What to expect when updating the Cloudflare add-on to version 2.5


English version: What to expect when updating the Cloudflare add-on to version 2.5


Cloudflare Add-On 2.5 verandert de manier waarop WP Cerber de beheerde Cloudflare IP-toegangsregels bijhoudt. Bij een update vanaf een oudere versie herbouwt de add-on de bestaande regels automatisch op basis van de huidige status van WP Cerber, in plaats van te proberen elk historisch regelrecord afzonderlijk te migreren.

Voor de meeste websites is het niet nodig om de regels handmatig opnieuw aan te maken.

Voordat u de update uitvoert

Cloudflare Add-On 2.5 vereist:

  • WP Cerber 9.8.3 of nieuwer
  • PHP 7.4 of nieuwer

Als uw website een oudere versie van WP Cerber gebruikt, moet u WP Cerber bijwerken voordat u de Cloudflare-add-on bijwerkt.

Zorg ervoor dat uw Cloudflare-e-mailadres en Global API Key zijn opgeslagen in de instellingen van de add-on. De automatische heropbouw start pas als deze gegevens aanwezig zijn.

Diagnostische logboekregistratie is optioneel, maar als u deze vóór de update inschakelt, krijgt u een gedetailleerd overzicht van de heropbouw in het WP Cerber-diagnostisch logboek.

Wat gebeurt er na de update?

Regels die zijn aangemaakt met oudere versies van de add-on worden niet één voor één geconverteerd. Oudere records bevatten niet altijd voldoende informatie om betrouwbaar vast te stellen of een Cloudflare-regel oorspronkelijk bij een blokkering of bij een IP-toegangslijstvermelding hoorde.

Versie 2.5 gebruikt daarom de huidige WP Cerber-status als de bron van waarheid. Het herbouwt de Cloudflare-regels die nu zouden moeten bestaan voor:

  1. de lijst met toegestane IP-adressen
  2. de lijst met geblokkeerde IP-adressen
  3. actieve WP Cerber-vergrendelingen die de add-on normaal synchroniseert

De heropbouw volgt uw huidige add-on-instellingen. Als synchronisatie voor een van die categorieën is uitgeschakeld, worden de regels in die categorie niet opnieuw aangemaakt.

Dit proces wijzigt uw WP Cerber IP-toegangslijsten of actieve blokkeringen niet. Cloudflare-regels die niet worden beheerd door de WP Cerber Cloudflare-add-on worden niet opnieuw ingesteld.

Wanneer de wederopbouw begint

Het herstelproces start automatisch wanneer de add-on de volgende relevante WP Cerber IP-gebeurtenis verwerkt, zoals een blokkering, een ontgrendeling of een wijziging in een IP-toegangslijst.

Dat betekent dat het mogelijk niet direct start op het moment dat je de add-on bijwerkt. Op een rustige website kan de volgende relevante gebeurtenis later plaatsvinden. Tot die tijd blijven de bestaande Cloudflare-regels van kracht en blijft de add-on gewoon werken zoals voorheen.

Als u de heropbouw wilt starten zonder te wachten op normale activiteit, kunt u een item toevoegen aan een WP Cerber IP-toegangslijst en het vervolgens weer verwijderen.

Wat je mogelijk opvalt in Cloudflare

De heropbouw vervangt de oude Cloudflare-regelobjecten in plaats van ze te behouden. Hierdoor veranderen de regel-ID's en kan het aantal zichtbare regels tijdelijk wijzigen terwijl de heropbouw bezig is.

Grote toegangslijsten of een groot aantal actieve blokkeringen vereisen mogelijk meerdere verzoeken om te voltooien. De add-on verwerkt de heropbouw geleidelijk in plaats van te proberen elke regel opnieuw aan te maken tijdens één websiteverzoek.

De add-on verwijdert normaal gesproken een oude regel voordat een vervangende regel wordt aangemaakt, omdat Cloudflare geen nieuwe IP-toegangsregel toestaat voor een doel dat al onder een bestaande regel valt. Als Cloudflare een verwijdering van een oude regel afwijst, blijft die regel in de gaten gehouden voor een volgende poging en kan dit tijdelijk voorkomen dat de vervangende regel wordt aangemaakt.

WP Cerber blijft gedurende het hele proces de bestaande IP-toegangslijsten en blokkeringen handhaven. Tijdelijke wijzigingen in de Cloudflare-regelset zijn te verwachten tijdens de heropbouw.

Sommige WP Cerber-items kunnen niet naar Cloudflare worden gespiegeld.

WP Cerber ondersteunt een breder scala aan IP-adres- en netwerkdefinities dan Cloudflare IP Access Rules.

Als een IP-toegangslijstitem of blokkeerdoel geldig is in WP Cerber, maar niet kan worden weergegeven door Cloudflare, laat de add-on dit ongewijzigd in WP Cerber en maakt er geen Cloudflare-regel voor aan.

De herbouw herschrijft of verwijdert geen WP Cerber-item enkel om het compatibel te maken met Cloudflare. De eigen beperkingen van Cloudflare met betrekking tot regeldoelen blijven ook na de update van kracht.

Als de heropbouw wordt onderbroken

Het herstelproces is zo ontworpen dat het doorgaat bij meerdere WP Cerber IP-gebeurtenissen. Als het niet tijdens één verzoek kan worden voltooid, wordt de status bewaard en wordt de verwerking later hervat.

Een mislukte databaseleesbewerking zorgt er ook voor dat de betreffende fase in behandeling blijft. Als een oude Cloudflare-regel niet kan worden verwijderd, blijft het bijbehorende record beschikbaar voor een nieuwe poging.

Een individuele vervangingsregel die door Cloudflare wordt afgewezen, houdt het volledige herstelproces niet open. Deze fout kan worden gemeld aan een beheerder of worden vastgelegd in het diagnostisch logboek wanneer logboekregistratie is ingeschakeld, en de bijbehorende Cloudflare-regel kan na voltooiing van het herstelproces nog steeds ontbreken.

Als de uiteindelijke Cloudflare-regelset er niet uitziet zoals verwacht, controleer dan eerst de WordPress-beheermeldingen. Als diagnostische logboekregistratie is ingeschakeld, controleer dan het WP Cerber-diagnostisch logboek op geweigerde Cloudflare-bewerkingen of niet-ondersteunde doelen.

Als er niets lijkt te zijn gestart, controleer dan of het Cloudflare-e-mailadres en de Global API Key zijn opgeslagen in de add-on-instellingen. Activeer vervolgens een relevante IP-gebeurtenis door een item aan de IP-toegangslijst toe te voegen en te verwijderen.

Na de herbouw

Zodra de heropbouw is voltooid, bevat Cloudflare de regels die de add-on heeft kunnen genereren op basis van de huidige WP Cerber-status en de doelen die Cloudflare kan vertegenwoordigen. De add-on zet vervolgens de normale synchronisatie voort voor latere wijzigingen in de IP-toegangslijst, blokkeringen en deblokkeringen.

Normaal gesproken hoeft u na de update naar versie 2.5 geen Cloudflare-regels handmatig opnieuw aan te maken.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.