Cloudflare Add-On 2.5
English version: Cloudflare Add-On 2.5
バージョン2.5は、バージョン1.3以来となるCloudflareアドオンのリリースです。このバージョンでは、WP CerberがCloudflareのIPアクセスルールを現在のアクセスリストと同期させる方法、およびアドオンが通常Cloudflareに反映させるロックアウトについて重点的に説明しています。
このアドオンは、アップデート後に既存のCloudflareルールセットを一度再構築し、ロックアウトルールとIPアクセスリストルールを分離し、サポートされているサブネットとIPv6ターゲットを正しく処理し、失敗したCloudflare操作を管理者に可視化するようになりました。エッジでWP Cerberの決定をCloudflareにミラーリングさせている場合、これらの変更により同期がより予測しやすくなり、トラブルシューティングも容易になります。
主なポイント
- このアドオンを使用するには、WP Cerber 9.8.3以降とPHP 7.4以降が必要です。
- 古いバージョンのアドオンによって管理されていた既存のCloudflareルールは、WP Cerberの現在の状態から自動的に再構築されます。
- ロックアウトルールとIPアクセスリストルールは別々に管理されるため、一方のルールが他方のルールを上書きしたり削除したりすることはなくなりました。
- サポートされているサブネットロックアウト、
192.168.*.*などのワイルドカードネットワーク、および単一の IPv6 アドレスが、Cloudflare に正しく送信されるようになりました。 - Cloudflareの操作が失敗した場合、WordPressの管理画面に通知が表示されるようになり、可能な場合はCloudflareのエラーコードも保持されます。
アップデート前に
Cloudflare Add-On 2.5 は、WP Cerber 9.8.3 以降およびPHP 7.4 以降が必要です。ウェブサイトで古いバージョンの WP Cerber を使用している場合は、まず WP Cerber を更新してから、アドオンを更新してください。
通常、アップデートでは既存のCloudflareルールを手動で再作成する必要はありません。アドオンが現在のWP Cerberの状態からルールを再構築します。
再構築の詳細な記録が必要な場合は、アップデート前にアドオンで診断ログを有効にしてください。再構築のエントリは、ログが有効になっている間のみ、WP Cerber診断ログに書き込まれます。
より詳しい技術情報: 旧バージョンからの移行時に注意すべき点
アドオンをダウンロードしてください: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip
既存のCloudflareルールは自動的に再構築されます
以前のバージョンのアドオンでは、保存された Cloudflare ルールがロックアウトに属するものか、IP アクセス リストのエントリに属するものかを判断するのに十分な情報が常に保存されているとは限りませんでした。バージョン 2.5 では、履歴記録から所有権を推測しようとはしません。代わりに、現在の WP Cerber の状態を真の情報源として扱います。
再構築が開始されると、アドオンは通常同期するCloudflareの許可IPアクセスリスト、ブロックIPアクセスリスト、およびアクティブなロックアウトのルールセットを再構築します。再構築は現在のアドオン設定に従って行われるため、同期が無効になっているカテゴリは再作成されません。
通常、手動での操作は必要ありません。再構築は、ロックアウト、ロック解除、IPアクセスリストの変更など、次の関連するWP Cerber IPイベントが発生した時点で開始されます。アクセス数の少ないウェブサイトでは、すぐに開始されない場合があります。再構築が開始されるまで、既存のルールはCloudflareに保持されます。
大規模なルールセットは、一度にすべて再構築するのではなく、複数回のリクエストに分けて再構築される場合があります。その間、CloudflareのルールIDと表示されるルールの数が一時的に変更されることがあります。WP Cerberは、このプロセス全体を通して独自のIPアクセスリストとロックアウトを引き続き適用します。
ロックアウトとIPアクセスリストのルールは別々に保持されます
以前のバージョンでは、同じターゲットレコードの下で異なる種類のCloudflareルールを追跡することができました。アクセスリストの決定とロックアウトの両方に同じIPアドレスが関与している場合、一方のパスが他方のパスによって作成されたルールに干渉する可能性がありました。
バージョン2.5では、ロックアウト、許可されたアクセス、およびブロックされたアクセスを個別に追跡します。アクセスリストの変更によって、アクティブなロックアウト用に作成されたCloudflareルールが削除されるリスクはなくなりました。また、ロックアウトによって、同じアドレスに対するアクセスリストルールが、既に別のルールレコードが存在するためにスキップされることもなくなりました。
サブネット、ワイルドカードネットワーク、およびIPv6の処理の改善
サブネット全体のロックアウトにおいて、ルール作成時と削除時に同じCloudflareターゲットが使用されるようになりました。これにより、対応するWP Cerberのロックアウトが終了した後もブロックがCloudflareに残ってしまうという問題が修正されます。
WP Cerberのワイルドカードネットワーク(例: 192.168.*.*は、送信前にCloudflareが受け入れるCIDR形式に変換されるようになりました。また、単一のIPv6アドレスも、適切なCloudflareターゲットタイプで送信されます。
WP Cerberは、CloudflareのIPアクセスルールでは表現できないアドレスおよびネットワーク定義をサポートしています。これらのエントリはWP Cerber内で有効かつ変更されずに保持されます。このアドオンは、サポートされていないターゲットをCloudflareにミラーリングしないだけです。
Cloudflare APIの障害は確認しやすい
対話型の管理リクエスト中にCloudflareの操作が失敗した場合、WP Cerberは影響を受けたターゲットとCloudflareから返された理由を記載した管理者通知を表示できるようになりました。Cloudflareのエラーコード(数値)が利用可能な場合は保持されるため、通知や診断ログで拒否されたリクエストを容易に特定できます。
バックグラウンド処理は診断のみに限定されるため、通常の訪問者トラフィックによってWordPressの管理画面に通知が表示されることはありません。また、認証情報チェックでは、すべての失敗を同じ一般的な結果に還元するのではなく、Cloudflareの根本的な失敗理由も報告されます。
同期処理は障害をより慎重に処理します
データベースの読み取りに失敗しても、結果が空であるとは解釈されなくなりました。WP Cerber のデータが読み取れない場合、影響を受ける同期処理は、データが欠落しているにもかかわらず完了とマークされるのではなく、保留状態のままになります。
一度限りの再構築中、削除できない古い Cloudflare ルールは、再度試行するために追跡されます。Cloudflare によって拒否された個々の置換ルールは、再構築全体が保留されるのではなく、報告またはログに記録されるため、Cloudflare が操作を拒否した場合でも、最終的なルールセットを簡単に確認できます。
アドオン設定をより分かりやすく
設定ページでは、各同期オプションの機能と、それによって作成されるCloudflareルールについて、より直接的に説明されるようになりました。また、認証情報セクションでは、管理者がグローバルAPIキーにアクセスできるように案内し、どのCloudflareアカウントのメールアドレスがそれに紐づけられるのかを明確にしています。
バージョン2.5にアップデート中
アドオンをアップデートする前に、ウェブサイトがWP Cerber 9.8.3以降、PHP 7.4以降で動作していることを確認してください。自動再構築を開始するには、CloudflareのメールアドレスとグローバルAPIキーがアドオンの設定に保存されている必要があります。
より詳しい技術情報: 旧バージョンからの移行時に注意すべき点
アップデート後、通常の同期は継続され、次の関連するWP Cerber IPイベントで自動的にワンタイム再構築が開始されます。最終的なCloudflareルールセットが想定どおりでない場合は、管理者通知と、ログ記録が有効になっている場合はWP Cerber診断ログを確認してください。