🎉 USE O CUPOM DESCONTO.FULL | 20% OFF acima de R$ 50,00

Como corrigir o bloqueio do sitemap entre All in One Security e Rank Math

Time Full Services Time Full Services
Tipo Seguranca
Nome do erro All in One Security bloqueia sitemap do Rank Math EN: All in One Security blocking Rank Math sitemap
Severidade Grave
Descrição O bloqueio do sitemap AIOS Rank Math acontece quando uma regra de firewall do All in One Security devolve 403 Forbidden ao acessar o sitemap_index.xml gerado pelo Rank Math. As regras avancadas de filtro de query string e de métodos do AIOS interpretam a URL do sitemap como tráfego suspeito e o Google passa a receber 'Couldn't fetch'.

O que é o sitemap AIOS Rank Math bloqueado pelo firewall?

O sitemap AIOS Rank Math bloqueado e o conflito em que o firewall do All in One Security (AIOS) barra a URL do sitemap_index.xml que o Rank Math gera, devolvendo 403 Forbidden ou uma página em branco em vez do XML. O sitemap em si esta correto: o Rank Math continua montando o sitemap_index.xml normalmente, mas as regras avancadas do firewall do AIOS interceptam a requisicao antes do WordPress responder e cortam o acesso. A própria documentação do AIOS avisa que recursos intermediarios e avancados podem quebrar o site quando entram em conflito com outro plugin, e o firewall e exatamente onde esse conflito aparece com o Rank Math.

Como identificar

  • Ao abrir https://seusite/sitemap_index.xml no navegador aparece ‘403 Forbidden’ ou uma página em branco, em vez da lista de sitemaps em XML.
  • O Google Search Console mostra o status ‘Couldn’t fetch’ (Não foi possível obter) para o sitemap enviado pelo Rank Math.
  • O teste de URL ao vivo no Search Console retorna ‘Página não indexada’ ou bloqueio para os enderecos dos sitemaps filhos como post-sitemap.xml.
  • Os sub-sitemaps com paginação (por exemplo post-sitemap1.xml ou um sitemap com ?page=) falham, enquanto a home do site abre normalmente.
  • O bloqueio comecou logo depois de ativar uma regra avancada do firewall do AIOS (6G/6Gv2, filtro de query string ou filtro de métodos de requisicao).
Antes de começar: Antes de mexer no firewall, faca backup do arquivo .htaccess e do banco de dados. Se errar uma regra e o site sair do ar com erro 500, restaure o .htaccess do backup ou, pela hospedagem (FTP ou gerenciador de arquivos), apague o bloco entre os marcadores ‘BEGIN All In One WP Security’ e ‘END All In One WP Security’ para neutralizar o firewall e recuperar o acesso, depois reative o AIOS com as regras ajustadas. Nunca desligue o firewall inteiro de forma permanente: desmarque apenas a regra que barra o sitemap e mantenha o resto da proteção ligado.

Como prevenir

  • Sempre que ativar uma regra avancada do AIOS (6G, filtro de query string, filtro de métodos), teste o sitemap_index.xml em aba anonima logo em seguida para flagrar o bloqueio na hora.
  • Mantenha o status do sitemap no Google Search Console sob monitoramento, para perceber um ‘Couldn’t fetch’ assim que uma regra nova do firewall comecar a barrar o XML.
  • Ative as regras intermediarias e avancadas do AIOS uma de cada vez e observe o site por alguns dias, conforme a própria recomendacao do plugin, em vez de ligar tudo de uma vez.
  • Documente quais regras do firewall estão ativas, para que numa próxima atualização do AIOS ou do Rank Math você saiba exatamente qual delas revisar se o sitemap parar de responder.

Causa

  • Regra '6G Blacklist' ou '6Gv2' do firewall do AIOS ativa: ela bloqueia padroes de URL e de query string considerados suspeitos, e os parametros de paginação do sitemap do Rank Math caem nesse filtro, gerando 403 no sitemap_index.xml.
  • Opção 'Block bad query strings' (bloquear query strings ruins) ligada no AIOS, que barra a query string usada pelos sitemaps filhos paginados do Rank Math antes do WordPress montar o XML.
  • Filtro 'Filter request methods' ou 'Advanced character string filter' do AIOS marcando o pedido do robo do Google ao sitemap como método ou caractere proibido, cortando o acesso externo ao .xml.
  • Regra de .htaccess escrita pelo AIOS (no bloco do firewall) negando o acesso a arquivos .xml ou a URLs sem extensão, o que apanha o sitemap_index.xml servido por reescrita de permalink do Rank Math.
  • Recurso 'Disable RSS and ATOM feeds' do AIOS interpretando a rota de feed do WordPress de forma ampla e devolvendo bloqueio também na rota do sitemap gerada pela mesma reescrita.

