Metti Cloudflare davanti al tuo VPS
CDN gratuito, layer DDoS e DNS — il proxying Cloudflare rende il tuo VPS più veloce e più difficile da attaccare.
Il piano gratuito di Cloudflare è una scelta ovvia per qualsiasi VPS esposto a internet. Assorbe DDoS, memorizza nella cache gli asset statici e aggiunge TLS senza configurazione extra. La configurazione richiede 10 minuti.
1. Crea un account Cloudflare gratuito
Registrati su cloudflare.com. Il piano gratuito copre la maggior parte di ciò di cui un VPS ha bisogno.
2. Aggiungi il tuo dominio
Nel pannello di controllo: Aggiungi un sito → inserisci example.com. Cloudflare scansiona i tuoi record DNS esistenti.
3. Aggiorna i nameserver
Cloudflare ti dà 2 nameserver (es. lin.ns.cloudflare.com, ben.ns.cloudflare.com). Impostali nel pannello nameserver del tuo registrar. La propagazione richiede 5-30 minuti.
4. Abilita proxy sui record A/AAAA
Nel pannello DNS di Cloudflare, clicca la nuvola grigia accanto ai tuoi record A e AAAA per trasformarla in arancione. Arancione = proxy attraverso Cloudflare. Ora l'IP del tuo VPS è nascosto dal DNS pubblico e Cloudflare assorbe il DDoS al edge.
5. Modalità SSL/TLS
Cloudflare → SSL/TLS → imposta la modalità su 'Full (strict)'. Questo richiede che il tuo VPS serva un certificato TLS valido (usa Let's Encrypt — vedi /kb/lets-encrypt-ssl). Qualsiasi cosa meno di 'Full (strict)' è vulnerabile ad attacchi di downgrade.
Rafforza il firewall del tuo VPS
Dopo che Cloudflare è davanti, solo gli IP di Cloudflare dovrebbero raggiungere la tua origine. Limita le porte 80/443 in ufw agli intervalli IP di Cloudflare (https://www.cloudflare.com/ips/). Questo impedisce agli attaccanti di trovare e bypassare Cloudflare.
Articoli correlati
Deploy del tuo primo server offshore in 60 secondi.
Registrazione anonima. Bitcoin e Monero accettati. Provisioning in 8 giurisdizioni.
Nessuna carta di credito richiesta · Garanzia di rimborso di 7 giorni