What to expect when updating the Cloudflare add-on to version 2.5
English version: What to expect when updating the Cloudflare add-on to version 2.5
O complemento Cloudflare 2.5 altera a forma como o WP Cerber rastreia as regras de acesso IP do Cloudflare que gerencia. Ao atualizar de uma versão anterior, o complemento recria automaticamente essas regras existentes a partir do estado atual do WP Cerber, em vez de tentar migrar cada registro de regra histórico individualmente.
Para a maioria dos sites, não é necessário recriar manualmente as regras.
Antes de atualizar
O complemento Cloudflare 2.5 requer:
- WP Cerber 9.8.3 ou mais recente
- PHP 7.4 ou mais recente
Se o seu site utiliza uma versão antiga do WP Cerber, atualize o WP Cerber antes de atualizar o complemento do Cloudflare.
Certifique-se de que seu endereço de e-mail do Cloudflare e sua chave de API global estejam salvos nas configurações do complemento. A reconstrução automática não será iniciada até que essas credenciais estejam presentes.
O registro de diagnóstico é opcional, mas habilitá-lo antes da atualização fornece um registro detalhado da reconstrução no Log de Diagnóstico do WP Cerber.
O que acontece após a atualização?
As regras criadas por versões mais antigas do complemento não são convertidas uma a uma. Os registros mais antigos nem sempre contêm informações suficientes para determinar com segurança se uma regra do Cloudflare pertencia originalmente a um bloqueio ou a uma entrada de lista de acesso por IP.
A versão 2.5, portanto, utiliza o estado atual do WP Cerber como fonte de verdade. Ela recria as regras do Cloudflare que já devem existir para:
- Lista de IPs de acesso permitidos
- a lista de IPs bloqueados
- Bloqueios ativos do WP Cerber que o complemento normalmente sincroniza
A reconstrução segue as suas configurações atuais de complementos. Se a sincronização para uma dessas categorias estiver desativada, as regras dessa categoria não serão recriadas.
O processo não modifica suas listas de acesso IP do WP Cerber nem os bloqueios ativos. As regras do Cloudflare que não são gerenciadas pelo complemento Cloudflare do WP Cerber não fazem parte da reconstrução.
Quando a reconstrução começar
A reconstrução inicia automaticamente quando o complemento processa o próximo evento relevante do WP Cerber IP, como um bloqueio, um desbloqueio ou uma alteração em uma lista de acesso IP.
Isso significa que pode não iniciar exatamente no momento em que você atualiza o complemento. Em um site com baixo tráfego, o próximo evento relevante pode ocorrer mais tarde. Até lá, as regras existentes do Cloudflare permanecem em vigor e o complemento continua funcionando normalmente.
Se você quiser acionar a reconstrução sem esperar pela atividade normal, pode adicionar uma entrada a uma lista de acesso IP do WP Cerber e removê-la em seguida.
O que você pode notar no Cloudflare
A reconstrução substitui os objetos de regra antigos do Cloudflare em vez de preservá-los. Como resultado, os IDs das regras mudam e o número de regras visíveis pode mudar temporariamente enquanto a reconstrução estiver em andamento.
Listas de acesso extensas ou um grande número de bloqueios ativos podem exigir várias solicitações para serem concluídas. O complemento processa a reconstrução gradualmente, em vez de tentar recriar todas as regras durante uma única solicitação ao site.
Normalmente, o complemento remove uma regra antiga antes de criar sua substituta, pois o Cloudflare não permite outra Regra de Acesso IP para um alvo já coberto por uma regra existente. Se o Cloudflare rejeitar a exclusão de uma regra antiga, essa regra permanecerá rastreada para uma nova tentativa e poderá impedir temporariamente a criação de sua substituta.
O próprio WP Cerber continua a aplicar suas listas de acesso IP e bloqueios existentes durante todo o processo. Alterações temporárias no conjunto de regras do Cloudflare são esperadas enquanto a reconstrução estiver em andamento.
Algumas entradas do WP Cerber não podem ser espelhadas no Cloudflare.
O WP Cerber suporta uma gama mais ampla de definições de endereço IP e rede do que as Regras de Acesso IP do Cloudflare.
Se uma entrada de lista de acesso IP ou um alvo de bloqueio for válido no WP Cerber, mas não puder ser representado pelo Cloudflare, o complemento o deixará inalterado no WP Cerber e não criará uma regra no Cloudflare para ele.
A reconstrução nunca reescreve ou remove uma entrada do WP Cerber apenas para torná-la compatível com o Cloudflare. As próprias restrições do Cloudflare em relação aos destinos das regras também continuam a ser aplicadas após a atualização.
Se a reconstrução for interrompida
A reconstrução foi projetada para continuar em vários eventos IP do WP Cerber. Se não puder ser concluída durante uma solicitação, seu estado é preservado e o processamento é retomado posteriormente.
Uma falha na leitura do banco de dados também mantém a fase afetada pendente. Se uma regra antiga do Cloudflare não puder ser excluída, seu registro legado permanecerá disponível para uma nova tentativa.
Uma regra de substituição individual que o Cloudflare rejeita não mantém toda a reconstrução em aberto. Essa falha pode ser relatada a um administrador ou registrada no Log de Diagnóstico quando o registro estiver ativado, e a regra correspondente do Cloudflare pode permanecer ausente após a conclusão da reconstrução.
Se o conjunto final de regras do Cloudflare não estiver como esperado, verifique primeiro os avisos do administrador do WordPress. Se o registro de diagnóstico estiver ativado, verifique o Log de Diagnóstico do WP Cerber em busca de operações rejeitadas do Cloudflare ou destinos não suportados.
Caso nada pareça ter sido iniciado, confirme se o endereço de e-mail do Cloudflare e a chave da API global estão salvos nas configurações do complemento e, em seguida, acione um evento de IP relevante adicionando e removendo uma entrada da lista de acesso de IP.
Após a reconstrução
Após a conclusão da reconstrução, o Cloudflare contém as regras que o complemento conseguiu criar a partir do estado atual do WP Cerber e os destinos que o Cloudflare pode representar. O complemento então continua a sincronização normal para alterações posteriores na lista de acesso IP, bloqueios e desbloqueios.
Normalmente, não é necessário recriar manualmente as regras do Cloudflare após a atualização para a versão 2.5.