Ponga Cloudflare delante de su VPS
CDN, capa DDoS y DNS gratuitos: el proxy de Cloudflare hace que su VPS sea más rápido y más difícil de atacar.
El nivel gratuito de Cloudflare es una obviedad para cualquier VPS orientado a Internet. Absorbe DDoS, almacena en caché activos estáticos y agrega TLS sin configuración adicional. La configuración toma 10 minutos.
1. Cree una cuenta gratuita de Cloudflare
Regístrese en cloudflare.com. El plan gratuito cubre la mayoría de las necesidades de un VPS.
2. Añada su dominio
En el panel: Añadir un sitio → introduzca example.com. Cloudflare escanea sus registros DNS existentes.
3. Actualizar los servidores de nombres
Cloudflare te da 2 servidores de nombres (por ejemplo, lin.ns.cloudflare.com, ben.ns.cloudflare.com). Configúralos en el panel de servidores de nombres de tu registrador. La propagación tarda de 5 a 30 minutos.
4. Habilitar proxy en registros A/AAAA
En el panel de DNS de Cloudflare, haz clic en la nube gris junto a tus registros A y AAAA para ponerlos en naranja. Naranja = proxy a través de Cloudflare. Ahora tu IP de VPS está oculta del DNS público, y Cloudflare absorbe DDoS en el borde.
5. Modo SSL/TLS
Cloudflare → SSL/TLS → configura el modo en 'Full (strict)'. Esto requiere que tu VPS sirva un certificado TLS válido (usa Let's Encrypt — ver /kb/lets-encrypt-ssl). Cualquier cosa menos que 'Full (strict)' es vulnerable a ataques de degradación.
Refuerce el firewall de su VPS
Después de poner Cloudflare al frente, solo las IP de Cloudflare deben llegar a tu origen. Restringe los puertos 80/443 en ufw a los rangos de IP de Cloudflare (https://www.cloudflare.com/ips/). Esto evita que los atacantes encuentren y omitan Cloudflare.
Artículos relacionados
Despliegue su primer servidor offshore en 60 segundos.
Registro anónimo. Se aceptan Bitcoin y Monero. Aprovisionado en 8 jurisdicciones.
No se requiere tarjeta de crédito · Garantía de devolución de 7 días