Toegang voor onze controle
Houdt je website onze controle tegen? Zo maak je een uitzondering. Voor de webbouwer.
Waarom dit nodig is
Voordat we de meting inrichten, lezen we de homepage: welke meetcode en welke cookiemelding er al staan. Die controle komt van onze server, en die staat in een datacenter. Veel firewalls en botbeschermingen houden verkeer uit een datacenter standaard tegen, ook als een gewone bezoeker de site prima ziet. Dan kunnen wij de site niet lezen, en richten we niets in.
Wat we ophalen, en wat niet
We halen de homepage op en volgen de links naar de privacyverklaring. Onze cookiecontrole opent de homepage in een browser, zoals een bezoeker. Dat doen we tijdens de onboarding en daarna af en toe, om te zien of de meting nog staat. We vullen geen formulieren in en loggen nergens in.
Een blokkade omzeilen we niet: we lossen geen uitdaging op en doen ons niet anders voor. Daarom vragen we je om een uitzondering.
Ons adres
| Wat | Waarde |
|---|---|
| IP-adres (IPv4) | 78.46.175.24 |
| IP-adres (IPv6) | 2a01:4f8:1c18:9cc::1 |
| User-agent, controle | SignumCoreAudit/1.0 (+https://signumcore.io/docs/toegang-voor-onze-controle; webmasters@signumcore.io) |
| User-agent, cookiecontrole | Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36 SignumCore-APCookiecheck/1.0 (+https://signumcore.io/docs/toegang-voor-onze-controle) |
Maak de uitzondering op het IP-adres, voor allebei de adressen. Een user-agent kan iedereen nadoen; die is vooral handig om ons in je logboek te herkennen (hij bevat altijd SignumCore). Verandert ons adres, dan staat het nieuwe op deze pagina.
robots.txt
Onze controle houdt zich aan robots.txt. Vraagt je robots.txt ons weg te blijven, dan halen we de homepage niet op en richten we de meting niet in. Een uitzondering in de firewall helpt dan niet, een regel in robots.txt wel. Zet deze twee regels bovenaan robots.txt:
User-agent: SignumCore
Allow: /Een groep voor SignumCore geldt voor allebei: de controle van de homepage en de cookiecontrole. Die zoeken in robots.txt eerst hun eigen naam (SignumCoreAudit en SignumCore-APCookiecheck), dan SignumCore, dan *. Staat er al een groep voor een van die eigen namen, dan geldt die groep en niet deze. Binnen een groep telt de langste regel die past; zijn twee regels even lang, dan wint Allow.
We onthouden je robots.txt 24 uur. Een wijziging kan dus tot een dag duren voordat wij hem zien. Geeft /robots.txt een serverfout of 429, dan halen we niets op tot dat over is.
Cloudflare
Twee manieren; één is genoeg. De namen in het dashboard van Cloudflare veranderen soms, dus zoek zo nodig op de naam van de regel.
IP Access Rule. Ga naar Security, dan WAF, dan Tools, en kies IP Access Rules. Vul ons IP-adres in, kies de actie Allow en deze website. Doe hetzelfde voor het tweede adres.
WAF-uitzondering. Ga naar Security, dan WAF, dan Custom rules, en maak een regel. Kies het veld IP Source Address, de operator ‘is in’, en vul beide adressen in. Kies als actie Skip en vink aan wat de regel mag overslaan.
Staat Bot Fight Mode aan (onder Security, Bots), dan kan die ons toch nog tegenhouden, ook met een regel hierboven. In het gratis pakket van Cloudflare is Bot Fight Mode meestal niet voor één adres uit te zonderen. Lukt het daarna nog niet, dan is dat vaak de reden.
Sucuri, Wordfence en andere
- Sucuri: in het firewalldashboard onder Access Control, bij de lijst met toegestane IP-adressen (Whitelist IP).
- Wordfence (WordPress): onder Wordfence, Firewall, All Firewall Options, bij de IP-adressen die alle regels mogen overslaan (Allowlisted IP addresses).
- Een firewall van je hostingpartij: vraag de hostingpartij om deze adressen toe te laten. Stuur de tabel hierboven mee.
Controleer het
Klik in de onboarding, bij de stap ‘Klopt dit?’, op Controleer opnieuw. Dan halen we de homepage meteen nog een keer op en zie je of het gelukt is. Doe je niets, dan proberen we het zelf opnieuw, en zien we het ook.
Vragen? Mail ons op info@signumcore.io, met het adres van de site erbij.