WP_HTTP_BLOCK_EXTERNAL limita le richieste della HTTP API WordPress. Non è un firewall generale e non riguarda soltanto le chiamate REST.
Indice dei contenuti
WordPress WP_HTTP_BLOCK_EXTERNAL: significato
Le prime ipotesi da verificare per “WordPress WP_HTTP_BLOCK_EXTERNAL” sono WP_HTTP_BLOCK_EXTERNAL impostato su true; dominio remoto assente da WP_ACCESSIBLE_HOSTS.
Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “WordPress WP_HTTP_BLOCK_EXTERNAL” compare durante un’operazione ripetibile.
- La funzione coinvolta in WordPress REST API non raggiunge il risultato previsto.
- Il log dell’area WordPress REST API registra un evento nello stesso minuto della prova.
- Il comportamento osservato in WordPress REST API cambia in base a utente, rete, file o configurazione.
Cause probabili
- WP_HTTP_BLOCK_EXTERNAL impostato su true
- Dominio remoto assente da WP_ACCESSIBLE_HOSTS
- Hostname variabile o reindirizzato
- Configurazione duplicata in wp-config.php
Diagnosi passo per passo
- Controllare le costanti in wp-config.php
- Identificare l’host remoto richiesto
- Verificare redirect e sottodomini
- Leggere log e Site Health
- Testare da staging con una sola modifica
Log e dati da controllare
- DevTools o risposta REST completa
- WordPress debug.log ed error_log
- log WAF, proxy e server web
Correzioni sicure
- Identifica l’hostname effettivamente richiesto dal componente.
- Autorizza solo gli host necessari tramite WP_ACCESSIBLE_HOSTS, mantenendo la policy concordata.
- Controlla filtri e configurazioni duplicate senza disattivarli indiscriminatamente.
- Riprova l’operazione originale: la risposta può essere HTML, JSON o un file, secondo il servizio.
Verifica finale
- La chiamata originale raggiunge l’host previsto.
- Il formato e lo stato della risposta sono quelli documentati dal servizio.
- L’applicazione completa l’operazione e il log non mostra lo stesso errore.
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- WordPress cURL error 92: HTTP/2 stream error
- WordPress cURL error 55: send failure
- WordPress wp_remote_post va in timeout
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress WP_HTTP_BLOCK_EXTERNAL”?
WP_HTTP_BLOCK_EXTERNAL limita le richieste della HTTP API WordPress. Non è un firewall generale e non riguarda soltanto le chiamate REST.
Da cosa può dipendere “WordPress WP_HTTP_BLOCK_EXTERNAL”?
Le cause da verificare per “WordPress WP_HTTP_BLOCK_EXTERNAL” sono: WP_HTTP_BLOCK_EXTERNAL impostato su true; dominio remoto assente da WP_ACCESSIBLE_HOSTS; hostname variabile o reindirizzato.
Quali controlli eseguire per “WordPress WP_HTTP_BLOCK_EXTERNAL”?
Identifica l’hostname effettivamente richiesto dal componente. Autorizza solo gli host necessari tramite WP_ACCESSIBLE_HOSTS, mantenendo la policy concordata. Controlla filtri e configurazioni duplicate senza disattivarli indiscriminatamente. Riprova l’operazione originale: la risposta può essere HTML, JSON o un file, secondo il servizio.