/24192.0.113.0/24192.0.114.0/24192.0.115.0/24192.0.116.0/24192.0.117.0/24192.0.118.0/24192.0.119.0/24192.0.120.0/24192.0.121.0/24192.0.122.0/24192.0.123.0/24192.0.124.0/24192.0.125.0/24192.0.126.0/24192.0.127.0/24
Configuraciones estrictas del firewall y Jetpack Boost
Si utilizas las funciones de Jetpack Boost junto con reglas estrictas del cortafuegos, tendrás que conceder excepciones para Subprocesadores del proveedor de hosting Fly.io. Para aprovechar al máximo todas las funciones de Jetpack Boost, asegúrate de añadir el ASN de cada proveedor de hosting de Fly.io a una lista de permitidos. Actualmente se incluyen CacheNetworks, Equinax, NetActuate, y OVH. Si Fly.io añade nuevos proveedores de hosting, puedes usar PeeringDB.com para localizar los ASN que debes añadir a la lista de permitidos.
Still need help?
Please contact support. We’re happy to advise.