Coloque o Cloudflare na frente do seu VPS
CDN gratuito, camada DDoS e DNS — o proxy Cloudflare torna seu VPS mais rápido e mais difícil de atacar.
O plano gratuito da Cloudflare é uma escolha óbvia para qualquer VPS voltado à internet. Ele absorve DDoS, armazena em cache ativos estáticos e adiciona TLS sem configuração extra. A configuração leva 10 minutos.
1. Crie uma conta gratuita no Cloudflare
Cadastre-se em cloudflare.com. O plano gratuito cobre a maior parte do que um VPS precisa.
2. Adicione seu domínio
No painel: Adicionar um site → digite example.com. A Cloudflare verifica seus registros DNS existentes.
3. Atualize os nameservers
Cloudflare fornece 2 nameservers (ex.: lin.ns.cloudflare.com, ben.ns.cloudflare.com). Defina-os no painel de nameservers do seu registrador. A propagação leva de 5 a 30 minutos.
4. Ative o proxy nos registros A/AAAA
No painel de DNS do Cloudflare, clique na nuvem cinza ao lado dos seus registros A e AAAA para torná-los laranja. Laranja = proxy através do Cloudflare. Agora seu IP do VPS está oculto do DNS público, e o Cloudflare absorve DDoS na borda.
5. Modo SSL/TLS
Cloudflare → SSL/TLS → defina o modo para 'Full (strict)'. Isso requer que seu VPS sirva um certificado TLS válido (use Let's Encrypt — veja /kb/lets-encrypt-ssl). Qualquer coisa abaixo de 'Full (strict)' é vulnerável a ataques de downgrade.
Reforce o firewall do seu VPS
Depois que o Cloudflare estiver na frente, apenas os IPs do Cloudflare devem alcançar sua origem. Restrinja as portas 80/443 no ufw para os intervalos de IP do Cloudflare (https://www.cloudflare.com/ips/). Isso impede que atacantes encontrem e contornem o Cloudflare.
Artigos relacionados
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias