CityHost.UA
Pomoc i wsparcie

Z czego wynika potrzeba Cloudflare i jak podłączyć do niego stronę

 20180
25.11.2022
article

 

 

Cloudflare – to usługa chmurowa oparta na sieci serwerów rozmieszczonych na całym świecie. Pomaga zwiększyć prędkość, poziom bezpieczeństwa i prywatności dla klientów podłączonych do platformy.

Cloudflare obejmuje ponad 100 krajów, a bezpośrednie połączenia z platformą ma ponad 11 tysięcy sieci, w tym dostawców hostingu i dużych przedsiębiorstw.

Webmasterzy często z niego korzystają, tym bardziej, że usługa ma bezpłatny plan, który w zupełności wystarcza do podstawowych potrzeb. Dziś porozmawiamy o tym, jak działa Cloudflare, jakie są główne narzędzia na tej platformie i jak podłączyć stronę do Cloudflare.

Główne możliwości Cloudflare

Główne możliwości, dzięki którym Cloudflare cieszy się taką popularnością, to ochrona przed atakami DDoS i zwiększenie prędkości strony za pomocą cache'owania treści.

Ochrona przed atakami DDoS

Sam fakt podłączenia strony do sieci Cloudflare już daje pewien poziom ochrony przed DDoS. Oszuści nie widzą adresu IP strony, dlatego zmuszeni są atakować ją przez samą usługę. Cloudflare z kolei filtruje żądania w taki sposób, aby na stronę trafiał tylko bezpieczny ruch.

Platforma ma 250 centrów danych na całym świecie, które są wykorzystywane do cyberbezpieczeństwa.

Ponadto można korzystać z całej listy narzędzi do ochrony strony, które można podłączać i konfigurować ręcznie.

Zwiększenie prędkości za pomocą CDN

Cloudflare składa się z systemu serwerów CDN, które cache'ują statyczne treści (wideo, obrazy) oraz kod (HTML, CSS, JavaScript). Kiedy użytkownik wysyła żądanie do strony, usługa określa jego lokalizację i wysyła odpowiedź z najbliższego serwera CDN.

что такое cloudflare и как работают CDN-серверы

Dzięki temu zmniejsza się czas odpowiedzi strony i obciążenie serwera dedykowanego, hostingu lub VDS, co pozytywnie wpływa na wskaźniki prędkości.

Jak podłączyć Cloudflare

  1. Zarejestruj się w systemie przez przycisk Sign Up.

  2. Wprowadź w specjalnym polu domenę strony, którą planujesz podłączyć, i naciśnij przycisk Add site.Как подключить за щиту сайта на Cloudflare - добавление домена

  3. Wybierz najbardziej odpowiedni plan. Większość webmasterów korzysta z pakietu FREE, ponieważ w zupełności wystarcza do ochrony i przyspieszenia działania strony. Ale jeśli potrzebujesz dodatkowych możliwości, możesz kupić jeden z płatnych planów.Cloudflare бесплатный тариф

  4. Następnie system zacznie szukać rekordów DNS dla twojej domeny. Zwykle znajdują się wszystkie, ale w razie potrzeby można je również dodać ręcznie. Naprzeciwko każdego rekordu można zobaczyć status proxy. Wszystkie rekordy, dla których to możliwe, powinny mieć status Proxied. Jeśli wszystkie rekordy zostały znalezione automatycznie, po prostu naciśnij przycisk Continue.Cloudflare DNS записи

  5. Skopiuj proponowane serwery NS i skonfiguruj przekierowanie dla domeny. Należy to zrobić w panelu sterowania na stronie twojego rejestratora domen. Cloudflare NS-серверы

  6. Jeśli rejestrowałeś domenę w Cityhost, musisz przejść do zakładki «Domeny», kliknąć ikonę zarządzania domeną (zębatka), a następnie kliknąć ikonę edytowania naprzeciwko wiersza «Serwery NS». Wprowadź skopiowane adresy serwerów w pola «Nowe serwery NS» i zapisz zmiany.

Cloudflare Замена NS-серверов

Jeśli wszystko zrobiłeś poprawnie, w informacji o domenie w twoim koncie będą widniały serwery NS z adresem zawierającym słowo «cloudflare».

Jak korzystać z narzędzi Cloudflare

Usługa stale się rozwija i oferuje nowe narzędzia. Na przykład, na Cloudflare już pojawiła się platforma do strumieniowego wideo i fotostok, własna captcha o nazwie Turnstile, wysokowydajne magazynowanie R2 i wiele innych.

Nie będziemy opisywać osobno wszystkich funkcji, tym bardziej że do każdego działu dołączona jest dokumentacja z szczegółowymi wyjaśnieniami (usługa jest dostępna w języku angielskim, ale strony można łatwo przetłumaczyć za pomocą automatycznego tłumacza Google Chrome). Przedstawimy ci tylko podstawowe narzędzia do pracy ze stroną, które możesz znaleźć w zakładce Websites.

Przegląd i analityka

Te dwa działy pomagają skonfigurować ochronę twojej domeny i analizować jej stan. W dziale Overview (Przegląd) znajduje się przydatny dział Review Settings (Przegląd ustawień), do którego zdecydowanie zalecamy zajrzeć. Pomaga użytkownikowi zrealizować automatyczne przekierowanie na HTTPS mieszanej treści (HTTP + HTTPS), automatycznie zmniejszyć pliki źródłowe JavaScript, CSS i HTML (można wybrać). W przyszłości w tym dziale będą pojawiać się przydatne wskazówki, porady i raporty.

как работает cloudflare - раздел Overview

Ponadto w Overview są opcje szybkiego czyszczenia cache'u i włączenia trybu Under Attack (Pod atakiem). W przypadku, gdy na twoją stronę przeprowadzany jest atak, aktywuj ten tryb, a system będzie dokładniej sprawdzał i odrzucał wszystkie przychodzące żądania, aż atak się zakończy.

W dziale Analytics można analizować ruch, śledzić zagrożenia, analizować wydajność i źródła żądań.

Zarządzanie rekordami DNS

Podłączenie serwerów DNS od Cloudflare pozwala zabezpieczyć system DNS przed atakami, przechwytywaniem i fałszowaniem rekordów, co jest ważne dla bezpieczeństwa stron i ich użytkowników. W tym dziale można sprawdzać i dodawać rekordy DNS, a także tworzyć niestandardowe nazwy serwerów (na płatnym planie).

Jak dodać rekord DNS w Cloudflare? Rozważmy to na przykładzie subdomeny new.blue-sky.pp.ua.

Wybierz typ rekordu — A dla serwera z adresem IP IPv4 lub AAAA dla IPv6, jeśli chodzi o proste dodanie adresu do rekordów. W polu Name wprowadź nazwę subdomeny bez głównego adresu: w naszym przykładzie to new. W przypadku dodawania rekordu dla całej domeny należy wprowadzić symbol @. W polu IPv4 address (IPv6 address) wprowadź adres IP swojego serwera hostingowego, który można znaleźć w panelu sterowania hostingu.

Po zapisaniu zmian powinno minąć trochę czasu, aby zaktualizowały się rekordy DNS.

Jak dodać rekord DNS w Cloudflare

Można również skonfigurować SPF, DKIM i DMARC i zabronić wysyłania poczty elektronicznej dla skrzynek przeznaczonych tylko do odbierania wiadomości. Taki krok wyeliminuje możliwość SPAM-u, jeśli skrzynka zostanie zhakowana.

Praca z pocztą elektroniczną

W Cloudflare dostępna jest routowanie poczty elektronicznej. Dzięki tej opcji można tworzyć wiele nowych skrzynek e-mailowych w domenie i przekierowywać wiadomości z nich na robocze adresy. Pozwala to ukryć rzeczywistą skrzynkę pocztową i zabezpieczyć ją przed próbami włamania.

Aby podłączyć routowanie, należy wprowadzić nową nazwę dla e-maila, który chcesz utworzyć, w polu «Custom address» i adres roboczej poczty, na który planujesz wysyłać wiadomości, w polu «Destination address». Po tym otrzymasz wiadomość do weryfikacji poczty do przekierowania. Weryfikacja odbywa się tylko raz, po czym można dodawać do tego e-maila dowolną liczbę adresów.

Создание email на домене

Drugą przydatną funkcją – jest bezpieczeństwo poczty. Ta funkcja pomaga chronić pocztę przed próbami włamania i atakami phishingowymi. Aby z niej skorzystać, należy wysłać prośbę o korzystanie z wersji próbnej.

SSL/TLS

Cloudflare zapewnia bezpłatną i płatną ochronę dla protokołów szyfrowania SSL/TLS, które zapewniają bezpieczne połączenie między przeglądarką klienta a serwerem. To nie tylko możliwość zakupu standardowych certyfikatów SSL, ale także podłączenie HTTP Strict Transport Security (HSTS), użycie HTTP/2, tworzenie certyfikatów pochodzenia i wiele innych przydatnych opcji.

Po podłączeniu strony do Cloudflare użytkownik otrzymuje od razu podstawowy bezpłatny certyfikat SSL, wszystko inne trzeba konfigurować ręcznie.

Bezpieczeństwo

W tym dziale znajdują się narzędzia ochrony dla strony:

  1. WAF — zapora aplikacji webowych, pomagająca filtrować przychodzący ruch na podstawie lokalizacji, adresów IP, user-agentów itd.

  2. Page Shield – monitoruje na stronach stanu wbudowanego zewnętrznego kodu (zewnętrzne skrypty i biblioteki) i informuje o pojawieniu się nowych lub szkodliwych skryptów. Dostępny tylko w płatnych pakietach.

  3. Bots – tryb walki z botami, w trakcie którego system znajduje i zmniejsza zautomatyzowany ruch, tym samym redukując szkodliwe obciążenie na stronie klienta.

  4. DDoS – zautomatyzowany system, który chroni stronę przed atakami na kilku poziomach: HTTP, SSL/TLS i poziomie sieciowym.

Przeczytaj także: Wirusy na stronie – jak je znaleźć i zabezpieczyć się przed zarażeniem

Cache'owanie

Po aktualizacji treści na stronie informacje zmieniają się na serwerach po pewnym czasie (w zależności od ustawień). Dlatego dla prawidłowego działania usługi zaraz po aktualizacji strony należy wyczyścić cache. Dzieje się to w dziale Caching => Configuration, gdzie można również dokonywać ustawień cache'owania: określić czas życia cache'u, wybrać, którą część statycznej treści chcesz cache'ować, włączyć wielopoziomowe cache'owanie lub tymczasowo wyłączyć ten tryb.

Jest również dobra funkcja «Zawsze online»: jeśli serwer jest tymczasowo niedostępny, odwiedzający nadal będą mogli zobaczyć ograniczoną wersję stron, zapisanych w Wayback Machine.

Przeczytaj także: Usługi cache'owania dla stron: Memcached, OPCache, Redis

Programy

W Cloudflare znajduje się sklep z programami, które można dodawać na swoją stronę, aby poprawić interakcję z użytkownikami i wydajność zasobów internetowych. Wśród nich są takie interesujące narzędzia jak:

  • Czat na żywo;

  • Wtyczka odliczania do określonego wydarzenia;

  • AdBlock Minus (neutralizuje blokowanie reklam);

  • Okna popup;

  • Programy zabezpieczeń itd.

Jak usunąć stronę z Cloudflare

Cloudflare można częściowo wyłączyć lub całkowicie usunąć stronę z serwerów usługi. Wszystkie opisane poniżej funkcje są dostępne w zakładce Overview.

  1. Włączyć tryb dewelopera (Development Mode). Tymczasowo wyłącza cache'owanie i jest wymagany, aby treść po aktualizacji strony natychmiast wyświetlała się w przeglądarkach użytkowników.

  2. Wstrzymać Cloudflare na stronie (Pause Cloudflare on Site) — ruch na stronie przestaje przechodzić przez serwery, jej rzeczywisty adres IP staje się widoczny, ochrona zostaje zdjęta. W rzeczywistości wyłączasz usługę, ale nie usuwasz strony z serwerów NS platformy.

  3. Usunąć stronę z Cloudflare (Remove Site from Cloudflare) – całkowite usunięcie wszystkich danych strony z serwerów NS platformy i anulowanie wszystkich subskrypcji. W tym przypadku należy ponownie ustawić aktualne serwery NS na stronie rejestratora domen.

Podobał Ci się artykuł? Powiedz o nim znajomym:
Author: Bohdana Haivoronska

Journalist (since 2003), IT copywriter (since 2013), content marketer at Cityhost.ua. Specializes in articles about technology, creation and promotion of sites.

Author: Andrii Zarovinskyi

Head of Technical Support at Cityhost, author of instructional materials in the FAQ. Trains technical support staff and helps to solve the most complex customer requests.