Umieść Cloudflare przed swoim VPS
Darmowe CDN, warstwa DDoS i DNS — proxy Cloudflare sprawia, że Twój VPS jest szybszy i trudniejszy do zaatakowania.
Darmowy poziom Cloudflare to oczywisty wybór dla każdego VPS wystawionego na internet. Pochłania DDoS, buforuje statyczne zasoby i dodaje TLS bez dodatkowej konfiguracji. Konfiguracja zajmuje 10 minut.
1. Utwórz darmowe konto Cloudflare
Zarejestruj się na cloudflare.com. Darmowy plan pokrywa większość potrzeb VPS-a.
2. Dodaj swoją domenę
W panelu: Dodaj stronę → wpisz example.com. Cloudflare skanuje Twoje istniejące rekordy DNS.
3. Zaktualizuj serwery nazw
Cloudflare daje Ci 2 serwery nazw (np. lin.ns.cloudflare.com, ben.ns.cloudflare.com). Ustaw je w panelu serwerów nazw u rejestratora. Propagacja trwa 5-30 minut.
4. Włącz proxy na rekordach A/AAAA
W panelu DNS Cloudflare kliknij szarą chmurę przy rekordach A i AAAA, aby zmienić je na pomarańczową. Pomarańczowy = proxy przez Cloudflare. Teraz Twój adres IP VPS jest ukryty przed publicznym DNS, a Cloudflare pochłania DDoS na brzegu.
5. Tryb SSL/TLS
Cloudflare → SSL/TLS → ustaw tryb na 'Full (strict)'. To wymaga, aby Twój VPS serwował ważny certyfikat TLS (użyj Let's Encrypt — zobacz /kb/lets-encrypt-ssl). Wszystko mniej niż 'Full (strict)' jest podatne na ataki downgrade.
Zaostrz zaporę VPS
Po ustawieniu Cloudflare przed serwerem, tylko adresy IP Cloudflare powinny docierać do Twojego origin. Ogranicz porty 80/443 w ufw do zakresów IP Cloudflare (https://www.cloudflare.com/ips/). To uniemożliwia atakującym znalezienie i ominięcie Cloudflare.
Powiązane artykuły
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni