Stellen Sie Cloudflare vor Ihren VPS
Kostenloses CDN, DDoS-Schicht und DNS — Cloudflare-Proxy macht Ihren VPS schneller und schwerer angreifbar.
Cloudflares kostenloser Tarif ist ein No-Brainer für jeden internetzugewandten VPS. Er absorbiert DDoS, cached statische Assets und fügt TLS ohne zusätzliche Konfiguration hinzu. Die Einrichtung dauert 10 Minuten.
1. Erstellen Sie ein kostenloses Cloudflare-Konto
Melden Sie sich bei cloudflare.com an. Die kostenlose Stufe deckt das meiste ab, was ein VPS braucht.
2. Domain hinzufügen
Im Dashboard: Website hinzufügen → example.com eingeben. Cloudflare scannt Ihre vorhandenen DNS-Einträge.
3. Nameserver aktualisieren
Cloudflare gibt Ihnen 2 Nameserver (z. B. lin.ns.cloudflare.com, ben.ns.cloudflare.com). Setzen Sie diese im Nameserver-Panel Ihres Registrars. Die Verbreitung dauert 5-30 Minuten.
4. Proxy für A/AAAA-Einträge aktivieren
Im DNS-Panel von Cloudflare klicken Sie auf die graue Wolke neben Ihren A- und AAAA-Records, um sie orange zu machen. Orange = über Cloudflare proxied. Jetzt ist Ihre VPS-IP vor öffentlichem DNS verborgen, und Cloudflare absorbiert DDoS an der Edge.
5. SSL/TLS-Modus
Cloudflare → SSL/TLS → setzen Sie den Modus auf 'Full (strict)'. Dies erfordert, dass Ihr VPS ein gültiges TLS-Zertifikat ausliefert (verwenden Sie Let's Encrypt – siehe /kb/lets-encrypt-ssl). Alles unter 'Full (strict)' ist anfällig für Downgrade-Angriffe.
Verschärfen Sie Ihre VPS-Firewall
Nachdem Cloudflare vorgeschaltet ist, sollten nur Cloudflare-IPs Ihren Ursprung erreichen. Beschränken Sie die Ports 80/443 in ufw auf Cloudflare-IP-Bereiche (https://www.cloudflare.com/ips/). Dies verhindert, dass Angreifer Cloudflare finden und umgehen.
Verwandte Artikel
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie