Cloudflare Add-On 2.5


English version: Cloudflare Add-On 2.5


La versión 2.5 es la primera actualización del complemento de Cloudflare desde la versión 1.3. Se centra en cómo WP Cerber mantiene sincronizadas las reglas de acceso IP de Cloudflare con sus listas de acceso actuales y los bloqueos que el complemento normalmente replica en Cloudflare.

Ahora, el complemento reconstruye su conjunto de reglas de Cloudflare existente una vez después de la actualización, mantiene separadas las reglas de bloqueo y de lista de acceso IP, gestiona correctamente las subredes y los destinos IPv6 compatibles, y hace visibles las operaciones fallidas de Cloudflare para los administradores. Si dependes de Cloudflare para replicar las decisiones de WP Cerber en el perímetro, estos cambios hacen que esa sincronización sea más predecible y más fácil de solucionar.

Aspectos destacados

  • Este complemento ahora requiere WP Cerber 9.8.3 o superior y PHP 7.4 o superior.
  • Las reglas de Cloudflare existentes, gestionadas por versiones anteriores del complemento, se reconstruyen automáticamente a partir del estado actual de WP Cerber.
  • Las reglas de bloqueo y las reglas de la lista de acceso IP se gestionan por separado, de modo que un tipo ya no sobrescribe ni elimina al otro.
  • Ahora, los bloqueos de subred compatibles, las redes comodín como 192.168.*.* y las direcciones IPv6 individuales se envían correctamente a Cloudflare.
  • Ahora, las operaciones fallidas de Cloudflare pueden aparecer como avisos en el panel de administración de WordPress, y el código de error de Cloudflare se conserva cuando está disponible.

Antes de actualizar

El complemento Cloudflare 2.5 requiere WP Cerber 9.8.3 o superior y PHP 7.4 o superior . Si su sitio web utiliza una versión anterior de WP Cerber, actualice primero WP Cerber y luego el complemento.

Normalmente, la actualización no requiere que recrees manualmente las reglas de Cloudflare existentes. El complemento las reconstruye a partir del estado actual de WP Cerber.

Si desea un registro detallado de la reconstrucción, active el registro de diagnóstico en el complemento antes de actualizar. Las entradas de reconstrucción se escriben en el registro de diagnóstico de WP Cerber solo mientras el registro esté activado.

Más detalles técnicos: Qué esperar al migrar desde versiones anteriores

Descarga el complemento: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip

Las reglas existentes de Cloudflare se reconstruyen automáticamente.

Las versiones anteriores del complemento no siempre almacenaban suficiente información para determinar si una regla guardada de Cloudflare pertenecía a un bloqueo o a una entrada de la Lista de Control de IP. La versión 2.5 no intenta inferir esa propiedad a partir de registros históricos. En cambio, considera el estado actual de WP Cerber como la fuente de información fidedigna.

Cuando se inicia la reconstrucción, el complemento reconstruye el conjunto de reglas de Cloudflare para la Lista de acceso IP permitida, la Lista de acceso IP bloqueada y los bloqueos activos que normalmente sincroniza. La reconstrucción respeta la configuración actual del complemento, por lo que una categoría con la sincronización desactivada no se vuelve a crear.

Normalmente no se requiere ninguna acción manual. La reconstrucción comienza con el siguiente evento relevante de WP Cerber IP, como un bloqueo, un desbloqueo o un cambio en la lista de control de acceso IP. En un sitio web con poca actividad, esto puede no ocurrir de inmediato. Las reglas existentes permanecen en Cloudflare hasta que comienza la reconstrucción.

Los conjuntos de reglas extensos pueden reconstruirse a lo largo de varias solicitudes, en lugar de hacerlo de una sola vez. Mientras esto sucede, los ID de las reglas de Cloudflare y la cantidad de reglas visibles pueden cambiar temporalmente. WP Cerber continúa aplicando sus propias listas de control de acceso IP y bloqueos durante todo el proceso.

