Как подключить CloudFlare?
Cloudflare - сервис, через который проходит трафик Вашего сайта: он кэширует статические файлы, ускоряет загрузку для посетителей из разных стран и фильтрует атаки. Ниже - как подключить к нему сайт, размещённый у нас.
Перед подключением
Сайт уже должен работать на нашем хостинге. Выпустите для него бесплатный SSL-сертификат в панели (см. статью "Как получить бесплатный SSL-сертификат Let's Encrypt?") до смены NS-серверов: пока домен на наших NS, сертификат выпускается без лишних действий.
Как подключить сайт
- Зарегистрируйтесь на dash.cloudflare.com, в панели нажмите "Onboard a domain" и введите домен без www, например
example.com. - Выберите тариф. Для большинства сайтов достаточно бесплатного (Free).
- Проверьте DNS-записи, которые Cloudflare нашёл сам:
- записи
Aдля домена иwwwдолжны указывать на IP Вашего сайта (виден в "WWW-домены" -> сайт -> "IP-адреса"), например217.182.203.80; оставьте для них "Proxied" (оранжевое облако); - для записей почты (
mail, MX) поставьте "DNS only" (серое облако); - перенесите записи SPF и DKIM, если используете нашу почту (см. статью "Как сделать, чтобы письма не попадали в спам?").
- записи
- Cloudflare покажет два своих NS-сервера. В панели регистратора домена отключите DNSSEC, если он включён, и замените текущие NS на эти два.
- Дождитесь, когда статус домена в Cloudflare станет "Active". Обычно это занимает от нескольких минут до 24 часов, о завершении придёт письмо.
После перехода на NS Cloudflare DNS-записи домена редактируются в Cloudflare, а не в разделе "DNS-зоны" нашей панели.
Как настроить SSL
В Cloudflare откройте "SSL/TLS" -> "Overview" и выберите режим "Full (strict)": соединение до нашего сервера будет зашифровано и проверено по сертификату, выпущенному в панели.
Не используйте режим "Flexible", если в настройках сайта включён "Редирект на HTTPS": сайт уйдёт в бесконечную переадресацию.
При включённом проксировании Let's Encrypt не может проверить домен обычным способом. Если сертификат на хостинге нужно перевыпустить, временно переключите записи домена в "DNS only", выпустите сертификат и включите проксирование снова.
Если сайт атакуют
На странице домена в Cloudflare включите "Under Attack Mode" в блоке "Quick Actions". Посетители перед входом на сайт увидят короткую автоматическую проверку браузера, а вредоносный трафик будет отсеиваться. Когда атака закончится, выключите режим.