Cloudflare Add-On 2.5


English version: Cloudflare Add-On 2.5


Wersja 2.5 to pierwszy dodatek do Cloudflare od wersji 1.3. Koncentruje się ona na tym, jak WP Cerber synchronizuje reguły dostępu IP Cloudflare z bieżącymi listami dostępu oraz na blokadach, które dodatek zazwyczaj odzwierciedla w Cloudflare.

Dodatek odbudowuje teraz istniejący zestaw reguł Cloudflare po aktualizacji, oddziela reguły blokady i listy dostępu IP, poprawnie obsługuje obsługiwane podsieci i cele IPv6 oraz wyświetla administratorom nieudane operacje Cloudflare. Jeśli korzystasz z Cloudflare do odzwierciedlania decyzji WP Cerber na brzegu sieci, te zmiany sprawią, że synchronizacja będzie bardziej przewidywalna i łatwiejsza do rozwiązania.

Najważniejsze informacje

  • Dodatek wymaga teraz WP Cerber 9.8.3 lub nowszego i PHP 7.4 lub nowszego.
  • Istniejące reguły Cloudflare zarządzane przez starsze wersje dodatków są automatycznie odbudowywane na podstawie bieżącego stanu WP Cerber.
  • Reguły blokad i reguły listy dostępu IP są śledzone osobno, dzięki czemu żaden typ nie nadpisuje ani nie usuwa drugiego.
  • Obsługiwane blokady podsieci, sieci wieloznaczne, takie jak 192.168.*.* , i pojedyncze adresy IPv6 są teraz prawidłowo wysyłane do Cloudflare.
  • Nieudane operacje Cloudflare będą teraz widoczne jako powiadomienia administratora WordPressa, a kod błędu Cloudflare będzie zapisywany, jeśli będzie dostępny.

Przed aktualizacją

Dodatek Cloudflare Add-On 2.5 wymaga WP Cerber 9.8.3 lub nowszego oraz PHP 7.4 lub nowszego . Jeśli Twoja witryna korzysta ze starszej wersji WP Cerber, najpierw zaktualizuj WP Cerber, a następnie sam dodatek.

Aktualizacja zazwyczaj nie wymaga ręcznego tworzenia istniejących reguł Cloudflare. Dodatek odbudowuje je na podstawie bieżącego stanu WP Cerber.

Jeśli chcesz uzyskać szczegółowy zapis odbudowy, włącz rejestrowanie diagnostyczne w dodatku przed aktualizacją. Wpisy odbudowy są zapisywane w dzienniku diagnostycznym WP Cerber tylko wtedy, gdy rejestrowanie jest włączone.

Więcej szczegółów technicznych: Czego można się spodziewać po migracji ze starszych wersji

Pobierz dodatek: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip

Istniejące reguły Cloudflare są automatycznie przebudowywane

Starsze wersje dodatków nie zawsze przechowywały wystarczającą ilość informacji, aby określić, czy zapisana reguła Cloudflare dotyczyła blokady, czy wpisu na liście dostępu IP. Wersja 2.5 nie próbuje wnioskować o tym pochodzeniu na podstawie danych historycznych. Zamiast tego traktuje aktualny stan WP Cerber jako źródło prawdy.

Po rozpoczęciu odbudowy dodatek rekonstruuje zestaw reguł Cloudflare dla listy dozwolonego dostępu IP, listy zablokowanego dostępu IP oraz aktywnych blokad, które normalnie synchronizuje. Odbudowa odbywa się zgodnie z bieżącymi ustawieniami dodatku, więc kategoria z wyłączoną synchronizacją nie jest tworzona ponownie.

Zazwyczaj nie jest wymagane żadne ręczne działanie. Odbudowa rozpoczyna się od następnego istotnego zdarzenia IP WP Cerber, takiego jak blokada, odblokowanie lub zmiana listy dostępu IP. W przypadku nieaktywnej witryny może to nastąpić nieod razu. Istniejące reguły pozostają w Cloudflare do momentu rozpoczęcia odbudowy.

Duże zestawy reguł mogą być odbudowywane w kilku żądaniach, a nie wszystkie naraz. W tym czasie identyfikatory reguł Cloudflare i liczba widocznych reguł mogą się tymczasowo zmieniać. WP Cerber nadal egzekwuje własne listy dostępu IP i blokady w całym procesie.

Zasady blokady i listy dostępu IP pozostają oddzielne

Poprzednie wersje mogły śledzić różne rodzaje reguł Cloudflare w ramach tego samego rekordu docelowego. Jeśli ten sam adres IP był zaangażowany zarówno w decyzję dotyczącą listy dostępu, jak i blokadę, jedna ścieżka mogła kolidować z regułą utworzoną przez drugą.

Wersja 2.5 śledzi blokady, dozwolone i zablokowane wpisy niezależnie. Zmiana listy dostępu nie grozi już usunięciem reguły Cloudflare utworzonej dla aktywnej blokady, a blokada nie powoduje już pominięcia reguły listy dostępu dla tego samego adresu, ponieważ istnieje już inny rekord reguły.

Lepsze zarządzanie podsieciami, sieciami wieloznacznymi i protokołem IPv6

Blokady obejmujące całą podsieć korzystają teraz z tego samego celu Cloudflare podczas tworzenia reguły i jej późniejszego usuwania. Rozwiązuje to problem, w którym blokada mogła pozostać w Cloudflare po zakończeniu odpowiadającej jej blokady WP Cerber.

Sieci WP Cerber z symbolami wieloznacznymi, takie jak 192.168.*.* są teraz konwertowane do formatu CIDR akceptowanego przez Cloudflare przed wysłaniem. Pojedyncze adresy IPv6 są również wysyłane z prawidłowym typem docelowym Cloudflare.

WP Cerber obsługuje niektóre definicje adresów i sieci, których reguły dostępu IP Cloudflare nie mogą reprezentować. Wpisy te pozostają ważne i niezmienione w WP Cerber. Dodatek po prostu nie odzwierciedla nieobsługiwanego celu w Cloudflare.

Łatwiej zauważyć awarie interfejsu API Cloudflare

Gdy operacja Cloudflare zakończy się niepowodzeniem podczas interaktywnego żądania administracyjnego, WP Cerber może teraz wyświetlić powiadomienie administratora z docelowym celem i przyczyną zwróconą przez Cloudflare. Numeryczny kod błędu Cloudflare jest zachowywany, gdy jest dostępny, co ułatwia identyfikację odrzuconych żądań w powiadomieniach i dziennikach diagnostycznych.

Aktywność w tle ma charakter wyłącznie diagnostyczny, więc normalny ruch użytkowników nie zapełnia ekranów administratora WordPressa powiadomieniami. Weryfikacja uprawnień raportuje również przyczynę awarii Cloudflare, zamiast sprowadzać każdą awarię do tego samego, ogólnego rezultatu.

Synchronizacja pozwala na ostrożniejsze radzenie sobie z awariami

Nieudany odczyt bazy danych nie jest już interpretowany jako pusty wynik. Jeśli danych WP Cerber nie można odczytać, zadanie synchronizacji pozostaje w toku, zamiast zostać oznaczone jako ukończone z powodu brakujących danych.

Podczas jednorazowej przebudowy starsza reguła Cloudflare, której nie można usunąć, pozostaje śledzona do kolejnej próby. Poszczególne reguły zastępcze odrzucone przez Cloudflare są zgłaszane lub rejestrowane zamiast utrzymywać całą przebudowę otwartą, dzięki czemu ostateczny zestaw reguł jest łatwiejszy do zweryfikowania, jeśli Cloudflare odrzuci operację.

Bardziej przejrzyste ustawienia dodatków

Strona ustawień teraz bardziej szczegółowo opisuje działanie każdej opcji synchronizacji i tworzone przez nią reguły Cloudflare. Sekcja danych uwierzytelniających wskazuje również administratorom globalny klucz API i wyjaśnia, który adres e-mail konta Cloudflare do niego należy.

Aktualizacja do wersji 2.5

Przed aktualizacją dodatku upewnij się, że Twoja witryna korzysta z WP Cerber 9.8.3 lub nowszego oraz PHP 7.4 lub nowszego. Twój adres e-mail Cloudflare i globalny klucz API muszą być również zapisane w ustawieniach dodatku, aby rozpocząć automatyczną przebudowę.

Więcej szczegółów technicznych: Czego można się spodziewać po migracji ze starszych wersji

Po aktualizacji normalna synchronizacja będzie kontynuowana, a jednorazowa odbudowa rozpocznie się automatycznie od następnego odpowiedniego zdarzenia IP WP Cerber. Jeśli ostateczny zestaw reguł Cloudflare nie wygląda zgodnie z oczekiwaniami, sprawdź wszelkie powiadomienia administratora oraz dziennik diagnostyczny WP Cerber, jeśli rejestrowanie było włączone.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.