Las reglas de bloqueo y de lista de acceso IP se mantienen separadas.

Las versiones anteriores podían rastrear diferentes tipos de reglas de Cloudflare bajo el mismo registro de destino. Si la misma dirección IP estaba involucrada tanto en una decisión de lista de acceso como en un bloqueo, una ruta podía interferir con una regla creada por la otra.

La versión 2.5 realiza un seguimiento independiente de los bloqueos, las entradas permitidas y las entradas bloqueadas. Un cambio en la Lista de acceso ya no conlleva el riesgo de eliminar una regla de Cloudflare creada para un bloqueo activo, y un bloqueo ya no provoca que se omita una regla de la Lista de acceso para la misma dirección porque ya existe otro registro de regla.

Mejor gestión de subredes, redes comodín e IPv6.

Los bloqueos a nivel de subred ahora usan el mismo destino de Cloudflare tanto al crear una regla como al eliminarla posteriormente. Esto soluciona un problema en el que el bloqueo podía permanecer en Cloudflare incluso después de que finalizara el bloqueo correspondiente de WP Cerber.

Las redes comodín de WP Cerber, como 192.168.*.* ahora se convierten al formato CIDR que acepta Cloudflare antes de enviarse. Las direcciones IPv6 individuales también se envían con el tipo de destino correcto de Cloudflare.

WP Cerber admite algunas definiciones de direcciones y redes que las reglas de acceso IP de Cloudflare no pueden representar. Dichas entradas permanecen válidas y sin cambios en WP Cerber. El complemento simplemente no replica un destino no compatible en Cloudflare.

Los fallos de la API de Cloudflare son más fáciles de ver.

Cuando una operación de Cloudflare falla durante una solicitud administrativa interactiva, WP Cerber ahora puede mostrar una notificación administrativa con el destino afectado y el motivo devuelto por Cloudflare. El código de error numérico de Cloudflare se conserva cuando está disponible, lo que facilita la identificación de las solicitudes rechazadas en las notificaciones y los registros de diagnóstico.

La actividad en segundo plano se limita al diagnóstico, por lo que el tráfico normal de visitantes no satura las pantallas de administración de WordPress con notificaciones. La verificación de credenciales también informa el motivo subyacente del fallo de Cloudflare, en lugar de reducir todos los fallos al mismo resultado genérico.

La sincronización gestiona los fallos con mayor cuidado.

Un error en la lectura de la base de datos ya no se interpreta como un resultado vacío. Si no se pueden leer los datos de WP Cerber, el trabajo de sincronización afectado permanece pendiente en lugar de marcarse como completado a pesar de la falta de datos.

Durante la reconstrucción única, una regla antigua de Cloudflare que no se puede eliminar permanece registrada para un intento posterior. Las reglas de reemplazo individuales rechazadas por Cloudflare se notifican o registran en lugar de mantener abierta toda la reconstrucción, lo que facilita la verificación del conjunto final de reglas si Cloudflare rechaza una operación.

Configuración de complementos más clara

La página de configuración ahora describe de forma más directa la función de cada opción de sincronización y las reglas de Cloudflare que crea. La sección de credenciales también indica a los administradores la clave API global y aclara qué dirección de correo electrónico de la cuenta de Cloudflare corresponde a ella.

Actualizando a la versión 2.5

Antes de actualizar el complemento, asegúrese de que su sitio web utilice WP Cerber 9.8.3 o superior y PHP 7.4 o superior. Su dirección de correo electrónico de Cloudflare y su clave API global también deben estar guardadas en la configuración del complemento para que se inicie la reconstrucción automática.

Más detalles técnicos: Qué esperar al migrar desde versiones anteriores

Tras la actualización, la sincronización normal continúa y la reconstrucción única se inicia automáticamente con el siguiente evento IP relevante de WP Cerber. Si el conjunto final de reglas de Cloudflare no se ve como se esperaba, revise los avisos del administrador y el registro de diagnóstico de WP Cerber si el registro estaba habilitado.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.