Cloudflare Add-On 2.5
English version: Cloudflare Add-On 2.5
La version 2.5 est la première version de l'extension Cloudflare depuis la version 1.3. Elle se concentre sur la façon dont WP Cerber maintient les règles d'accès IP de Cloudflare synchronisées avec vos listes d'accès actuelles et les verrouillages que l'extension reflète normalement sur Cloudflare.
L'extension reconstruit désormais son ensemble de règles Cloudflare existant une seule fois après la mise à jour, sépare les règles de verrouillage et de liste de contrôle d'accès IP, gère correctement les sous-réseaux et les cibles IPv6 pris en charge et rend les opérations Cloudflare ayant échoué visibles pour les administrateurs. Si vous utilisez Cloudflare pour refléter les décisions de WP Cerber en périphérie, ces modifications rendent cette synchronisation plus prévisible et facilitent le dépannage.
Points clés
- L'extension nécessite désormais WP Cerber 9.8.3 ou une version plus récente et PHP 7.4 ou une version plus récente.
- Les règles Cloudflare existantes gérées par les anciennes versions de l'extension sont automatiquement reconstruites à partir de l'état actuel de WP Cerber.
- Les règles de verrouillage et les règles de liste de contrôle d'accès IP sont suivies séparément, de sorte qu'un type ne remplace plus ou ne supprime plus l'autre.
- Les verrouillages de sous-réseaux pris en charge, les réseaux génériques tels que
192.168.*.*et les adresses IPv6 uniques sont désormais correctement envoyés à Cloudflare. - Les échecs d'opérations Cloudflare peuvent désormais apparaître sous forme de notifications dans l'interface d'administration WordPress, le code d'erreur Cloudflare étant conservé lorsqu'il est disponible.
Avant la mise à jour
L'extension Cloudflare 2.5 requiert WP Cerber 9.8.3 ou une version ultérieure et PHP 7.4 ou une version ultérieure . Si votre site web utilise une version antérieure de WP Cerber, veuillez d'abord mettre à jour WP Cerber, puis l'extension.
La mise à jour ne nécessite généralement pas de recréer manuellement les règles Cloudflare existantes. L'extension les reconstruit à partir de l'état actuel de WP Cerber.
Pour obtenir un compte rendu détaillé de la reconstruction, activez la journalisation des diagnostics dans l'extension avant la mise à jour. Les entrées de reconstruction sont enregistrées dans le journal de diagnostic WP Cerber uniquement lorsque la journalisation est activée.
Détails techniques supplémentaires : À quoi s’attendre lors de la migration depuis les versions précédentes
Téléchargez l'extension : https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip
Les règles Cloudflare existantes sont reconstruites automatiquement.
Les versions précédentes de l'extension ne stockaient pas toujours suffisamment d'informations pour déterminer si une règle Cloudflare enregistrée était associée à un blocage ou à une entrée de liste de contrôle d'accès IP. La version 2.5 ne tente plus de déduire cette association à partir de l'historique. Elle considère plutôt l'état actuel de WP Cerber comme source de référence.
Lors de la reconstruction, l'extension recrée les règles Cloudflare pour la liste d'accès IP autorisée, la liste d'accès IP bloquée et les verrouillages actifs qu'elle synchronise habituellement. La reconstruction respecte vos paramètres actuels ; par conséquent, une catégorie dont la synchronisation est désactivée n'est pas recréée.
Aucune intervention manuelle n'est généralement requise. La reconstruction démarre au prochain événement pertinent lié à l'adresse IP de WP Cerber, comme un verrouillage, un déverrouillage ou une modification d'une liste de contrôle d'accès IP. Sur un site web peu fréquenté, cela peut ne pas être immédiat. Les règles existantes restent dans Cloudflare jusqu'au début de la reconstruction.
Les ensembles de règles volumineux peuvent être reconstruits en plusieurs étapes plutôt qu'en une seule fois. Pendant ce temps, les identifiants des règles Cloudflare et le nombre de règles visibles peuvent changer temporairement. WP Cerber continue d'appliquer ses propres listes de contrôle d'accès IP et ses blocages tout au long du processus.
