מה הבעיה ולמה היא קורית?
לאחר תשלום מוצלח, מערכת GROW שולחת "אישור תשלום" אוטומטי לאתר שלך. לפעמים, מערכת אבטחה באתר חוסמת בטעות את האישור הזה, והסטטוס לא מתעדכן.
כך נראית התקלה:
1. תשלום ב-GROW
2. GROW שולחת עדכון
3. העדכון נחסם!
חומת אש או תוסף אבטחה עוצר את האישור
4. הסטטוס לא מתעדכן
האתר מעולם לא קיבל את האישור
חשוב להדגיש: זו אינה תקלה בתוסף הסליקה, אלא תוצאה של חסימה במערכת האבטחה שלך.
הפתרון: הוספת כתובות ה-IP של GROW לרשימה הלבנה
הפתרון הוא להנחות את מערכת האבטחה שלך "לבטוח" באופן קבוע בתקשורת שמגיעה מ-GROW. מצא את המקרה המתאים לך ופעל לפי ההוראות המפורטות.
1. אם אתה משתמש ב-Cloudflare
- התחבר לחשבון ה-Cloudflare שלך.
- נווט אל Security > WAF > Tools.
- תחת IP Access Rules, הזן את כתובות ה-IP מרשימת ה-Live המופיעה בסוף מסמך זה. יש להוסיף כל כתובת בנפרד.
- עבור כל כתובת, יש לבחור בפעולה Allow.
- שמור את השינויים.
2. אם אתה משתמש בתוסף אבטחה בוורדפרס
א. פעולות כלליות (לכל תוסף אבטחה):
הרעיון הוא למצוא את האזור בהגדרות התוסף שמאפשר להגדיר "רשימה לבנה" (Whitelist / Allowlist) של כתובות IP. חפשו אזורים בשם IP Whitelist, Allow List, או Firewall Rules, ושם הוסיפו את רשימת ה-IP מסוג Live המופיעה בסוף המסמך.
ב. הוראות ספציפיות ל-Wordfence:
- בלוח הבקרה של וורדפרס, גש ל-Wordfence > Firewall.
- לחץ על הלשונית All Firewall Options.
- גלול מטה לקטע Advanced Firewall Options.
- בתיבה Allowlisted IP addresses that bypass all rules, הזן את כל הכתובות מרשימת ה-Live, כשהן מופרדות בפסיק.
- שמור שינויים.
ג. הוראות ספציפיות ל-iThemes Security (Solid Security):
- בלוח הבקרה של וורדפרס, גש ל-Security > Settings.
- בחר במודול Global Settings ולחץ Configure Settings.
- גלול לקטע Lockouts ומצא את Allow List.
- הדבק את כל כתובות ה-IP מרשימת ה-Live, כל אחת בשורה חדשה.
- שמור שינויים.
ד. הוראות ספציפיות ל-Sucuri Security:
- בלוח הבקרה של וורדפרס, גש ל-Sucuri Security > Settings.
- לחץ על הלשונית API Service Communication.
- בתיבה Whitelist IP Addresses, הדבק את כל כתובות ה-IP מרשימת ה-Live, כל אחת בשורה חדשה.
- שמור שינויים.
3. אם אינך בטוח - פנה לאיש מקצוע
הדרך המומלצת היא לפנות לתמיכה של חברת האחסון שלכם, או למתכנת/ת שבנה עבורכם את האתר.
הבהרה: פנייה זו היא שלב חשוב אך אינה מבטיחה פתרון מלא בפני עצמה, ויש לבצע אותה בנוסף לשאר הפעולות במדריך. הם יוכלו לבדוק את חומת האש של השרת ולסייע בביצוע הפעולה.
