What to expect when updating the Cloudflare add-on to version 2.5
English version: What to expect when updating the Cloudflare add-on to version 2.5
Dodatek Cloudflare 2.5 zmienia sposób, w jaki WP Cerber śledzi zarządzane przez siebie reguły dostępu IP Cloudflare. Podczas aktualizacji ze starszej wersji dodatek automatycznie odbudowuje istniejące reguły na podstawie aktualnego stanu WP Cerber, zamiast próbować migrować każdy historyczny rekord reguł.
W przypadku większości stron internetowych nie jest wymagane ręczne odtwarzanie reguł.
Przed aktualizacją
Dodatek Cloudflare 2.5 wymaga:
- WP Cerber 9.8.3 lub nowszy
- PHP 7.4 lub nowszy
Jeśli na Twojej stronie internetowej działa starsza wersja WP Cerber, przed aktualizacją dodatku Cloudflare należy zaktualizować WP Cerber.
Upewnij się, że Twój adres e-mail Cloudflare i globalny klucz API są zapisane w ustawieniach dodatku. Automatyczne odbudowywanie nie rozpocznie się, dopóki te dane nie będą obecne.
Rejestrowanie diagnostyczne jest opcjonalne, ale włączenie go przed aktualizacją umożliwi uzyskanie szczegółowego zapisu odbudowy w dzienniku diagnostycznym WP Cerber.
Co się dzieje po aktualizacji
Reguły utworzone przez starsze wersje dodatków nie są konwertowane pojedynczo. Starsze rekordy nie zawsze zawierają wystarczającą ilość informacji, aby wiarygodnie określić, czy reguła Cloudflare pierwotnie należała do blokady, czy do wpisu na liście dostępu IP.
Wersja 2.5 wykorzystuje zatem aktualny stan WP Cerber jako źródło prawdy. Odbudowuje ona reguły Cloudflare, które powinny już obowiązywać dla:
- Lista dozwolonych adresów IP
- Lista zablokowanych adresów IP
- aktywne blokady WP Cerber, które dodatek normalnie synchronizuje
Odbudowa odbywa się zgodnie z bieżącymi ustawieniami dodatku. Jeśli synchronizacja dla jednej z tych kategorii jest wyłączona, reguły w tej kategorii nie zostaną utworzone ponownie.
Proces ten nie modyfikuje list dostępu IP WP Cerber ani aktywnych blokad. Reguły Cloudflare, które nie są zarządzane przez dodatek WP Cerber Cloudflare, nie są częścią odbudowy.
Kiedy rozpocznie się odbudowa
Odbudowa rozpocznie się automatycznie, gdy dodatek przetworzy następne istotne zdarzenie IP WP Cerber, takie jak zablokowanie, odblokowanie lub zmiana listy dostępu IP.
Oznacza to, że aktualizacja może nie rozpocząć się dokładnie w momencie aktualizacji dodatku. W przypadku witryny o niskim poziomie aktywności, kolejne istotne zdarzenie może nastąpić później. Do tego czasu obowiązujące reguły Cloudflare pozostają w mocy, a dodatek działa jak dotychczas.
Jeśli chcesz uruchomić odbudowę bez czekania na normalną aktywność, możesz dodać wpis do listy dostępu IP WP Cerber, a następnie go usunąć.
Co możesz zauważyć w Cloudflare
Odbudowa zastępuje stare obiekty reguł Cloudflare, zamiast je zachować. W rezultacie identyfikatory reguł ulegają zmianie, a liczba widocznych reguł może się tymczasowo zmienić podczas odbudowy.
Obszerne listy dostępu lub duża liczba aktywnych blokad mogą wymagać kilku żądań do wykonania. Dodatek przetwarza proces odbudowy stopniowo, zamiast próbować odtworzyć każdą regułę podczas jednego żądania do witryny.
Dodatek zazwyczaj usuwa starą regułę przed utworzeniem jej zamiennika, ponieważ Cloudflare nie zezwala na kolejną regułę dostępu IP dla celu, który jest już objęty istniejącą regułą. Jeśli Cloudflare odrzuci usunięcie starej reguły, reguła ta pozostaje śledzona do kolejnej próby i może tymczasowo uniemożliwić utworzenie jej zamiennika.
WP Cerber nadal egzekwuje istniejące listy dostępu IP i blokady w trakcie całego procesu. Podczas przebudowy spodziewane są tymczasowe zmiany w zestawie reguł Cloudflare.
Niektórych wpisów WP Cerber nie można skopiować do Cloudflare
WP Cerber obsługuje szerszy zakres adresów IP i definicji sieci niż Cloudflare IP Access Rules.
Jeśli wpis na liście dostępu IP lub cel blokady jest prawidłowy w WP Cerber, ale nie może być reprezentowany przez Cloudflare, dodatek pozostawia go niezmienionym w WP Cerber i nie tworzy dla niego reguły Cloudflare.
Rekonstrukcja nigdy nie przepisuje ani nie usuwa wpisu WP Cerber tylko po to, aby zapewnić jego zgodność z Cloudflare. Ograniczenia Cloudflare dotyczące celów reguł również obowiązują po aktualizacji.
Jeśli odbudowa zostanie przerwana
Odbudowa została zaprojektowana tak, aby mogła być kontynuowana w przypadku wielu zdarzeń IP WP Cerber. Jeśli nie uda się jej zakończyć podczas jednego żądania, jej stan zostanie zachowany, a przetwarzanie zostanie wznowione później.
Nieudany odczyt bazy danych również utrzymuje daną fazę w stanie oczekiwania. Jeśli nie można usunąć starej reguły Cloudflare, jej starszy rekord pozostaje dostępny do kolejnej próby.
Pojedyncza reguła zastępcza odrzucona przez Cloudflare nie utrzymuje całej odbudowy otwartej. Ten błąd można zgłosić administratorowi lub zapisać w dzienniku diagnostycznym, gdy rejestrowanie jest włączone, a odpowiadająca mu reguła Cloudflare może pozostać niedostępna po zakończeniu odbudowy.
Jeśli ostateczny zestaw reguł Cloudflare nie wygląda zgodnie z oczekiwaniami, najpierw sprawdź powiadomienia administratora WordPressa. Jeśli włączono rejestrowanie diagnostyczne, sprawdź dziennik diagnostyczny WP Cerber pod kątem odrzuconych operacji Cloudflare lub nieobsługiwanych celów.
Jeśli nic się nie dzieje, sprawdź, czy adres e-mail Cloudflare i globalny klucz API są zapisane w ustawieniach dodatku, a następnie uruchom odpowiednie zdarzenie IP, dodając i usuwając wpis na liście dostępu IP.
Po odbudowie
Po zakończeniu przebudowy Cloudflare zawiera reguły utworzone przez dodatek na podstawie bieżącego stanu WP Cerber oraz cele, które Cloudflare może reprezentować. Dodatek kontynuuje normalną synchronizację w przypadku późniejszych zmian listy dostępu IP, blokad i odblokowań.
Zazwyczaj nie ma potrzeby ręcznego tworzenia na nowo reguł Cloudflare po aktualizacji do wersji 2.5.