Cloudflare Add-On 2.5
English version: Cloudflare Add-On 2.5
Version 2.5 ist die erste Cloudflare-Add-On-Veröffentlichung seit 1.3. Sie konzentriert sich darauf, wie WP Cerber die Cloudflare IP-Zugriffsregeln mit Ihren aktuellen Zugriffslisten synchronisiert und welche Sperren das Add-On normalerweise an Cloudflare spiegelt.
Das Add-on erstellt nach dem Update einmalig seinen bestehenden Cloudflare-Regelsatz neu, trennt Sperr- und IP-Zugriffslistenregeln, verarbeitet unterstützte Subnetze und IPv6-Ziele korrekt und macht fehlgeschlagene Cloudflare-Vorgänge für Administratoren sichtbar. Wenn Sie sich darauf verlassen, dass Cloudflare WP Cerber-Entscheidungen am Netzwerkrand spiegelt, machen diese Änderungen die Synchronisierung vorhersehbarer und die Fehlersuche einfacher.
Wichtigste Highlights
- Das Add-on benötigt nun WP Cerber 9.8.3 oder neuer und PHP 7.4 oder neuer.
- Vorhandene Cloudflare-Regeln, die von älteren Add-on-Versionen verwaltet werden, werden automatisch aus dem aktuellen Zustand von WP Cerber neu erstellt.
- Sperrregeln und IP-Zugriffslistenregeln werden separat verwaltet, sodass der eine Typ den anderen nicht mehr überschreibt oder entfernt.
- Unterstützte Subnetzsperren, Wildcard-Netzwerke wie
192.168.*.*und einzelne IPv6-Adressen werden jetzt korrekt an Cloudflare gesendet. - Fehlgeschlagene Cloudflare-Operationen können nun als WordPress-Administratorbenachrichtigungen angezeigt werden, wobei der Cloudflare-Fehlercode, sofern verfügbar, beibehalten wird.
Vor dem Aktualisieren
Das Cloudflare-Add-on 2.5 benötigt WP Cerber 9.8.3 oder neuer und PHP 7.4 oder neuer . Falls auf Ihrer Website eine ältere WP-Cerber-Version installiert ist, aktualisieren Sie bitte zuerst WP Cerber und anschließend das Add-on.
Das Update erfordert normalerweise keine manuelle Neuerstellung bestehender Cloudflare-Regeln. Das Add-on erstellt diese anhand des aktuellen WP-Cerber-Status neu.
Wenn Sie ein detailliertes Protokoll des Wiederherstellungsvorgangs wünschen, aktivieren Sie die Diagnoseprotokollierung im Add-on vor dem Update. Wiederherstellungseinträge werden nur dann in das WP Cerber-Diagnoseprotokoll geschrieben, wenn die Protokollierung aktiviert ist.
Weitere technische Details: Was Sie bei der Migration von älteren Versionen erwarten können
Laden Sie das Add-on herunter: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip
Bestehende Cloudflare-Regeln werden automatisch neu erstellt
Ältere Add-on-Versionen speicherten nicht immer genügend Informationen, um festzustellen, ob eine gespeicherte Cloudflare-Regel zu einer Sperrung oder einem Eintrag in der IP-Zugriffsliste gehörte. Version 2.5 versucht nicht mehr, diese Zuordnung aus historischen Aufzeichnungen abzuleiten. Stattdessen wird der aktuelle WP-Cerber-Status als maßgebliche Quelle verwendet.
Beim Neustart erstellt das Add-on die Cloudflare-Regeln für die Listen der zulässigen und gesperrten IP-Adressen sowie für aktive Sperren neu, die es normalerweise synchronisiert. Der Neustart berücksichtigt Ihre aktuellen Add-on-Einstellungen; Kategorien, bei denen die Synchronisierung deaktiviert ist, werden daher nicht neu erstellt.
Normalerweise ist kein manuelles Eingreifen erforderlich. Der Neuaufbau beginnt mit dem nächsten relevanten WP-Cerber-IP-Ereignis, z. B. einer Sperrung, einer Entsperrung oder einer Änderung der IP-Zugriffsliste. Auf einer wenig frequentierten Website kann dies nicht sofort erfolgen. Bestehende Regeln bleiben in Cloudflare erhalten, bis der Neuaufbau beginnt.
Große Regelsätze werden möglicherweise in mehreren Anfragen anstatt gleichzeitig neu erstellt. Währenddessen können sich die Cloudflare-Regel-IDs und die Anzahl der sichtbaren Regeln vorübergehend ändern. WP Cerber setzt seine eigenen IP-Zugriffslisten und -Sperren während des gesamten Prozesses weiterhin durch.
Sperr- und IP-Zugriffslistenregeln bleiben getrennt.
