Cloudflare Add-On 2.5


English version: Cloudflare Add-On 2.5


La versione 2.5 è la prima release dell'add-on Cloudflare dalla versione 1.3. Si concentra su come WP Cerber mantiene sincronizzate le regole di accesso IP di Cloudflare con le liste di accesso correnti e sui blocchi che l'add-on normalmente replica su Cloudflare.

L'add-on ora ricostruisce il set di regole Cloudflare esistente una sola volta dopo l'aggiornamento, mantiene separate le regole di blocco e quelle relative agli elenchi di controllo degli accessi IP, gestisce correttamente le sottoreti e gli indirizzi IPv6 supportati e rende visibili agli amministratori le operazioni Cloudflare non riuscite. Se ti affidi a Cloudflare per replicare le decisioni di WP Cerber ai margini della rete, queste modifiche rendono la sincronizzazione più prevedibile e semplificano la risoluzione dei problemi.

Punti salienti

  • Il componente aggiuntivo ora richiede WP Cerber 9.8.3 o versioni successive e PHP 7.4 o versioni successive.
  • Le regole Cloudflare esistenti gestite dalle versioni precedenti del componente aggiuntivo vengono ricostruite automaticamente a partire dallo stato attuale di WP Cerber.
  • Le regole di blocco e le regole dell'elenco di controllo degli accessi IP vengono gestite separatamente, in modo che un tipo non sovrascriva o rimuova più l'altro.
  • Le restrizioni di sottorete supportate, le reti jolly come 192.168.*.* e gli indirizzi IPv6 singoli vengono ora inviati correttamente a Cloudflare.
  • Ora le operazioni Cloudflare non riuscite possono essere visualizzate come notifiche nell'area amministrativa di WordPress, con il codice di errore di Cloudflare conservato, se disponibile.

Prima dell'aggiornamento

Cloudflare Add-On 2.5 richiede WP Cerber 9.8.3 o versioni successive e PHP 7.4 o versioni successive . Se il tuo sito web utilizza una versione precedente di WP Cerber, aggiorna prima WP Cerber e poi aggiorna l'add-on.

Normalmente, l'aggiornamento non richiede la ricreazione manuale delle regole Cloudflare esistenti. Il componente aggiuntivo le ricostruisce a partire dallo stato attuale di WP Cerber.

Se desideri una registrazione dettagliata della ricostruzione, abilita la registrazione diagnostica nell'add-on prima dell'aggiornamento. Le voci relative alla ricostruzione vengono scritte nel registro diagnostico di WP Cerber solo quando la registrazione è abilitata.

Maggiori dettagli tecnici: cosa aspettarsi durante la migrazione da versioni precedenti

Scarica il componente aggiuntivo: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip

Le regole Cloudflare esistenti vengono ricostruite automaticamente

Le versioni precedenti del componente aggiuntivo non sempre memorizzavano informazioni sufficienti per determinare se una regola Cloudflare salvata appartenesse a un blocco o a una voce della lista di controllo degli accessi IP. La versione 2.5 non tenta di dedurre tale proprietà dai dati storici. Al contrario, considera lo stato attuale di WP Cerber come fonte di verità.

Quando inizia la ricostruzione, il componente aggiuntivo ricrea il set di regole Cloudflare per l'elenco degli IP consentiti, l'elenco degli IP bloccati e i blocchi attivi che normalmente sincronizza. La ricostruzione segue le impostazioni correnti del componente aggiuntivo, quindi una categoria con la sincronizzazione disabilitata non viene ricreata.

Normalmente non è richiesta alcuna azione manuale. La ricostruzione inizia con il successivo evento IP rilevante di WP Cerber, come un blocco, uno sblocco o una modifica a un elenco di controllo degli accessi IP. Su un sito web poco utilizzato, questo potrebbe non avvenire immediatamente. Le regole esistenti rimangono in Cloudflare fino all'inizio della ricostruzione.

I set di regole di grandi dimensioni potrebbero essere ricostruiti in più richieste anziché in un'unica soluzione. Durante questo processo, gli ID delle regole di Cloudflare e il numero di regole visibili potrebbero cambiare temporaneamente. WP Cerber continua ad applicare le proprie liste di controllo degli accessi IP e i blocchi durante l'intero processo.

Le regole di blocco e quelle relative all'elenco di controllo degli accessi IP rimangono separate.