ניתן להעתיק את ההודעה המוכנה הבאה ולשלוח אותה אליהם:
נושא: בקשה להוספת כתובות IP ו-Endpoints לרשימה הלבנה (Whitelist)
שלום,
עבור הדומיין שלי [כאן יש להזין את שם הדומיין שלך], אנו נתקלים בבעיה של עדכוני סטטוס אוטומטיים משירות הסליקה GROW. אנו מבקשים את עזרתכם בשני נושאים:
1. **הוספת כתובות IP לרשימה הלבנה:**
נא להוסיף את רשימת כתובות ה-IP הבאה (מסוג Live) לרשימת המורשים בחומת האש (Firewall) של השרת:
18.158.107.17, 3.121.149.170, 3.76.166.104, 3.69.160.29, 3.78.79.166, 3.71.221.153, 3.78.131.18, 3.67.110.47, 18.192.112.151, 52.59.95.229, 18.158.145.146, 3.75.128.58, 3.78.28.179, 3.122.21.187, 3.66.126.119, 35.158.249.118, 52.29.70.254, 52.59.159.234, 3.76.183.119, 18.157.106.67, 18.156.94.176, 18.197.238.68, 3.66.129.154, 3.77.123.153, 3.70.40.72
2. **וידוא שנקודות קצה (API Endpoints) אינן חסומות:**
בנוסף, חשוב לוודא שבקשות POST לנקודות הקצה הבאות של ווקומרס אינן נחסמות על ידי חוקי אבטחה כלליים (כמו ModSecurity):
- /?wc-api=meshulam_server_response
(לדוגמה: https://your-domain.com/?wc-api=meshulam_server_response)
- /?wc-api=grow_wallet_server_response_direct_j4execute
(לדוגמה: https://your-domain.com/?wc-api=grow_wallet_server_response_direct_j4execute)
- /?wc-api=grow_wallet_server_response
(לדוגמה: https://your-domain.com/?wc-api=grow_wallet_server_response)
תודה רבה על עזרתכם.
4. בדיקה מתקדמת: וידוא שנקודות הקצה (Endpoints) פתוחות
לפעמים, גם אם כתובות ה-IP מורשות, חומת אש בשרת (כמו ModSecurity) עלולה לחסום את נתיבי ה-URL הספציפיים שדרכם GROW מעבירה את העדכון, מכיוון שהם נראים כמו קריאות API גנריות.
חשוב לוודא עם חברת האחסון או המתכנת שלכם שבקשות (במיוחד מסוג POST) לכתובות הבאות אינן נחסמות בשום צורה:
-
/?wc-api=meshulam_server_responseלדוגמה: https://your-domain.com/?wc-api=meshulam_server_response -
/?wc-api=grow_wallet_server_response_direct_j4executeלדוגמה: https://your-domain.com/?wc-api=grow_wallet_server_response_direct_j4execute -
/?wc-api=grow_wallet_server_responseלדוגמה: https://your-domain.com/?wc-api=grow_wallet_server_response
סעיף זה כלול בהודעה המוכנה שבסעיף 3.
נספח: רשימת כתובות ה-IP המלאה של GROW
יש להשתמש ברשימת Live עבור אתר פעיל.
רשימת Live (לאתרים פעילים)
18.158.107.17 3.121.149.170 3.76.166.104 3.69.160.29 3.78.79.166 3.71.221.153 3.78.131.18 3.67.110.47 18.192.112.151 52.59.95.229 18.158.145.146 3.75.128.58 3.78.28.179 3.122.21.187 3.66.126.119 35.158.249.118 52.29.70.254 52.59.159.234 3.76.183.119 18.157.106.67 18.156.94.176 18.197.238.68 3.66.129.154 3.77.123.153 3.70.40.72
רשימת Test (לסביבת בדיקות)
3.123.194.128 3.124.62.248 18.198.97.252 3.75.43.49
מה עושים עכשיו?
לאחר שביצעת את הפעולה המתאימה, אנא בצע הזמנת בדיקה באתר (בסכום קטן) כדי לוודא שהסטטוס מתעדכן כראוי.
בכל שאלה נוספת, אנחנו כאן.