What to expect when updating the Cloudflare add-on to version 2.5
English version: What to expect when updating the Cloudflare add-on to version 2.5
L'add-on Cloudflare 2.5 modifica il modo in cui WP Cerber gestisce le regole di accesso IP di Cloudflare. Quando si aggiorna da una versione precedente, l'add-on ricostruisce automaticamente le regole esistenti a partire dallo stato attuale di WP Cerber, anziché tentare di migrare ogni singolo record di regola storico.
Per la maggior parte dei siti web, non è necessaria la ricreazione manuale delle regole.
Prima dell'aggiornamento
Cloudflare Add-On 2.5 richiede:
- WP Cerber 9.8.3 o versioni successive
- PHP 7.4 o versioni successive
Se il tuo sito web utilizza una versione precedente di WP Cerber, aggiorna WP Cerber prima di aggiornare il componente aggiuntivo Cloudflare.
Assicurati che il tuo indirizzo email Cloudflare e la chiave API globale siano salvati nelle impostazioni del componente aggiuntivo. La ricostruzione automatica non si avvierà finché queste credenziali non saranno presenti.
La registrazione diagnostica è facoltativa, ma abilitandola prima dell'aggiornamento si ottiene una registrazione dettagliata della ricostruzione nel registro diagnostico di WP Cerber.
Cosa succede dopo l'aggiornamento?
Le regole create dalle versioni precedenti dei componenti aggiuntivi non vengono convertite singolarmente. I record più vecchi non sempre contengono informazioni sufficienti per determinare in modo affidabile se una regola di Cloudflare appartenesse originariamente a un blocco o a una voce della lista di controllo degli accessi IP.
La versione 2.5 utilizza quindi lo stato attuale di WP Cerber come fonte di verità. Ricostruisce le regole Cloudflare che dovrebbero esistere ora per:
- Elenco degli accessi IP consentiti
- Elenco degli accessi IP bloccati
- blocchi attivi WP Cerber che il componente aggiuntivo normalmente sincronizza
La ricostruzione segue le impostazioni correnti del componente aggiuntivo. Se la sincronizzazione per una di queste categorie è disabilitata, le regole in quella categoria non vengono ricreate.
Questa procedura non modifica gli elenchi di controllo degli accessi IP di WP Cerber né i blocchi attivi. Le regole di Cloudflare non gestite dal componente aggiuntivo Cloudflare di WP Cerber non vengono incluse nella ricostruzione.
Quando inizia la ricostruzione
La ricostruzione si avvia automaticamente quando il componente aggiuntivo elabora il successivo evento IP rilevante di WP Cerber, come un blocco, uno sblocco o una modifica a un elenco di controllo degli accessi IP.
Ciò significa che potrebbe non iniziare esattamente nel momento in cui aggiorni il componente aggiuntivo. Su un sito web poco frequentato, il prossimo evento rilevante potrebbe verificarsi in un secondo momento. Fino ad allora, le regole Cloudflare esistenti rimangono attive e il componente aggiuntivo continua a funzionare come prima.
Se si desidera avviare la ricostruzione senza attendere la normale attività, è possibile aggiungere una voce a un elenco di controllo degli accessi IP di WP Cerber e rimuoverla successivamente.
Cosa potresti notare in Cloudflare
La ricostruzione sostituisce i vecchi oggetti delle regole di Cloudflare anziché conservarli. Di conseguenza, gli ID delle regole cambiano e il numero di regole visibili può variare temporaneamente durante il processo di ricostruzione.
Liste di accesso di grandi dimensioni o un numero elevato di blocchi attivi potrebbero richiedere diverse richieste per essere completate. Il componente aggiuntivo elabora la ricostruzione gradualmente anziché tentare di ricreare ogni regola durante una singola richiesta al sito web.
Il componente aggiuntivo in genere rimuove una vecchia regola prima di crearne una sostitutiva, poiché Cloudflare non consente un'altra regola di accesso IP per un target già coperto da una regola esistente. Se Cloudflare rifiuta la cancellazione di una vecchia regola, quest'ultima rimane tracciata per un eventuale tentativo successivo e potrebbe impedire temporaneamente la creazione della sua sostituzione.
WP Cerber continua ad applicare le proprie liste di controllo degli accessi IP e i blocchi esistenti durante l'intero processo. Sono previste modifiche temporanee al set di regole di Cloudflare durante la ricostruzione.
Alcune voci di WP Cerber non possono essere replicate su Cloudflare
WP Cerber supporta una gamma più ampia di indirizzi IP e definizioni di rete rispetto alle regole di accesso IP di Cloudflare.
Se una voce nella lista di controllo degli accessi IP o un obiettivo di blocco è valido in WP Cerber ma non può essere rappresentato da Cloudflare, il componente aggiuntivo lo lascia invariato in WP Cerber e non crea una regola Cloudflare corrispondente.
La ricostruzione non riscrive né rimuove mai una voce WP Cerber solo per renderla compatibile con Cloudflare. Anche le restrizioni di Cloudflare sui target delle regole continuano ad essere applicate dopo l'aggiornamento.
Se la ricostruzione viene interrotta
La ricostruzione è progettata per continuare anche dopo più eventi WP Cerber IP. Se non riesce a terminare durante una richiesta, il suo stato viene preservato e l'elaborazione riprende in un secondo momento.
Un errore di lettura del database mantiene in sospeso anche la fase interessata. Se una vecchia regola di Cloudflare non può essere eliminata, il relativo record rimane disponibile per un altro tentativo.
Una singola regola di sostituzione rifiutata da Cloudflare non mantiene aperta l'intera procedura di ricostruzione. Tale errore può essere segnalato a un amministratore o registrato nel registro di diagnostica, se la registrazione è abilitata, e la corrispondente regola di Cloudflare potrebbe risultare mancante al termine della ricostruzione.
Se il set di regole Cloudflare finale non corrisponde alle aspettative, controlla prima gli avvisi di amministrazione di WordPress. Se la registrazione diagnostica è stata abilitata, controlla il registro di diagnostica di WP Cerber per individuare operazioni Cloudflare rifiutate o destinazioni non supportate.
Se non sembra essersi avviato nulla, verifica che l'indirizzo email di Cloudflare e la chiave API globale siano salvati nelle impostazioni del componente aggiuntivo, quindi attiva un evento IP pertinente aggiungendo e rimuovendo una voce dall'elenco di controllo degli accessi IP.
Dopo la ricostruzione
Una volta completata la ricostruzione, Cloudflare conterrà le regole che l'add-on è stato in grado di creare a partire dallo stato attuale di WP Cerber e dai target che Cloudflare può rappresentare. L'add-on continuerà quindi la normale sincronizzazione per le successive modifiche, blocchi e sblocchi dell'elenco di controllo degli accessi IP.
Normalmente non è necessario ricreare manualmente le regole di Cloudflare dopo l'aggiornamento alla versione 2.5.