Ajouter les adresses IP de Jetpack à une liste d’autorisation

Contrôlez qui peut (ou ne peut pas) accéder à votre site en autorisant des adresses IP dans WordPress.

Assurez-vous que Jetpack peut accéder à votre site afin que nous puissions effectuer des sauvegardes, des analyses de sécurité et restaurer votre site dans une version précédente.

Autoriser toutes les communications entre Jetpack et WordPress.com

Si vous souhaitez vous assurer que Jetpack peut communiquer avec votre site, ou si notre équipe d’assistance vous a conseillé d’ajouter nos adresses IP à une liste d’autorisation, veuillez autoriser ces plages d’adresses IP :

Adresses IP de Jetpack

  • 122.248.245.244/32
  • 54.217.201.243/32
  • 54.232.116.4/32
  • 192.0.80.0/20
  • 192.0.96.0/20
  • 192.0.112.0/20
  • 195.234.108.0/22
  • 192.0.64.0/18

Important : Ces adresses IP peuvent changer. Si vous définissez des règles de pare-feu fondées sur des adresses IP, vous devrez les mettre à jour chaque fois que les adresses changent. Nous proposons également des versions lisibles par machine de ces plages d’adresses IP aux formats JSON et texte brut que vous pouvez utiliser pour automatiser les modifications de configuration sur vos systèmes.

Remarque concernant l’accès à xmlrpc

Certains hébergeurs et extensions pensent que bloquer l’accès à xmlrpc.php empêchera diverses tentatives de piratage. Toutefois, XML-RPC est intégré au cœur de WordPress depuis la version 3.5 et constitue un outil stable. Jetpack, comme d’autres extensions, services et applications mobiles, s’appuie sur le fichier XML-RPC pour communiquer avec WordPress.com. Si cet accès est bloqué, votre connexion Jetpack cessera de fonctionner correctement. Vous pouvez en savoir plus sur la manière dont Jetpack utilise xmlrpc.php.

Vous devriez pouvoir protéger le fichier XML-RPC d’un site sans devoir autoriser des plages d’adresses IP spécifiques. Les hébergeurs les plus populaires utilisent des outils comme fail2ban ou ModSecurity, par exemple.

Utiliser Jetpack avec Cloudflare (aucune règle de sécurité supplémentaire)

Par défaut, Cloudflare et Jetpack ne devraient nécessiter aucune configuration supplémentaire pour fonctionner ensemble si aucune configuration de sécurité supplémentaire n’est spécifiée avec Cloudflare.

Utiliser Jetpack avec Cloudflare (règles de sécurité supplémentaires) et Sucuri

Si vous utilisez Cloudflare (avec des règles de sécurité supplémentaires) ou Sucuri, veuillez ajouter manuellement les adresses IP de Jetpack.

Si vous utilisez Cloudflare, celui-ci prend également en charge l’autorisation exclusive du trafic provenant de serveurs possédant un ASN spécifique (numéro de système autonome). Pour le configurer, vous pouvez autoriser l’accès à 2635.

  • 192.0.64.0/24
  • 192.0.65.0/24
  • 192.0.66.0/24
  • 192.0.67.0/24
  • 192.0.68.0/24
  • 192.0.69.0/24
  • 192.0.70.0/24
  • 192.0.71.0/24
  • 192.0.72.0/24
  • 192.0.73.0/24
  • 192.0.74.0/24
  • 192.0.75.0/24
  • 192.0.76.0/24
  • 192.0.77.0/24
  • 192.0.78.0/24
  • 192.0.79.0/24
  • 192.0.80.0/24
  • 192.0.81.0/24
  • 192.0.82.0/24
  • 192.0.83.0/24
  • 192.0.84.0/24
  • 192.0.85.0/24
  • 192.0.86.0/24
  • 192.0.87.0/24
  • 192.0.88.0/24
  • 192.0.89.0/24
  • 192.0.90.0/24
  • 192.0.91.0/24
  • 192.0.92.0/24
  • 192.0.93.0/24
  • 192.0.94.0/24
  • 192.0.95.0/24
  • 192.0.96.0/24
  • 192.0.97.0/24
  • 192.0.98.0/24
  • 192.0.99.0/24
  • 192.0.100.0/24
  • 192.0.101.0/24
  • 192.0.102.0/24
  • 192.0.103.0/24
  • 192.0.104.0/24
  • 192.0.105.0/24
  • 192.0.106.0/24
  • 192.0.107.0/24
  • 192.0.108.0/24
  • 192.0.109.0/24
  • 192.0.110.0/24
  • 192.0.111.0/24
  • 192.0.112.0/24
  • 192.0.113.0/24
  • 192.0.114.0/24
  • 192.0.115.0/24
  • 192.0.116.0/24
  • 192.0.117.0/24
  • 192.0.118.0/24
  • 192.0.119.0/24
  • 192.0.120.0/24
  • 192.0.121.0/24
  • 192.0.122.0/24
  • 192.0.123.0/24
  • 192.0.124.0/24
  • 192.0.125.0/24
  • 192.0.126.0/24
  • 192.0.127.0/24

Configurations strictes du pare-feu et Jetpack Boost

Si vous utilisez les fonctionnalités de Jetpack Boost avec des règles de pare-feu strictes, vous devrez accorder des exceptions pour les sous-traitants des fournisseurs d’hébergement de Fly.io. Pour tirer pleinement parti de toutes les fonctionnalités de Jetpack Boost, assurez-vous que l’ASN de chacun des hébergeurs de Fly.io est ajouté à une liste d’autorisation. À l’heure actuelle, cela inclut CacheNetworks, Equinax, NetActuate, et OVH. Si Fly.io ajoute de nouveaux hébergeurs, vous pouvez utiliser PeeringDB.com pour localiser les ASN à ajouter à la liste d’autorisation.

Still need help?

Please contact support. We’re happy to advise.

Was this article helpful?