Cloudflare Add-On 2.5


English version: Cloudflare Add-On 2.5


Versie 2.5 is de eerste Cloudflare-add-on-release sinds 1.3. Deze versie richt zich op hoe WP Cerber de IP-toegangsregels van Cloudflare synchroniseert met uw huidige toegangslijsten en de blokkeringen die de add-on normaal gesproken naar Cloudflare doorgeeft.

De add-on herbouwt nu na de update de bestaande Cloudflare-regelset eenmaal, houdt vergrendelingsregels en IP-toegangslijstregels gescheiden, verwerkt ondersteunde subnetten en IPv6-doelen correct en maakt mislukte Cloudflare-bewerkingen zichtbaar voor beheerders. Als u afhankelijk bent van Cloudflare om de beslissingen van WP Cerber aan de edge te spiegelen, maken deze wijzigingen die synchronisatie voorspelbaarder en gemakkelijker te debuggen.

Belangrijkste hoogtepunten

  • Voor deze add-on is nu WP Cerber 9.8.3 of nieuwer en PHP 7.4 of nieuwer vereist.
  • Bestaande Cloudflare-regels die beheerd worden door oudere add-onversies worden automatisch opnieuw opgebouwd op basis van de huidige status van WP Cerber.
  • Blokkeerregels en IP-toegangslijstregels worden afzonderlijk bijgehouden, zodat het ene type het andere niet langer overschrijft of verwijdert.
  • Ondersteunde subnetvergrendelingen, wildcardnetwerken zoals 192.168.*.* en afzonderlijke IPv6-adressen worden nu correct naar Cloudflare verzonden.
  • Mislukte Cloudflare-bewerkingen kunnen nu worden weergegeven als meldingen in het WordPress-beheerpaneel, waarbij de Cloudflare-foutcode indien beschikbaar behouden blijft.

Voordat u de update uitvoert

Cloudflare Add-On 2.5 vereist WP Cerber 9.8.3 of nieuwer en PHP 7.4 of nieuwer . Als uw website een oudere versie van WP Cerber gebruikt, moet u eerst WP Cerber bijwerken en daarna de add-on.

De update vereist normaal gesproken niet dat u bestaande Cloudflare-regels handmatig opnieuw aanmaakt. De add-on herbouwt ze op basis van de huidige WP Cerber-status.

Als u een gedetailleerd verslag van de herstelprocedure wilt, schakelt u diagnostische logboekregistratie in de add-on in voordat u de update uitvoert. Herstelgegevens worden alleen naar het WP Cerber-diagnostisch logboek geschreven als logboekregistratie is ingeschakeld.

Meer technische details: Wat u kunt verwachten bij de migratie van oudere versies

Download de add-on: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip

Bestaande Cloudflare-regels worden automatisch opnieuw opgebouwd.

Oudere versies van de add-on bewaarden niet altijd voldoende informatie om te bepalen of een opgeslagen Cloudflare-regel bij een blokkering of bij een IP-toegangslijst hoorde. Versie 2.5 probeert die eigendom niet af te leiden uit historische gegevens. In plaats daarvan beschouwt het de huidige WP Cerber-status als de bron van waarheid.

Wanneer het herstelproces start, reconstrueert de add-on de Cloudflare-regelset voor de lijst met toegestane IP-adressen, de lijst met geblokkeerde IP-adressen en actieve blokkeringen die normaal gesproken worden gesynchroniseerd. Het herstelproces volgt uw huidige add-on-instellingen, dus een categorie waarvoor synchronisatie is uitgeschakeld, wordt niet opnieuw aangemaakt.

Normaal gesproken is er geen handmatige actie vereist. De heropbouw start bij de eerstvolgende relevante WP Cerber IP-gebeurtenis, zoals een blokkering, een ontgrendeling of een wijziging in een IP-toegangslijst. Op een rustige website kan dit niet direct gebeuren. Bestaande regels blijven in Cloudflare staan totdat de heropbouw begint.

Grote regelsets worden mogelijk in meerdere verzoeken opnieuw opgebouwd in plaats van in één keer. Tijdens dit proces kunnen de Cloudflare-regel-ID's en het aantal zichtbare regels tijdelijk wijzigen. WP Cerber blijft gedurende het hele proces zijn eigen IP-toegangslijsten en blokkeringen handhaven.

De regels voor vergrendeling en IP-toegangslijst blijven gescheiden.

