Placez Cloudflare devant votre VPS
CDN gratuit, couche DDoS et DNS — le proxy Cloudflare rend votre VPS plus rapide et plus difficile à attaquer.
Le niveau gratuit de Cloudflare est une évidence pour tout VPS exposé à Internet. Il absorbe les DDoS, met en cache les actifs statiques et ajoute TLS sans configuration supplémentaire. La configuration prend 10 minutes.
1. Créez un compte Cloudflare gratuit
Inscrivez-vous sur cloudflare.com. Le niveau gratuit couvre la plupart des besoins d'un VPS.
2. Ajoutez votre domaine
Dans le tableau de bord : Ajouter un site → saisissez example.com. Cloudflare analyse vos enregistrements DNS existants.
3. Mettez à jour les serveurs de noms
Cloudflare vous donne 2 serveurs de noms (par exemple lin.ns.cloudflare.com, ben.ns.cloudflare.com). Définissez-les dans le panneau des serveurs de noms de votre bureau d'enregistrement. La propagation prend 5 à 30 minutes.
4. Activer le proxy sur les enregistrements A/AAAA
Dans le panneau DNS de Cloudflare, cliquez sur le nuage gris à côté de vos enregistrements A et AAAA pour les faire passer à l'orange. Orange = proxy via Cloudflare. Maintenant, l'IP de votre VPS est cachée du DNS public, et Cloudflare absorbe les DDoS à la périphérie.
5. Mode SSL/TLS
Cloudflare → SSL/TLS → réglez le mode sur « Full (strict) ». Cela nécessite que votre VPS serve un certificat TLS valide (utilisez Let's Encrypt — voir /kb/lets-encrypt-ssl). Tout ce qui est inférieur à « Full (strict) » est vulnérable aux attaques par déclassement.
Renforcez le pare-feu de votre VPS
Une fois Cloudflare devant, seules les IP Cloudflare devraient atteindre votre origine. Restreignez les ports 80/443 dans ufw aux plages d'IP Cloudflare (https://www.cloudflare.com/ips/). Cela empêche les attaquants de trouver et de contourner Cloudflare.
Articles connexes
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours