Работа с VPS

Добавление домена в cloudflare.com

Наша компания предоставляет всем клиентам бесплатную защиту от DDoS-атак (L2, L3, L4) на нашей площадке в Нидерландах. Однако при атаках четвёртого класса (L7), таких как GET Flood, POST Flood, HTTP Flood этого недостаточно.

Поэтому рекомендуется использовать дополнительные сервисы, которые позволят Вам снизить шанс отказа сайта или ресурса из-за DDoS-атак, например Cloudflare. В сервисе Cloudflare защита реализована на уровне DNS.

Для того чтобы использовать собственный SSL-сертификат для сайта, который работает через данный сервис, необходимо перейти на платный тариф Cloudflare Business Website.

Пример подключения DNS Cloudflare к домену. Возьмем домен example.domain и IP-адрес 192.168.1.1):

  • Создайте аккаунт на официальном сайте
  • Введите имя домена и нажмите Scan DNS Records. Дождитесь завершения и нажмите Continue.
  • Укажите IP-адрес, к которому привязан сайт на сервере. Запись появится в списке в виде:  

A example.domain points to 192.168.1.1 Automatic.

  • Нажмите Continue.
  • Выберите тарифный план и нажмите Continue.
  • Делегируйте домен в панели регистратора на указанные NS-серверы.

NS-серверы изменяются у регистратора не сразу. Домен в Cloudflare до обновления DNS будет в статусе "Pending Nameserver Update..." На обновление кэш DNS может уйти до 24-72 часов (обычно меньше).

  • Когда домен станет активным, можно настраивать уровень защиты, кэширования, firewall и т.д.

Весь трафик будет проходить через Cloudflare. Для того чтобы избежать потери пакетов убедитесь, что адреса Cloudflare определяются корректно на сервере и не блокируются. Список IP-подсетей Cloudflare.

Также Вы может ознакомиться с инструкциями и рекомендациями на сайте Cloudflate: