Cloudflare Add-On 2.5


English version: Cloudflare Add-On 2.5


Версия 2.5 — это первый релиз дополнения Cloudflare с момента выхода версии 1.3. В ней основное внимание уделяется тому, как WP Cerber синхронизирует правила доступа по IP-адресам Cloudflare с вашими текущими списками доступа и блокировками, которые дополнение обычно дублирует в Cloudflare.

Теперь дополнение перестраивает существующий набор правил Cloudflare один раз после обновления, разделяет правила блокировки и списки доступа по IP-адресам, корректно обрабатывает поддерживаемые подсети и целевые IPv6-адреса, а также делает неудачные операции Cloudflare видимыми для администраторов. Если вы полагаетесь на Cloudflare для зеркального отображения решений WP Cerber на периферии сети, эти изменения делают синхронизацию более предсказуемой и упрощают устранение неполадок.

Основные моменты

  • Для работы дополнения теперь требуется WP Cerber 9.8.3 или более поздняя версия и PHP 7.4 или более поздняя версия.
  • Существующие правила Cloudflare, управляемые более старыми версиями дополнений, автоматически перестраиваются на основе текущего состояния WP Cerber.
  • Правила блокировки и правила списков доступа по IP-адресам отслеживаются отдельно, поэтому один тип правил больше не перезаписывает и не удаляет другой.
  • Теперь в Cloudflare корректно передаются блокировки подсетей, сети с подстановочными знаками, такие как 192.168.*.* , и отдельные IPv6-адреса.
  • Теперь неудачные операции Cloudflare могут отображаться в виде уведомлений для административной панели WordPress, при этом код ошибки Cloudflare сохраняется, если он доступен.

Перед обновлением

Для работы дополнения Cloudflare Add-On 2.5 требуется WP Cerber 9.8.3 или более поздняя версия и PHP 7.4 или более поздняя версия . Если на вашем сайте установлена более старая версия WP Cerber, сначала обновите WP Cerber, а затем обновите дополнение.

Обычно обновление не требует ручного пересоздания существующих правил Cloudflare. Дополнение перестраивает их на основе текущего состояния WP Cerber.

Если вам нужна подробная запись процесса перестройки, включите диагностическое логирование в дополнении перед обновлением. Записи о перестройке записываются в диагностический журнал WP Cerber только при включенном логировании.

Дополнительные технические подробности: чего ожидать при миграции со старых версий.

Скачать дополнение: https://downloads.wpcerber.com/plugin/wp-cerber-cloudflare-addon.zip

Существующие правила Cloudflare автоматически перестраиваются.

Более старые версии дополнений не всегда хранили достаточно информации, чтобы определить, относится ли сохраненное правило Cloudflare к блокировке или к записи в списке доступа по IP-адресу. Версия 2.5 не пытается определить принадлежность правила к блокировке на основе исторических данных. Вместо этого она рассматривает текущее состояние WP Cerber как источник достоверной информации.

При начале процесса перестройки дополнение восстанавливает набор правил Cloudflare для списка разрешенных IP-адресов, списка заблокированных IP-адресов и активных блокировок, которые обычно синхронизируются. Перестройка выполняется в соответствии с текущими настройками дополнения, поэтому категория с отключенной синхронизацией не создается заново.

Обычно никаких ручных действий не требуется. Перестройка начинается со следующего соответствующего события IP-адреса в WP Cerber, такого как блокировка, разблокировка или изменение списка доступа по IP-адресу. На малоактивном сайте это может произойти не сразу. Существующие правила остаются в Cloudflare до начала перестройки.

Большие наборы правил могут перестраиваться в несколько этапов, а не все сразу. В это время идентификаторы правил Cloudflare и количество видимых правил могут временно изменяться. WP Cerber продолжает применять собственные списки доступа по IP-адресам и блокировки на протяжении всего процесса.

Правила блокировки и списки доступа по IP-адресу остаются отдельными.

В предыдущих версиях можно было отслеживать различные типы правил Cloudflare в рамках одной и той же целевой записи. Если один и тот же IP-адрес использовался как при принятии решения о включении в список доступа, так и при блокировке, один путь мог конфликтовать с правилом, созданным другим.

В версии 2.5 блокировки, разрешенные и заблокированные записи отслеживаются независимо. Изменение списка доступа больше не приводит к удалению правила Cloudflare, созданного для активной блокировки, и блокировка больше не приводит к пропуску правила списка доступа для того же адреса из-за того, что уже существует другая запись правила.

Улучшена обработка подсетей, сетей с подстановочными знаками и IPv6.

Теперь для блокировок в масштабе подсети используется один и тот же целевой объект Cloudflare как при создании правила, так и при его последующем удалении. Это исправляет ситуацию, когда блокировка могла оставаться в Cloudflare после завершения соответствующей блокировки WP Cerber.

Сети WP Cerber с подстановочными знаками, такие как 192.168.*.* , теперь преобразуются в формат CIDR, принимаемый Cloudflare, перед отправкой. Отдельные IPv6-адреса также отправляются с правильным типом цели Cloudflare.

WP Cerber поддерживает некоторые определения адресов и сетей, которые правила доступа по IP-адресам Cloudflare не могут отображать. Эти записи остаются действительными и неизменными в WP Cerber. Дополнение просто не зеркалирует неподдерживаемый целевой адрес в Cloudflare.

Сбои в работе API Cloudflare легче заметить.

В случае сбоя операции Cloudflare во время интерактивного административного запроса, WP Cerber теперь может отображать уведомление для администратора с указанием затронутого объекта и причины, возвращенной Cloudflare. Числовой код ошибки Cloudflare сохраняется, если он доступен, что упрощает идентификацию отклоненных запросов в уведомлениях и диагностических журналах.

Фоновая активность остается исключительно диагностической, поэтому обычный трафик посетителей не заполняет административные экраны WordPress уведомлениями. Проверка учетных данных также сообщает основную причину сбоя Cloudflare, вместо того чтобы сводить все сбои к одному и тому же общему результату.

Синхронизация более тщательно обрабатывает сбои.

Неудачное чтение базы данных больше не интерпретируется как пустой результат. Если данные WP Cerber не могут быть прочитаны, соответствующая работа по синхронизации остается в состоянии ожидания, а не помечается как завершенная из-за отсутствующих данных.

В процессе однократной перестройки старые правила Cloudflare, которые невозможно удалить, остаются в списке для повторной попытки. Отдельные правила замены, отклоненные Cloudflare, регистрируются или заносятся в журнал, вместо того чтобы оставлять всю перестройку открытой, поэтому окончательный набор правил проще проверить, если Cloudflare отклонит операцию.

Более понятные настройки дополнения

На странице настроек теперь более подробно описано, что делает каждый параметр синхронизации и какие правила Cloudflare он создает. В разделе учетных данных администраторы также находят глобальный ключ API и уточняется, какой адрес электронной почты учетной записи Cloudflare к нему относится.

Обновление до версии 2.5

Перед обновлением дополнения убедитесь, что на вашем сайте установлена WP Cerber 9.8.3 или более поздняя версия и PHP 7.4 или более поздняя версия. Для автоматического обновления необходимо также сохранить ваш адрес электронной почты Cloudflare и глобальный ключ API в настройках дополнения.

Дополнительные технические подробности: чего ожидать при миграции со старых версий.

После обновления обычная синхронизация продолжается, и однократная перестройка начинается автоматически при следующем событии IP-адреса WP Cerber. Если окончательный набор правил Cloudflare выглядит не так, как ожидалось, проверьте уведомления администратора и журнал диагностики WP Cerber, если ведение журнала было включено.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.