Como corrigir o bloqueio do sitemap entre All in One Security e Rank Math
O que é o sitemap AIOS Rank Math bloqueado pelo firewall?
O sitemap AIOS Rank Math bloqueado e o conflito em que o firewall do All in One Security (AIOS) barra a URL do sitemap_index.xml que o Rank Math gera, devolvendo 403 Forbidden ou uma página em branco em vez do XML. O sitemap em si esta correto: o Rank Math continua montando o sitemap_index.xml normalmente, mas as regras avancadas do firewall do AIOS interceptam a requisicao antes do WordPress responder e cortam o acesso. A própria documentação do AIOS avisa que recursos intermediarios e avancados podem quebrar o site quando entram em conflito com outro plugin, e o firewall e exatamente onde esse conflito aparece com o Rank Math.
Como identificar
- Ao abrir https://seusite/sitemap_index.xml no navegador aparece ‘403 Forbidden’ ou uma página em branco, em vez da lista de sitemaps em XML.
- O Google Search Console mostra o status ‘Couldn’t fetch’ (Não foi possível obter) para o sitemap enviado pelo Rank Math.
- O teste de URL ao vivo no Search Console retorna ‘Página não indexada’ ou bloqueio para os enderecos dos sitemaps filhos como post-sitemap.xml.
- Os sub-sitemaps com paginação (por exemplo post-sitemap1.xml ou um sitemap com ?page=) falham, enquanto a home do site abre normalmente.
- O bloqueio comecou logo depois de ativar uma regra avancada do firewall do AIOS (6G/6Gv2, filtro de query string ou filtro de métodos de requisicao).
Como prevenir
- Sempre que ativar uma regra avancada do AIOS (6G, filtro de query string, filtro de métodos), teste o sitemap_index.xml em aba anonima logo em seguida para flagrar o bloqueio na hora.
- Mantenha o status do sitemap no Google Search Console sob monitoramento, para perceber um ‘Couldn’t fetch’ assim que uma regra nova do firewall comecar a barrar o XML.
- Ative as regras intermediarias e avancadas do AIOS uma de cada vez e observe o site por alguns dias, conforme a própria recomendacao do plugin, em vez de ligar tudo de uma vez.
- Documente quais regras do firewall estão ativas, para que numa próxima atualização do AIOS ou do Rank Math você saiba exatamente qual delas revisar se o sitemap parar de responder.
Causa
- Regra '6G Blacklist' ou '6Gv2' do firewall do AIOS ativa: ela bloqueia padroes de URL e de query string considerados suspeitos, e os parametros de paginação do sitemap do Rank Math caem nesse filtro, gerando 403 no sitemap_index.xml.
- Opção 'Block bad query strings' (bloquear query strings ruins) ligada no AIOS, que barra a query string usada pelos sitemaps filhos paginados do Rank Math antes do WordPress montar o XML.
- Filtro 'Filter request methods' ou 'Advanced character string filter' do AIOS marcando o pedido do robo do Google ao sitemap como método ou caractere proibido, cortando o acesso externo ao .xml.
- Regra de .htaccess escrita pelo AIOS (no bloco do firewall) negando o acesso a arquivos .xml ou a URLs sem extensão, o que apanha o sitemap_index.xml servido por reescrita de permalink do Rank Math.
- Recurso 'Disable RSS and ATOM feeds' do AIOS interpretando a rota de feed do WordPress de forma ampla e devolvendo bloqueio também na rota do sitemap gerada pela mesma reescrita.
Como resolver
- Confirme que e o firewall do AIOS bloqueando: abra a URL do sitemap numa aba anonima (deslogado, como o robo do Google ve) e confirme o 403; depois desative o AIOS por um instante e recarregue. Se o XML voltar com o AIOS desligado, o bloqueio e do firewall dele.
https://seusite/sitemap_index.xml Plugins -> All In One WP Security -> Desativar (teste rápido) - Desligue a regra avancada que barra a query string: no firewall do AIOS, desmarque o filtro de query string e o bloqueio 6G, que são os que apanham a paginação do sitemap. Reative o AIOS e teste o sitemap_index.xml de novo a cada item desmarcado para isolar o gatilho.
WP Security -> Firewall -> Additional Firewall Rules -> 6G Blacklist -> Desmarcar WP Security -> Firewall -> Additional Firewall Rules -> Block bad query strings -> Desmarcar - Revise as Basic Firewall Rules e o feed: ainda no firewall, confira o filtro de métodos de requisicao e a opção de desativar feeds RSS/Atom; quando o conflito persiste mesmo sem o 6G, costuma ser uma dessas regras basicas cortando a rota do sitemap.
WP Security -> Firewall -> Basic Firewall Rules -> Filter request methods -> Desmarcar WP Security -> Firewall -> Basic Firewall Rules -> Disable RSS and ATOM feeds -> Desmarcar - Regrave o .htaccess e libere o XML: depois de ajustar as regras, salve para o AIOS reescrever o bloco de firewall no .htaccess; se uma diretiva manual ainda negar arquivos .xml, troque-a por uma excecao que libere os sitemaps. A linha abaixo mostra a forma da excecao a inserir entre os marcadores do AIOS.
Files: sitemap_index.xml ~ Require all granted WP Security -> Firewall -> Salvar (regrava o bloco no .htaccess) - Reenvie o sitemap no Search Console: com o sitemap_index.xml abrindo em aba anonima, limpe o cache do Rank Math e do site, e reenvie o sitemap no Google Search Console para o status sair de 'Couldn't fetch' e a indexação voltar.
Rank Math -> Configurações do Sitemap -> Limpar cache do sitemap Google Search Console -> Sitemaps -> Reenviar sitemap_index.xml
# Liberar o sitemap do Rank Math quando o firewall do AIOS devolve 403.
# Cole DENTRO do bloco do AIOS no .htaccess, entre os marcadores
# '# BEGIN All In One WP Security' e '# END All In One WP Security',
# logo APOS as regras de firewall, para que a excecao tenha a ultima palavra.
# Apache 2.4+ (a maioria das hospedagens atuais):
<FilesMatch "^(sitemap[^/]*.xml|sitemap_index.xml)$">
Require all granted
</FilesMatch>
# Permite tambem as rotas de sitemap servidas por reescrita de permalink
# (sem extensao .xml no disco), que e como o Rank Math entrega o sitemap:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule (^|/)sitemap.*.xml$ - [L]
</IfModule>