Frühere Versionen konnten verschiedene Arten von Cloudflare-Regeln unter demselben Zieldatensatz verfolgen. Wenn dieselbe IP-Adresse sowohl an einer Zugriffslistenentscheidung als auch an einer Sperrung beteiligt war, konnte der eine Pfad die vom anderen erstellte Regel beeinträchtigen.
Version 2.5 protokolliert Sperrungen, erlaubte und blockierte Zugriffe separat. Eine Änderung der Zugriffsliste birgt nicht mehr das Risiko, dass eine für eine aktive Sperrung erstellte Cloudflare-Regel gelöscht wird, und eine Sperrung führt nicht mehr dazu, dass eine Zugriffslistenregel für dieselbe Adresse übersprungen wird, weil bereits ein anderer Regeleintrag existiert.
Verbesserte Handhabung von Subnetzen, Wildcard-Netzwerken und IPv6
Subnetzweite Sperrungen verwenden nun beim Erstellen und späteren Entfernen einer Regel dasselbe Cloudflare-Ziel. Dadurch wird ein Fehler behoben, durch den die Sperre in Cloudflare bestehen bleiben konnte, nachdem die entsprechende WP-Cerber-Sperre bereits beendet war.
WP Cerber-Wildcard-Netzwerke wie 192.168.*.* werden nun vor dem Versand in das von Cloudflare akzeptierte CIDR-Format konvertiert. Einzelne IPv6-Adressen werden ebenfalls mit dem korrekten Cloudflare-Zieltyp gesendet.
WP Cerber unterstützt einige Adress- und Netzwerkdefinitionen, die von Cloudflare IP Access Rules nicht abgebildet werden können. Diese Einträge bleiben in WP Cerber gültig und unverändert. Das Add-on spiegelt einfach kein nicht unterstütztes Ziel an Cloudflare.
Cloudflare-API-Fehler sind leichter zu erkennen
Schlägt ein Cloudflare-Vorgang während einer interaktiven administrativen Anfrage fehl, kann WP Cerber nun eine Administratorbenachrichtigung mit dem betroffenen Ziel und dem von Cloudflare zurückgegebenen Grund anzeigen. Der numerische Cloudflare-Fehlercode wird, sofern verfügbar, beibehalten, wodurch abgelehnte Anfragen in Benachrichtigungen und Diagnoseprotokollen leichter zu identifizieren sind.
Hintergrundaktivitäten dienen ausschließlich Diagnosezwecken, sodass der normale Besucherverkehr die WordPress-Admin-Oberfläche nicht mit Benachrichtigungen überflutet. Die Überprüfung der Anmeldeinformationen meldet zudem den zugrunde liegenden Fehlergrund bei Cloudflare, anstatt jeden Fehler auf dasselbe allgemeine Ergebnis zu reduzieren.
Die Synchronisierung geht sorgfältiger mit Fehlern um.
Ein fehlgeschlagener Datenbanklesevorgang wird nicht mehr als leeres Ergebnis interpretiert. Wenn WP Cerber-Daten nicht gelesen werden können, bleibt der betroffene Synchronisierungsvorgang ausstehend, anstatt aufgrund fehlender Daten als abgeschlossen markiert zu werden.
Während des einmaligen Neuaufbaus bleibt eine ältere, nicht löschbare Cloudflare-Regel für einen erneuten Versuch gespeichert. Einzelne von Cloudflare abgelehnte Ersatzregeln werden gemeldet oder protokolliert, anstatt den gesamten Neuaufbau zu blockieren. Dadurch lässt sich das endgültige Regelset leichter überprüfen, falls Cloudflare einen Vorgang ablehnt.
Klarere Add-on-Einstellungen
Die Einstellungsseite beschreibt nun genauer, was die einzelnen Synchronisierungsoptionen bewirken und welche Cloudflare-Regeln dadurch erstellt werden. Im Abschnitt „Anmeldeinformationen“ finden Administratoren außerdem den globalen API-Schlüssel und die zugehörige E-Mail-Adresse des Cloudflare-Kontos.
Aktualisierung auf Version 2.5
Bevor Sie das Add-on aktualisieren, stellen Sie sicher, dass Ihre Website mit WP Cerber 9.8.3 oder neuer und PHP 7.4 oder neuer läuft. Ihre Cloudflare-E-Mail-Adresse und Ihr globaler API-Schlüssel müssen außerdem in den Add-on-Einstellungen hinterlegt sein, damit die automatische Aktualisierung gestartet werden kann.
Weitere technische Details: Was Sie bei der Migration von älteren Versionen erwarten können
Nach dem Update wird die normale Synchronisierung fortgesetzt und der einmalige Neuaufbau startet automatisch mit dem nächsten relevanten WP Cerber IP-Ereignis. Sollte das endgültige Cloudflare-Regelset nicht wie erwartet aussehen, überprüfen Sie die Administratorbenachrichtigungen und das WP Cerber-Diagnoseprotokoll, sofern die Protokollierung aktiviert war.