Як підключити CloudFlare?
Cloudflare - сервіс, через який проходить трафік Вашого сайту: він кешує статичні файли, прискорює завантаження для відвідувачів з різних країн і фільтрує атаки. Нижче - як підключити до нього сайт, розміщений у нас.
Перед підключенням
Сайт уже має працювати на нашому хостингу. Випустіть для нього безкоштовний SSL-сертифікат у панелі (див. статтю "Як отримати безкоштовний SSL-сертифікат Let's Encrypt?") до зміни NS-серверів: поки домен на наших NS, сертифікат випускається без зайвих дій.
Як підключити сайт
- Зареєструйтеся на dash.cloudflare.com, у панелі натисніть "Onboard a domain" і введіть домен без www, наприклад
example.com. - Виберіть тариф. Для більшості сайтів достатньо безкоштовного (Free).
- Перевірте DNS-записи, які Cloudflare знайшов сам:
- записи
Aдля домену іwwwмають вказувати на IP Вашого сайту (видно у "WWW-домени" -> сайт -> "IP-адреси"), наприклад217.182.203.80; залиште для них "Proxied" (помаранчева хмара); - для записів пошти (
mail, MX) встановіть "DNS only" (сіра хмара); - перенесіть записи SPF і DKIM, якщо використовуєте нашу пошту (див. статтю "Як зробити, щоб листи не потрапляли в спам?").
- записи
- Cloudflare покаже два своїх NS-сервери. У панелі реєстратора домену вимкніть DNSSEC, якщо він увімкнений, і замініть поточні NS на ці два.
- Дочекайтеся, коли статус домену в Cloudflare стане "Active". Зазвичай це займає від кількох хвилин до 24 годин, про завершення прийде лист.
Після переходу на NS Cloudflare DNS-записи домену редагуються в Cloudflare, а не в розділі "DNS-зони" нашої панелі.
Як налаштувати SSL
У Cloudflare відкрийте "SSL/TLS" -> "Overview" і виберіть режим "Full (strict)": з'єднання до нашого сервера буде зашифроване і перевірене за сертифікатом, випущеним у панелі.
Не використовуйте режим "Flexible", якщо в налаштуваннях сайту увімкнено "Редирект на HTTPS": сайт піде в нескінченну переадресацію.
При увімкненому проксуванні Let's Encrypt не може перевірити домен звичайним способом. Якщо сертифікат на хостингу потрібно перевипустити, тимчасово переключіть записи домену в "DNS only", випустіть сертифікат і знову увімкніть проксування.
Якщо сайт атакують
На сторінці домену в Cloudflare увімкніть "Under Attack Mode" у блоці "Quick Actions". Відвідувачі перед входом на сайт побачать коротку автоматичну перевірку браузера, а шкідливий трафік буде відсіюватися. Коли атака закінчиться, вимкніть режим.