Cloudflare Add-On 2.5


English version: Cloudflare Add-On 2.5


A versão 2.5 é o primeiro lançamento do complemento Cloudflare desde a versão 1.3. Ela se concentra em como o WP Cerber mantém as regras de acesso por IP do Cloudflare sincronizadas com suas listas de acesso atuais e nos bloqueios que o complemento normalmente espelha no Cloudflare.

O complemento agora reconstrói seu conjunto de regras do Cloudflare existente uma única vez após a atualização, mantém as regras de bloqueio e de lista de acesso IP separadas, lida corretamente com sub-redes e destinos IPv6 compatíveis e torna as operações com falha do Cloudflare visíveis para os administradores. Se você depende do Cloudflare para espelhar as decisões do WP Cerber na borda, essas alterações tornam essa sincronização mais previsível e facilitam a solução de problemas.

Principais destaques

  • O complemento agora requer WP Cerber 9.8.3 ou mais recente e PHP 7.4 ou mais recente.
  • As regras existentes do Cloudflare, gerenciadas por versões mais antigas do complemento, são reconstruídas automaticamente a partir do estado atual do WP Cerber.
  • As regras de bloqueio e as regras da lista de acesso IP são rastreadas separadamente, portanto, um tipo não sobrescreve nem remove mais o outro.
  • Agora, os bloqueios de sub-rede, redes curinga como 192.168.*.* e endereços IPv6 únicos são enviados corretamente para o Cloudflare.
  • Operações com falha no Cloudflare agora podem ser exibidas como notificações no painel de administração do WordPress, com o código de erro do Cloudflare preservado quando disponível.

Antes de atualizar

O complemento Cloudflare 2.5 requer o WP Cerber 9.8.3 ou superior e o PHP 7.4 ou superior . Se o seu site utiliza uma versão mais antiga do WP Cerber, atualize-o primeiro e depois atualize o complemento.

A atualização normalmente não exige que você recrie manualmente as regras existentes do Cloudflare. O complemento as recria a partir do estado atual do WP Cerber.

Se você deseja um registro detalhado da reconstrução, habilite o registro de diagnóstico no complemento antes de atualizar. As entradas de reconstrução são gravadas no Log de Diagnóstico do WP Cerber somente enquanto o registro estiver habilitado.

Mais detalhes técnicos: O que esperar ao migrar de versões antigas

Baixe o complemento: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip

As regras existentes do Cloudflare são recriadas automaticamente.

As versões anteriores do complemento nem sempre armazenavam informações suficientes para determinar se uma regra salva do Cloudflare pertencia a um bloqueio ou a uma entrada de lista de acesso por IP. A versão 2.5 não tenta inferir essa propriedade a partir de registros históricos. Em vez disso, considera o estado atual do WP Cerber como a fonte da verdade.

Quando a reconstrução é iniciada, o complemento reconstrói o conjunto de regras do Cloudflare para a Lista de Acesso IP Permitido, a Lista de Acesso IP Bloqueado e os bloqueios ativos que ele normalmente sincroniza. A reconstrução segue suas configurações atuais do complemento, portanto, uma categoria com a sincronização desativada não é recriada.

Normalmente, nenhuma ação manual é necessária. A reconstrução começa com o próximo evento relevante do WP Cerber IP, como um bloqueio, um desbloqueio ou uma alteração em uma lista de acesso por IP. Em um site com baixa atividade, isso pode não acontecer imediatamente. As regras existentes permanecem no Cloudflare até que a reconstrução seja iniciada.

Grandes conjuntos de regras podem ser reconstruídos em várias solicitações, em vez de todos de uma só vez. Enquanto isso acontece, os IDs das regras do Cloudflare e o número de regras visíveis podem mudar temporariamente. O WP Cerber continua a aplicar suas próprias listas de acesso IP e bloqueios durante todo o processo.

As regras de bloqueio e de lista de acesso IP permanecem separadas.

