Salta al contenuto

WordPress WP_HTTP_BLOCK_EXTERNAL blocca le richieste esterne

Pubblicato il Aggiornato il

WP_HTTP_BLOCK_EXTERNAL limita le richieste della HTTP API WordPress. Non è un firewall generale e non riguarda soltanto le chiamate REST.

WordPress WP_HTTP_BLOCK_EXTERNAL: significato

Le prime ipotesi da verificare per “WordPress WP_HTTP_BLOCK_EXTERNAL” sono WP_HTTP_BLOCK_EXTERNAL impostato su true; dominio remoto assente da WP_ACCESSIBLE_HOSTS.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “WordPress WP_HTTP_BLOCK_EXTERNAL” compare durante un’operazione ripetibile.
  • La funzione coinvolta in WordPress REST API non raggiunge il risultato previsto.
  • Il log dell’area WordPress REST API registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in WordPress REST API cambia in base a utente, rete, file o configurazione.

Cause probabili

  • WP_HTTP_BLOCK_EXTERNAL impostato su true
  • Dominio remoto assente da WP_ACCESSIBLE_HOSTS
  • Hostname variabile o reindirizzato
  • Configurazione duplicata in wp-config.php

Diagnosi passo per passo

  1. Controllare le costanti in wp-config.php
  2. Identificare l’host remoto richiesto
  3. Verificare redirect e sottodomini
  4. Leggere log e Site Health
  5. Testare da staging con una sola modifica

Log e dati da controllare

  • DevTools o risposta REST completa
  • WordPress debug.log ed error_log
  • log WAF, proxy e server web

Correzioni sicure

  • Identifica l’hostname effettivamente richiesto dal componente.
  • Autorizza solo gli host necessari tramite WP_ACCESSIBLE_HOSTS, mantenendo la policy concordata.
  • Controlla filtri e configurazioni duplicate senza disattivarli indiscriminatamente.
  • Riprova l’operazione originale: la risposta può essere HTML, JSON o un file, secondo il servizio.

Verifica finale

  • La chiamata originale raggiunge l’host previsto.
  • Il formato e lo stato della risposta sono quelli documentati dal servizio.
  • L’applicazione completa l’operazione e il log non mostra lo stesso errore.

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “WordPress WP_HTTP_BLOCK_EXTERNAL”?

WP_HTTP_BLOCK_EXTERNAL limita le richieste della HTTP API WordPress. Non è un firewall generale e non riguarda soltanto le chiamate REST.

Da cosa può dipendere “WordPress WP_HTTP_BLOCK_EXTERNAL”?

Le cause da verificare per “WordPress WP_HTTP_BLOCK_EXTERNAL” sono: WP_HTTP_BLOCK_EXTERNAL impostato su true; dominio remoto assente da WP_ACCESSIBLE_HOSTS; hostname variabile o reindirizzato.

Quali controlli eseguire per “WordPress WP_HTTP_BLOCK_EXTERNAL”?

Identifica l’hostname effettivamente richiesto dal componente. Autorizza solo gli host necessari tramite WP_ACCESSIBLE_HOSTS, mantenendo la policy concordata. Controlla filtri e configurazioni duplicate senza disattivarli indiscriminatamente. Riprova l’operazione originale: la risposta può essere HTML, JSON o un file, secondo il servizio.

WordPress WP_HTTP_BLOCK_EXTERNAL blocca le richieste esterne ultima modifica: 2026-08-03T12:00:20+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?