Сайты сталкиваются с постоянной угрозой со стороны ботов и накруток, которые могут нанести ущерб как репутации, так и работоспособности веб-ресурса. Однако, благодаря сервису Cloudflare, даже сайты на бесплатном тарифе могут защитить себя от подобных атак. В этой статье мы рассмотрим шаги защиты с помощью Cloudflare, включая добавление сайта, правила фильтрации, работу с поддоменами и SSL, а также восстановление настроек в случае проблем.

Шаг 1:

  1. Регистрация аккаунта: Перейдите на официальный сайт и зарегистрируйтесь, следуя инструкциям.
  2. Добавление сайта: После регистрации, введите адрес сайта в поле для добавления нового веб-ресурса на панели управления.
  3. Выбор тарифного плана: Выберите бесплатный тарифный план.
  4. Обновление DNS: он предложит вам обновить настройки DNS для домена. Вам нужно будет указать Cloudflare как вашего нового хостинг-провайдера.
  5. Подтверждение: После обновления DNS подтвердите изменения на панели управления хостинга.

Шаг 2: 

  1. Открываем доступ хорошим ботам: В настройках, перейдите в раздел "Firewall" и создайте новое правило, разрешающее доступ для известных поисковых систем и других полезных ботов.
  2. Проверяем всех тех, кто пытается попасть через HTTP или через IPV6: Создайте правило, которое блокирует доступ для всех запросов через HTTP и IPV6, за исключением избранных.
  3. Проверяем прямые заходы и обращения с протоколом ниже HTTP/2: Настройте на блокировку прямых заходов и обращений с протоколом ниже HTTP/2, так как это может указывать на нежелательную активность.
  4. Открываем доступ только конкретным странам: Создайте правило, которое разрешает доступ только из выбранных стран, и блокирует все запросы из других регионов.

Шаг 3:

  1. Добавление поддоменов: Перейдите в раздел "DNS" и добавьте необходимые записи DNS для поддоменов.
  2. Активация SSL: предоставляется бесплатный SSL-сертификат. Включите SSL на панели управления и убедитесь, что все запросы защищены шифрованием.

Шаг 4:

  1. Резервное копирование конфигурации: Перед внесением каких-либо значительных изменений рекомендуется сделать резервную копию текущей конфигурации.
  2. Откат: В случае возникновения сложностей или нежелательных последствий после внесения изменений, вы можете откатиться к предыдущей конфигурации, восстановив резервную копию.

Правила фильтрации выполняются в порядке, определенном пользователем. Это значит, что порядок их размещения в списке имеет значение. Правила выполняются в том порядке, в котором они указаны на вашем аккаунте. Если запрос соответствует нескольким, применяются действия первого совпадающего правила в списке и игнорирует остальные.

Работа с поддоменами и SSL

Предоставляются удобный менеджмент поддоменами и SSL-сертификатами через свою панель управления. При добавлении веб в Cloudflare, все существующие поддомены автоматически передаются на обработку. Вы можете добавить дополнительные поддомены и настроить для них соответствующие DNS-записи.

Что касается SSL, есть бесплатные SSL-сертификаты для всех сайтов на платформе. После добавления в Cloudflare, SSL активируется автоматически. Вы можете выбрать уровень защиты (Flexible, Full, Full (Strict)) и выполнить дополнительные установки SSL через панель управления.

Восстановление настроек в случае проблем

Если что-то пошло не так в процессе регулировки или использования сервиса, есть несколько способов вернуть все к исходным установкам:

  • Использование Cloudflare Analytics: предоставляются  инструменты аналитики, которые могут помочь в выявлении и анализе проблем. При возникновении затруднений, вы можете обратиться к аналитическим данным, чтобы определить, какие именно установки могли привести к проблеме.
  • Пересмотр фильтрации: Если после внесения изменений в правила фильтрации произошли трудности с доступом к сайту или его работой, пересмотрите и пересортируйте правила в соответствии с приоритетами. Может быть, некоторые блокируют необходимые запросы, поэтому их следует изменить или временно отключить.
  • Проверка настроек SSL: Если возникли сложности с SSL-соединением (например, сайт не загружается или появляется предупреждение о небезопасном соединении), пересмотрите адаптацию SSL в панели. Проверьте правильность выбранного уровня защиты (Flexible, Full, Full (Strict)) и соответствие SSL-сертификата вашему домену.
  • Отмена изменений: В панели есть функция отмены, которая позволяет вернуть все настройки к предыдущему состоянию.
  • Восстановление DNS-записей: Если вы внесли изменения в DNS-записи и хотите вернуть их, просто отредактируйте соответствующие записи в панели.
  • Отключение: Если трудности не удается решить, отключите сервис. Для этого измените настройки DNS так, чтобы трафик не проходил через Cloudflare.
  • Обращение в службу поддержки: Если проблема требует специализированного вмешательства, вы всегда можете обратиться в службу поддержки. Они предоставляют помощь по любым вопросам, связанным с использованием и настройкой.

Следует помнить, что при внесении изменений всегда полезно делать резервные копии настроек или записей DNS, чтобы в случае проблем можно было легко восстановить предыдущее состояние.