Cocoonの設定を保存しようとしたとき、突然403エラーが表示されて保存できなくなったことがありました。
403エラーとは、アクセスが拒否または禁止されているときに表示されるエラーです。

WordPressの設定変更や保存時に突然表示されることもあり、その場合はサーバー側のセキュリティ設定が影響していることがあります。

わたしはWordPressの管理者なのに、どうしてアクセスできないのだろう?
最初はそう思って戸惑いましたが、試行錯誤の結果、わたしの場合はWAFによってアクセスが制限されていたことが原因だと判明しました。ロリポップ側でWAFの設定を一時的に無効にしたところ、Cocoonの設定を保存できるようになりました。
この記事では、ロリポップでWAFを一時的に無効にする手順と、作業後に確認しておきたい注意点をまとめています。
わたしと同じように、Cocoonの設定保存時に403エラーが出て困っている方のお役に立てれば幸いです。
WAFとは?
WAFは、Web Application Firewall(ウェブアプリケーションファイアウォール)の略です。Webサイトへの不正なアクセスや不審な通信を検知し、ブロックするためのセキュリティ機能です。
そのため、WordPressの設定変更や保存の操作がWAFに引っかかると、403エラーが表示されることがあります。今回のようにCocoonの設定保存時にエラーが出る場合も、WAFが関係していることがあります。
ただし、WAFはサイトを守るために大切な機能です。
設定作業のために一時的に無効にした場合は、作業後に必ず有効へ戻しておきましょう。
※Cocoonの設定保存が終わったら、WAFは必ず再度有効に戻してください。
WAFの設定を無効にする手順
ロリポップにログインして「セキュリティ」→「WAF設定」をクリック
まずはロリポップにログインします。
ログイン後、左側メニューの「セキュリティ」→「WAF設定」をクリックしてください。


WAFを無効にする
「WAF設定」の画面を開くと、契約中のドメイン一覧が表示されます。
403エラーが出ているドメインの横にある「無効にする」をクリックしましょう。
WAFの設定変更は、すぐには反映されません。
ロリポップ公式でも案内されているとおり、反映まで5~10分ほどかかることがあります。
無効にしたあとは少し時間をおいてから、再度Cocoonの設定保存を試してみてください。この状態で保存できれば、403エラーの原因はWAFだった可能性が高いと考えられます。


設定が終わったらWAFを再度有効にする
WAFは、不正なアクセスや通信を防ぐための大切なセキュリティ機能です。Cocoonの設定保存が終わったら、必ずWAFを有効に戻しておきましょう。
一時的に無効にしたままにせず、作業が終わるたびに元の状態へ戻すことが大切です。
WAF設定以外で403エラーが発生する原因
403エラーの原因は、WAFだけとは限りません。WAFを一時的に無効にしても解消しない場合は、ほかの原因が考えられます。
たとえば、以下のようなケースでも403エラーが発生することがあります。
- ウェブサイトの管理者ではない
- サーバーの契約が停止・終了している
- アクセス権限や公開設定に問題がある
- ウェブサイトにアクセスが集中している
- indexファイルが存在しない
- .htaccessの設定にミスがある
- パーミッションの設定にミスがある
- DNS(Domain Name System)の設定に問題がある
WAFを無効にしても改善しない場合は、.htaccessやパーミッション設定など、別の原因も確認してみてください。
403エラーでWAFの設定をOFFにしたら、ONに戻すことを忘れずに
Cocoonの設定保存時に403エラーが出たときは、ロリポップのWAF設定が影響している可能性があります。その場合は、WAFを一時的に無効にして保存を試し、作業後に必ず有効へ戻すことが大切です。
まずは今回の手順で、WAFが原因かどうかをひとつずつ確認してみてください。
最後までお付き合いいただき、ありがとうございました。




コメント