Le versioni precedenti potevano tracciare diversi tipi di regole Cloudflare sotto lo stesso record di destinazione. Se lo stesso indirizzo IP era coinvolto sia in una decisione relativa a una lista di accesso che in un blocco, un percorso poteva interferire con una regola creata dall'altro.

La versione 2.5 tiene traccia in modo indipendente dei blocchi, degli accessi consentiti e degli accessi bloccati. Una modifica all'elenco di controllo degli accessi non rischia più di eliminare una regola Cloudflare creata per un blocco attivo, e un blocco non causa più l'esclusione di una regola dell'elenco di controllo degli accessi per lo stesso indirizzo perché esiste già un'altra regola.

Migliore gestione delle sottoreti, delle reti wildcard e di IPv6

Ora i blocchi a livello di sottorete utilizzano lo stesso target Cloudflare sia al momento della creazione della regola che al momento della sua rimozione. Questo risolve un problema per cui il blocco poteva rimanere in Cloudflare anche dopo la scadenza del blocco corrispondente di WP Cerber.

Le reti wildcard di WP Cerber, come ad esempio 192.168.*.* vengono ora convertite nel formato CIDR accettato da Cloudflare prima di essere inviate. Anche i singoli indirizzi IPv6 vengono inviati con il tipo di destinazione Cloudflare corretto.

WP Cerber supporta alcune definizioni di indirizzo e rete che le regole di accesso IP di Cloudflare non sono in grado di rappresentare. Tali voci rimangono valide e invariate in WP Cerber. L'add-on semplicemente non replica un target non supportato su Cloudflare.

I problemi dell'API di Cloudflare sono più facili da individuare

Quando un'operazione Cloudflare fallisce durante una richiesta amministrativa interattiva, WP Cerber può ora mostrare un avviso amministrativo con la destinazione interessata e il motivo restituito da Cloudflare. Il codice di errore numerico di Cloudflare viene conservato, se disponibile, il che semplifica l'identificazione delle richieste rifiutate negli avvisi e nei log diagnostici.

L'attività in background rimane esclusivamente diagnostica, in modo che il normale traffico dei visitatori non intasi le schermate di amministrazione di WordPress con notifiche. Il controllo delle credenziali segnala anche il motivo sottostante dell'errore di Cloudflare, anziché ridurre ogni errore allo stesso risultato generico.

La sincronizzazione gestisce i guasti con maggiore attenzione.

Un errore di lettura del database non viene più interpretato come un risultato vuoto. Se i dati di WP Cerber non possono essere letti, l'operazione di sincronizzazione interessata rimane in sospeso anziché essere contrassegnata come completata in caso di dati mancanti.

Durante la ricostruzione una tantum, una regola Cloudflare precedente che non può essere eliminata rimane tracciata per un eventuale tentativo successivo. Le singole regole di sostituzione rifiutate da Cloudflare vengono segnalate o registrate anziché mantenere aperta l'intera ricostruzione, in modo che il set di regole finale sia più facile da verificare nel caso in cui Cloudflare rifiuti un'operazione.

Impostazioni dei componenti aggiuntivi più chiare

La pagina delle impostazioni ora descrive in modo più diretto la funzione di ciascuna opzione di sincronizzazione e le regole Cloudflare che essa crea. La sezione relativa alle credenziali indirizza inoltre gli amministratori alla Chiave API globale e chiarisce a quale indirizzo email dell'account Cloudflare appartiene.

Aggiornamento alla versione 2.5

Prima di aggiornare il componente aggiuntivo, assicurati che il tuo sito web utilizzi WP Cerber 9.8.3 o versioni successive e PHP 7.4 o versioni successive. È inoltre necessario che il tuo indirizzo email Cloudflare e la chiave API globale siano salvati nelle impostazioni del componente aggiuntivo affinché la ricostruzione automatica abbia inizio.

Maggiori dettagli tecnici: cosa aspettarsi durante la migrazione da versioni precedenti

Dopo l'aggiornamento, la sincronizzazione normale continua e la ricostruzione una tantum inizia automaticamente con il successivo evento IP di WP Cerber pertinente. Se il set di regole Cloudflare finale non appare come previsto, controlla eventuali avvisi dell'amministratore e il registro di diagnostica di WP Cerber, se la registrazione è stata abilitata.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.