تقدم هذه المقالة إعداداً عملياً لاستخدام Cloudflare مع مواقع WordPress.
نظرة عامة
تتعرض مواقع WordPress كثيراً لمحاولات الدخول، وفحص ثغرات الإضافات، وإساءة استخدام XML-RPC، والروبوتات غير المرغوبة. يمكن لـ Cloudflare تقليل هذه الزيارات، لكن يجب أيضاً تحديث WordPress وتأمينه داخلياً.
الخطوات الموصى بها
- حافظ على تحديث WordPress والقوالب والإضافات.
- استخدم Full (strict) في SSL/TLS وتأكد من أن روابط WordPress تستخدم HTTPS.
- أضف Managed Challenge أو قاعدة أقوى لمسار
/wp-login.php. - احمِ
/wp-adminباستخدام Access أو عناوين IP موثوقة أو قواعد Challenge. - فكّر في تقييد أو تحديد معدل
xmlrpc.phpإذا لم يكن الموقع يحتاجه. - فعّل Managed Rules المناسبة لـ WordPress.
- اختبر دخول الإدارة والدفع والنماذج وcron وواجهات API بعد تطبيق القواعد.
أخطاء شائعة يجب تجنبها
- حظر
wp-adminبطريقة تمنعadmin-ajax.phpالمطلوب لبعض خصائص الموقع العامة. - استخدام إضافة حماية وقاعدة Cloudflare تتعارضان معاً.
- نسيان callbacks الخاصة ببوابات الدفع أو إرسال النماذج.
- الاعتقاد بأن Cloudflare يغني عن صيانة WordPress.