Eerdere versies konden verschillende soorten Cloudflare-regels onder hetzelfde doelrecord bijhouden. Als hetzelfde IP-adres betrokken was bij zowel een beslissing over een toegangslijst als een blokkering, kon het ene pad een regel die door het andere was aangemaakt, beïnvloeden.

Versie 2.5 houdt blokkeringen, toegestane toegang en geblokkeerde toegang onafhankelijk van elkaar bij. Een wijziging in de toegangslijst brengt niet langer het risico met zich mee dat een Cloudflare-regel die is aangemaakt voor een actieve blokkering wordt verwijderd, en een blokkering zorgt er niet langer voor dat een toegangslijstregel voor hetzelfde adres wordt overgeslagen omdat er al een andere regel bestaat.

Betere afhandeling van subnetten, wildcardnetwerken en IPv6.

Blokkeerregels voor het hele subnet gebruiken nu dezelfde Cloudflare-doelgroep, zowel bij het aanmaken als bij het verwijderen ervan. Dit lost een probleem op waarbij de blokkering in Cloudflare kon blijven bestaan nadat de bijbehorende WP Cerber-blokkering was beëindigd.

WP Cerber-wildcardnetwerken zoals 192.168.*.* worden nu geconverteerd naar de CIDR-vorm die Cloudflare accepteert voordat ze worden verzonden. Losse IPv6-adressen worden ook verzonden met het juiste Cloudflare-doeltype.

WP Cerber ondersteunt bepaalde adres- en netwerkdefinities die Cloudflare IP Access Rules niet kan weergeven. Deze vermeldingen blijven geldig en ongewijzigd in WP Cerber. De add-on spiegelt simpelweg geen niet-ondersteunde bestemming naar Cloudflare.

API-fouten bij Cloudflare zijn gemakkelijker te zien.

Wanneer een Cloudflare-bewerking mislukt tijdens een interactief beheerverzoek, kan WP Cerber nu een beheerdersmelding weergeven met het betreffende doel en de reden die Cloudflare heeft geretourneerd. De numerieke Cloudflare-foutcode wordt, indien beschikbaar, bewaard, waardoor afgewezen verzoeken gemakkelijker te identificeren zijn in meldingen en diagnostische logboeken.

Achtergrondactiviteit blijft puur diagnostisch, waardoor normaal bezoekersverkeer de WordPress-beheerschermen niet vult met meldingen. De inloggegevenscontrole rapporteert ook de onderliggende reden van de Cloudflare-fout in plaats van elke fout te reduceren tot hetzelfde generieke resultaat.

Synchronisatie behandelt fouten zorgvuldiger.

Een mislukte databaseleesbewerking wordt niet langer geïnterpreteerd als een leeg resultaat. Als WP Cerber-gegevens niet kunnen worden gelezen, blijft de betreffende synchronisatietaak in behandeling in plaats van als voltooid te worden gemarkeerd ondanks ontbrekende gegevens.

Tijdens de eenmalige heropbouw blijft een oudere Cloudflare-regel die niet kan worden verwijderd, behouden voor een volgende poging. Individuele vervangende regels die door Cloudflare worden afgewezen, worden gerapporteerd of geregistreerd in plaats van dat de hele heropbouw open blijft staan. Hierdoor is de uiteindelijke regelset gemakkelijker te controleren als Cloudflare een bewerking weigert.

Duidelijkere add-on-instellingen

De instellingenpagina beschrijft nu duidelijker wat elke synchronisatieoptie doet en welke Cloudflare-regels erdoor worden aangemaakt. In het gedeelte met inloggegevens worden beheerders ook verwezen naar de globale API-sleutel en wordt verduidelijkt welk e-mailadres van een Cloudflare-account daarbij hoort.

Update naar 2.5

Voordat u de add-on bijwerkt, moet u ervoor zorgen dat uw website WP Cerber 9.8.3 of nieuwer en PHP 7.4 of nieuwer gebruikt. Uw Cloudflare-e-mailadres en Global API Key moeten ook in de add-on-instellingen zijn opgeslagen om de automatische heropbouw te starten.

Meer technische details: Wat u kunt verwachten bij de migratie van oudere versies

Na de update wordt de normale synchronisatie voortgezet en begint de eenmalige heropbouw automatisch bij de eerstvolgende relevante WP Cerber IP-gebeurtenis. Als de uiteindelijke Cloudflare-regelset er niet uitziet zoals verwacht, controleer dan eventuele beheerdersmeldingen en het WP Cerber-diagnostisch logboek als logboekregistratie is ingeschakeld.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.