Les règles de verrouillage et de liste d'accès IP restent distinctes.
Les versions précédentes pouvaient suivre différents types de règles Cloudflare sous un même enregistrement cible. Si une même adresse IP était impliquée à la fois dans une décision de liste de contrôle d'accès et dans un blocage, une procédure pouvait interférer avec une règle créée par l'autre.
La version 2.5 gère indépendamment les verrouillages, les autorisations et les blocages. Une modification de la liste d'accès ne risque plus de supprimer une règle Cloudflare créée pour un verrouillage actif, et un verrouillage n'entraîne plus l'omission d'une règle de liste d'accès pour la même adresse du fait de l'existence d'un autre enregistrement de règle.
Meilleure gestion des sous-réseaux, des réseaux génériques et d'IPv6
Les blocages à l'échelle d'un sous-réseau utilisent désormais la même cible Cloudflare lors de la création d'une règle et lors de sa suppression ultérieure. Ceci corrige un problème où le blocage pouvait persister dans Cloudflare après la fin du blocage WP Cerber correspondant.
Les réseaux génériques WP Cerber, tels que 192.168.*.* sont désormais convertis au format CIDR accepté par Cloudflare avant leur envoi. Les adresses IPv6 individuelles sont également envoyées avec le type de cible Cloudflare approprié.
WP Cerber prend en charge certaines définitions d'adresses et de réseaux que les règles d'accès IP de Cloudflare ne peuvent pas représenter. Ces entrées restent valides et inchangées dans WP Cerber. L'extension ne fait simplement pas de lien vers Cloudflare une cible non prise en charge.
Les défaillances de l'API Cloudflare sont plus faciles à détecter.
Lorsqu'une opération Cloudflare échoue lors d'une requête d'administration interactive, WP Cerber peut désormais afficher une notification d'administration indiquant la cible concernée et la raison renvoyée par Cloudflare. Le code d'erreur numérique de Cloudflare est conservé lorsqu'il est disponible, ce qui facilite l'identification des requêtes rejetées dans les notifications et les journaux de diagnostic.
L'activité en arrière-plan reste à visée diagnostique uniquement ; ainsi, le trafic normal des visiteurs n'encombre pas les écrans d'administration WordPress de notifications. La vérification des identifiants indique également la raison sous-jacente de l'échec Cloudflare au lieu de réduire chaque échec à un seul et même résultat générique.
La synchronisation gère les pannes avec plus de précaution.
Une lecture de base de données ayant échoué n'est plus interprétée comme un résultat vide. Si les données WP Cerber ne peuvent être lues, la synchronisation concernée reste en attente au lieu d'être marquée comme terminée malgré les données manquantes.
Lors de la reconstruction unique, une ancienne règle Cloudflare impossible à supprimer reste suivie pour une nouvelle tentative. Les règles de remplacement individuelles rejetées par Cloudflare sont signalées ou consignées plutôt que de maintenir la reconstruction complète ouverte ; ainsi, l’ensemble final de règles est plus facile à vérifier si Cloudflare refuse une opération.
Paramètres des modules complémentaires plus clairs
La page des paramètres décrit désormais plus précisément le rôle de chaque option de synchronisation et les règles Cloudflare qu'elle crée. La section relative aux identifiants indique également aux administrateurs la clé API globale et précise l'adresse e-mail du compte Cloudflare associée.
Mise à jour vers la version 2.5
Avant de mettre à jour l'extension, assurez-vous que votre site web utilise WP Cerber 9.8.3 ou une version ultérieure et PHP 7.4 ou une version ultérieure. Votre adresse e-mail Cloudflare et votre clé API globale doivent également être enregistrées dans les paramètres de l'extension pour que la reconstruction automatique puisse démarrer.
Détails techniques supplémentaires : À quoi s’attendre lors de la migration depuis les versions précédentes
Après la mise à jour, la synchronisation normale reprend et la reconstruction unique démarre automatiquement lors du prochain événement IP pertinent de WP Cerber. Si la configuration finale des règles Cloudflare ne correspond pas à vos attentes, consultez les notifications d'administration et le journal de diagnostic de WP Cerber si la journalisation était activée.