Поставте Cloudflare перед вашим VPS
Безкоштовний CDN, DDoS-шар і DNS — проксіювання Cloudflare робить ваш VPS швидшим і складнішим для атак.
Безкоштовний тариф Cloudflare є очевидним вибором для будь-якого VPS, що виходить в інтернет. Він поглинає DDoS, кешує статичні активи та додає TLS без додаткової конфігурації. Налаштування займає 10 хвилин.
1. Створіть безкоштовний акаунт Cloudflare
Зареєструйтеся на cloudflare.com. Безкоштовний тариф покриває більшість потреб VPS.
2. Додайте ваш домен
У панелі керування: Додати сайт → введіть example.com. Cloudflare сканує ваші наявні DNS-записи.
3. Оновіть сервери імен
Cloudflare надає вам 2 неймсервери (наприклад, lin.ns.cloudflare.com, ben.ns.cloudflare.com). Встановіть їх у панелі неймсерверів вашого реєстратора. Поширення займає 5-30 хвилин.
4. Увімкніть проксі для A/AAAA записів
У панелі DNS Cloudflare натисніть сіру хмару поруч із записами A та AAAA, щоб зробити їх помаранчевими. Помаранчевий = проксі через Cloudflare. Тепер IP вашого VPS прихований від публічного DNS, і Cloudflare поглинає DDoS на периферії.
5. Режим SSL/TLS
Cloudflare → SSL/TLS → встановіть режим 'Full (strict)'. Це вимагає, щоб ваш VPS надавав дійсний TLS-сертифікат (використовуйте Let's Encrypt — див. /kb/lets-encrypt-ssl). Будь-що менше, ніж 'Full (strict)', вразливе до атак з пониженням версії.
Посиліть ваш VPS-фаєрвол
Після встановлення Cloudflare перед вашим сайтом, до вашого оригінального сервера повинні звертатися лише IP-адреси Cloudflare. Обмежте порти 80/443 у ufw діапазонами IP Cloudflare (https://www.cloudflare.com/ips/). Це завадить зловмисникам знайти та обійти Cloudflare.
Схожі статті
Розгорніть свій перший офшорний сервер за 60 секунд.
Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.
Кредитна картка не потрібна · гарантія повернення коштів 7 днів