Como resolver

  1. Confirme que e o firewall do AIOS bloqueando: abra a URL do sitemap numa aba anonima (deslogado, como o robo do Google ve) e confirme o 403; depois desative o AIOS por um instante e recarregue. Se o XML voltar com o AIOS desligado, o bloqueio e do firewall dele.
    https://seusite/sitemap_index.xml
    Plugins -> All In One WP Security -> Desativar (teste rápido)
  2. Desligue a regra avancada que barra a query string: no firewall do AIOS, desmarque o filtro de query string e o bloqueio 6G, que são os que apanham a paginação do sitemap. Reative o AIOS e teste o sitemap_index.xml de novo a cada item desmarcado para isolar o gatilho.
    WP Security -> Firewall -> Additional Firewall Rules -> 6G Blacklist -> Desmarcar
    WP Security -> Firewall -> Additional Firewall Rules -> Block bad query strings -> Desmarcar
  3. Revise as Basic Firewall Rules e o feed: ainda no firewall, confira o filtro de métodos de requisicao e a opção de desativar feeds RSS/Atom; quando o conflito persiste mesmo sem o 6G, costuma ser uma dessas regras basicas cortando a rota do sitemap.
    WP Security -> Firewall -> Basic Firewall Rules -> Filter request methods -> Desmarcar
    WP Security -> Firewall -> Basic Firewall Rules -> Disable RSS and ATOM feeds -> Desmarcar
  4. Regrave o .htaccess e libere o XML: depois de ajustar as regras, salve para o AIOS reescrever o bloco de firewall no .htaccess; se uma diretiva manual ainda negar arquivos .xml, troque-a por uma excecao que libere os sitemaps. A linha abaixo mostra a forma da excecao a inserir entre os marcadores do AIOS.
    Files: sitemap_index.xml ~ Require all granted
    WP Security -> Firewall -> Salvar (regrava o bloco no .htaccess)
  5. Reenvie o sitemap no Search Console: com o sitemap_index.xml abrindo em aba anonima, limpe o cache do Rank Math e do site, e reenvie o sitemap no Google Search Console para o status sair de 'Couldn't fetch' e a indexação voltar.
    Rank Math -> Configurações do Sitemap -> Limpar cache do sitemap
    Google Search Console -> Sitemaps -> Reenviar sitemap_index.xml
APACHE
# Liberar o sitemap do Rank Math quando o firewall do AIOS devolve 403.
# Cole DENTRO do bloco do AIOS no .htaccess, entre os marcadores
# '# BEGIN All In One WP Security' e '# END All In One WP Security',
# logo APOS as regras de firewall, para que a excecao tenha a ultima palavra.

# Apache 2.4+ (a maioria das hospedagens atuais):
<FilesMatch "^(sitemap[^/]*.xml|sitemap_index.xml)$">
    Require all granted
</FilesMatch>

# Permite tambem as rotas de sitemap servidas por reescrita de permalink
# (sem extensao .xml no disco), que e como o Rank Math entrega o sitemap:
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule (^|/)sitemap.*.xml$ - [L]
</IfModule>

Perguntas frequentes

Por que o sitemap do Rank Math da 403 com o AIOS ativo
Porque uma regra de firewall do AIOS intercepta a requisicao ao sitemap_index.xml antes do WordPress responder. Filtros como o 6G Blacklist e o bloqueio de query strings interpretam a URL e a paginação do sitemap como tráfego suspeito e devolvem 403 Forbidden, mesmo o sitemap estando correto no Rank Math.
Como descubro qual regra do AIOS esta bloqueando o sitemap
Desative o AIOS e teste o sitemap_index.xml em aba anonima. Se voltar, reative o plugin e va desmarcando uma regra por vez no firewall (primeiro o 6G Blacklist e o bloqueio de query strings), testando o sitemap após cada mudanca. A regra que, ao ser desmarcada, faz o XML voltar e a culpada.
Preciso desligar o firewall do AIOS inteiro para resolver
Não. Desligue apenas a regra que barra o sitemap, normalmente o 6G Blacklist ou o filtro de query strings nas Additional Firewall Rules. As demais protecoes do AIOS podem continuar ligadas; desativar o firewall inteiro baixa a segurança sem necessidade.
O sitemap abre quando estou logado mas o Google não acessa. Por que
Porque o robo do Google chega de fora, deslogado e com a query string de paginação do sitemap, e e justamente esse pedido que a regra de firewall barra. Por isso sempre teste o sitemap em aba anonima: ela reproduz o que o robo externo enxerga, não a sua sessao de administrador.
O Search Console mostra 'Couldn't fetch'. E o mesmo problema
Provavelmente sim. 'Couldn't fetch' (Não foi possível obter) significa que o Google não conseguiu ler o sitemap, e o 403 do firewall do AIOS e uma causa comum. Libere a regra do AIOS, confirme que o sitemap_index.xml abre em aba anonima e reenvie o sitemap para o status mudar.
Fiquei com erro 500 depois de mexer no firewall. Como recupero
Acesse o site por FTP ou pelo gerenciador de arquivos da hospedagem e edite o .htaccess: apague o bloco entre os marcadores 'BEGIN All In One WP Security' e 'END All In One WP Security'. Isso neutraliza o firewall e devolve o acesso ao wp-admin, onde você reativa o AIOS com as regras ajustadas.
Depois de liberar a regra, preciso fazer algo no Rank Math
Sim. Limpe o cache do sitemap em Rank Math -> Configurações do Sitemap e confirme que o sitemap_index.xml abre em aba anonima. Em seguida reenvie o sitemap no Google Search Console para forcar uma nova leitura e tirar o status de erro.

Seja PRO.

Tenha acesso a snippets de código premium — PHP, JavaScript, CSS e HTML prontos para usar em seus projetos.

Conhecer o plano Pro →

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.

Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes