ضع Cloudflare أمام VPS الخاص بك
CDN مجاني، وطبقة DDoS، وDNS — وسيط Cloudflare يجعل VPS الخاص بك أسرع وأصعب في الهجوم.
الطبقة المجانية من Cloudflare خيار بديهي لأي VPS مواجه للإنترنت. تمتص DDoS، وتخزن الأصول الثابتة، وتضيف TLS دون إعداد إضافي. الإعداد يستغرق 10 دقائق.
1. أنشئ حساب Cloudflare مجاني
سجّل في cloudflare.com. تغطي الخطة المجانية معظم ما يحتاجه VPS.
2. أضف نطاقك
في لوحة التحكم: أضف موقعًا → أدخل example.com. يقوم Cloudflare بفحص سجلات DNS الحالية لديك.
3. تحديث خوادم الأسماء
يمنحك Cloudflare خادمي أسماء (مثل lin.ns.cloudflare.com، ben.ns.cloudflare.com). عيّن هذه في لوحة خوادم الأسماء لدى المسجل. يستغرق الانتشار 5-30 دقيقة.
4. فعّل البروكسي على سجلات A/AAAA
في لوحة DNS الخاصة بـ Cloudflare، انقر على السحابة الرمادية بجوار سجلات A و AAAA لتحويلها إلى برتقالية. البرتقالي = يتم توجيهها عبر Cloudflare. الآن عنوان IP الخاص بـ VPS الخاص بك مخفي عن DNS العام، ويمتص Cloudflare هجمات DDoS عند الحافة.
5. وضع SSL/TLS
Cloudflare ← SSL/TLS ← اضبط الوضع على 'Full (strict)'. يتطلب هذا أن يقدم VPS الخاص بك شهادة TLS صالحة (استخدم Let's Encrypt — انظر /kb/lets-encrypt-ssl). أي شيء أقل من 'Full (strict)' يكون عرضة لهجمات التخفيض.
شدد جدار الحماية لـ VPS
بعد وضع Cloudflare في المقدمة، يجب أن تصل عناوين IP الخاصة بـ Cloudflare فقط إلى الأصل الخاص بك. قيّد المنافذ 80/443 في ufw بنطاقات IP الخاصة بـ Cloudflare (https://www.cloudflare.com/ips/). هذا يمنع المهاجمين من العثور على Cloudflare وتجاوزه.
مقالات ذات صلة
انشر أول خادم خارجي لك في 60 ثانية.
تسجيل مجهول. نقبل البيتكوين ومونيرو. يتم التجهيز عبر 8 اختصاصات قضائية.
لا حاجة لبطاقة ائتمان · ضمان استرداد المال لمدة 7 أيام