Muy buen plugin, pero incompatible con Cloudflare
-
He intentado configurar excepciones en Cloudflare aplicando reglas personalizadas directamente en las opciones de configuración (WAF), especificando el campo de ‘Ruta de URI’ con el valor correspondiente (/wp-json/llar/) para permitir el acceso al envío de correos del 2FA. Sin embargo, el sistema sigue devolviendo este error en concreto:
“Cloudflare is blocking requests to /wp-json/llar/v1/mfa/send-code. If you are the site admin, please add a Cloudflare firewall exception for this URL. Otherwise, contact your site administrator. (Code 403)”
He modificado las reglas de seguridad del WAF, las nuevas reglas de configuración, he desactivado la comprobación de integridad del navegador para esa ruta y he purgado la caché por completo en diversas ocasiones. No hay manera de solucionar el bloqueo.
Sinceramente, me gusta mucho el plugin porque es realmente sencillo y ligero, pero si utilizas Cloudflare en su plan gratuito con el ‘Bot Fight Mode’ activado de forma estricta, se vuelve incompatible. Esto ocurre porque la arquitectura del plugin redirige la autenticación a través de sus propios servidores externos, lo que Cloudflare identifica inmediatamente como un bot y bloquea en una capa perimetral superior sin respetar las reglas de omisión. Una lástima, he tenido que sustituirlo por una alternativa de ejecución 100% local.
You must be logged in to reply to this review.