As versões anteriores conseguiam rastrear diferentes tipos de regras do Cloudflare no mesmo registro de destino. Se o mesmo endereço IP estivesse envolvido tanto em uma decisão de lista de acesso quanto em um bloqueio, um caminho poderia interferir em uma regra criada pelo outro.

A versão 2.5 rastreia bloqueios, entradas permitidas e entradas bloqueadas de forma independente. Uma alteração na Lista de Acesso não acarreta mais o risco de excluir uma regra do Cloudflare criada para um bloqueio ativo, e um bloqueio não faz mais com que uma regra da Lista de Acesso para o mesmo endereço seja ignorada porque já existe outro registro de regra.

Melhor gerenciamento de sub-redes, redes curinga e IPv6.

Os bloqueios em toda a sub-rede agora usam o mesmo destino do Cloudflare quando uma regra é criada e quando é removida posteriormente. Isso corrige um caso em que o bloqueio podia permanecer no Cloudflare mesmo após o término do bloqueio correspondente do WP Cerber.

As redes curinga WP Cerber, como 192.168.*.* agora são convertidas para o formato CIDR aceito pelo Cloudflare antes de serem enviadas. Endereços IPv6 individuais também são enviados com o tipo de destino correto do Cloudflare.

O WP Cerber suporta algumas definições de endereço e rede que as Regras de Acesso IP do Cloudflare não conseguem representar. Essas entradas permanecem válidas e inalteradas no WP Cerber. O complemento simplesmente não espelha um destino não suportado no Cloudflare.

Falhas na API do Cloudflare são mais fáceis de identificar.

Quando uma operação do Cloudflare falha durante uma solicitação administrativa interativa, o WP Cerber agora pode exibir um aviso administrativo com o alvo afetado e o motivo retornado pelo Cloudflare. O código de erro numérico do Cloudflare é preservado quando disponível, o que facilita a identificação de solicitações rejeitadas em avisos e registros de diagnóstico.

A atividade em segundo plano permanece apenas para fins de diagnóstico, portanto, o tráfego normal de visitantes não sobrecarrega as telas de administração do WordPress com notificações. A verificação de credenciais também relata o motivo da falha do Cloudflare, em vez de reduzir todas as falhas ao mesmo resultado genérico.

A sincronização lida com falhas de forma mais cuidadosa.

Uma falha na leitura do banco de dados não é mais interpretada como um resultado vazio. Se os dados do WP Cerber não puderem ser lidos, o trabalho de sincronização afetado permanece pendente em vez de ser marcado como concluído devido à falta de dados.

Durante a reconstrução única, uma regra antiga do Cloudflare que não pode ser excluída permanece rastreada para uma tentativa futura. Regras de substituição individuais rejeitadas pelo Cloudflare são relatadas ou registradas, em vez de manter toda a reconstrução aberta. Assim, o conjunto final de regras fica mais fácil de verificar caso o Cloudflare rejeite uma operação.

Configurações adicionais mais claras

A página de configurações agora descreve de forma mais direta a função de cada opção de sincronização e quais regras do Cloudflare ela cria. A seção de credenciais também direciona os administradores para a Chave de API Global e esclarece a qual endereço de e-mail da conta do Cloudflare ela pertence.

Atualizando para a versão 2.5.

Antes de atualizar o complemento, certifique-se de que seu site esteja executando o WP Cerber 9.8.3 ou mais recente e o PHP 7.4 ou mais recente. Seu endereço de e-mail do Cloudflare e a chave da API global também devem ser salvos nas configurações do complemento para que a reconstrução automática seja iniciada.

Mais detalhes técnicos: O que esperar ao migrar de versões antigas

Após a atualização, a sincronização normal continua e a reconstrução única começa automaticamente com o próximo evento de IP relevante do WP Cerber. Se o conjunto final de regras do Cloudflare não estiver como esperado, verifique os avisos do administrador e o Log de Diagnóstico do WP Cerber, caso o registro de logs esteja ativado.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.