VPS'inizin önüne Cloudflare koyun
Ücretsiz CDN, DDoS katmanı ve DNS — Cloudflare proxy'si VPS'nizi daha hızlı ve saldırıya daha dayanıklı hale getirir.
Cloudflare'ın ücretsiz katmanı, internet'e dönük herhangi bir VPS için akıllıca bir seçimdir. DDoS'u emer, statik varlıkları önbelleğe alır ve ekstra yapılandırma olmadan TLS ekler. Kurulum 10 dakika sürer.
1. Ücretsiz bir Cloudflare hesabı oluşturun
cloudflare.com'da kaydolun. Ücretsiz katman, bir VPS'nin ihtiyaç duyduğu çoğu şeyi karşılar.
2. Alan adınızı ekleyin
Panelde: Site Ekle → example.com girin. Cloudflare mevcut DNS kayıtlarınızı tarar.
3. Nameserver'ları güncelleyin
Cloudflare size 2 ad sunucusu verir (ör. lin.ns.cloudflare.com, ben.ns.cloudflare.com). Bunları kayıt şirketinizin ad sunucusu panelinde ayarlayın. Yayılma 5-30 dakika sürer.
4. A/AAAA kayıtlarında proxy'yi etkinleştir
Cloudflare'in DNS panelinde, A ve AAAA kayıtlarınızın yanındaki gri buluta tıklayarak turuncuya çevirin. Turuncu = Cloudflare üzerinden proxy'lenir. Artık VPS IP'niz genel DNS'ten gizlenir ve Cloudflare DDoS'u uçta emer.
5. SSL/TLS modu
Cloudflare → SSL/TLS → modu 'Full (strict)' olarak ayarlayın. Bu, VPS'inizin geçerli bir TLS sertifikası sunmasını gerektirir (Let's Encrypt kullanın — bkz. /kb/lets-encrypt-ssl). 'Full (strict)' altındaki herhangi bir şey düşürme saldırısına açıktır.
VPS güvenlik duvarınızı sıkılaştırın
Cloudflare öne geçtikten sonra, kaynağınıza yalnızca Cloudflare IP'leri ulaşmalıdır. ufw'de 80/443 portlarını Cloudflare IP aralıklarına (https://www.cloudflare.com/ips/) kısıtlayın. Bu, saldırganların Cloudflare'i bulmasını ve atlamasını engeller.
İlgili makaleler
İlk offshore sunucunuzu 60 saniyede dağıtın.
Anonim kayıt. Bitcoin ve Monero kabul edilir. 8 yetki alanında sağlanır.
Kredi kartı gerekmez · 7 gün para iade garantisi