...
[vc_row][vc_column][vc_column_text]Wir stellen Ihnen heute mit Cloudflare добър доставчик на услуги за основна сигурност и ускоряване на уебсайтове. Скоростта на вашия уебсайт става все по-важна, така че е логично да използвате добър уеб хостинг, който се грижи за сигурността и работата на вашия сайт, както и за допълнителна защита чрез външни системи.

Преглед на системата Cloudflare[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]

Какво е CloudFlare?

 

CloudFlare е т.нар. Мрежа за доставка на съдържание (CDN). Това означава, че мрежата кешира и подготвя данните, които уеб сървърът ви доставя. С превключването на DNS заявките от посетителите на вашия уебсайт се насочват първо към CloudFlare и се доставят от него. След това Cloudflare извлича данните от вашия уеб сървър. Тук обаче се извличат само модифицирани данни, така че статичните файлове като изображения, html, javascript или CSS файлове вече са в Cloudflare и се извеждат директно към посетителя. Така се спестява трафик, а уеб сървърите са по-малко натоварени. Чрез много допълнителни функции уеб страниците се оптимизират, т.е. намаляват размера си и се оптимизират за търсачките. Защитната стена също така предпазва сайта от много атаки.

Компанията разчита на децентрализирана мрежа от сървъри, които функционират с приложен DNS за своята инфраструктура. Общо CloudFlare сървъри в 102 различни центъра за данни, които се управляват в над 49 държави. Това прави CloudFlare много сигурни срещу хакерски атаки, както и много устойчиви на технически проблеми и неизправности. Днес има значение CloudFlare един от най-популярните и широко разпространени CDN в света. Много уеб хостери, включително в Германия, имат CloudFlare вече са интегрирани в техните хостинг пакети, което дава на клиентите достъп до съдържанието, което предлага CDN.

 

Защо уеб хостовете интегрират Cloudflare в своите пакети?

 

CDN се смятат за сигурни кешове за статични файлове, които се доставят директно от доставчика на CDN, като например Cloudflare, и по този начин не е необходимо да се изискват отново от сървъра на уеб хостера. Вместо това данните се съхраняват сигурно в CloudFlare, welches diese Daten auf Wunsch auch für eine schnellere Auslieferung optimiert. Dieses Verfahren hat Vorteile sowohl für den Webhoster als auch für Sie als Kunden. Der Webhoster kann seinen Kunden einen zusätzlichen Mehrwert anbieten, der sicher ist, aber keinen Speicherplatz einnimmt und einen zusätzlichen Schutz bietet. Der Kunde auf der anderen Seite profitiert von einer besseren Geschwindigkeit und kann ggf. zusätzliche Lizenzen für Optimierungssoftware in seinem CMS einsparen.[/vc_column_text][vc_column_text]

Как можете да активирате CloudFlare?

Дори ако CloudFlare предлагани от много уеб хостове, CDN невинаги са активирани по подразбиране. Искате ли да CloudFlare тогава хостинг доставчиците ви предлагат възможността да използвате CDN чрез настройките, центъра за управление или зоната за клиенти. Предоставен CloudFlare е включен в пакета ви за уеб хостинг или сървър, активирането е безплатно и няма допълнителни разходи. Искате ли да CloudFlare и опцията не е налична, трябва да се свържете с доставчика си на хостинг и да го попитате дали активирането е възможно по принцип във вашата тарифа или при хостера. Те могат също така да ви помогнат при активирането и да отговорят на всички ваши въпроси.

В нашия пример с Webhoster.de AG, или Агенция достойна можете да конфигурирате Cloudflare в интерфейса за администриране. Plesk управлявайте.

Моля, обърнете внимание, че в този случай Cloudflare работи само чрез поддомейни, т.е. https://www.ihrefirma.de, а не https://ihrefirma.de. Това се дължи на системата DNS по отношение на CNAME записите.

[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_single_image image=“2131″ img_size=“large“ alignment=“center“][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]Im Administrationsmenü finden Sie im Hauptbereich „Website&Domains“ auf der rechten Seite den Menüpunkt Щит на сървъра от CloudFlare.

 ширина=

Активиране на Cloudflare

Ако акаунтът ви вече е активиран в Cloudflare, ще бъдете прехвърлени директно към менюто на Cloudflare. В противен случай можете да се регистрирате директно в Cloudflare и да въведете данните за вход във формата за регистрация. Ако управлявате няколко домейна в Cloudflare, можете да регистрирате всички с един и същи акаунт, за да можете по-лесно да управлявате домейните.

 ширина=

Менюто на Cloudflare

След като сте влезли в системата, основните функции са достъпни директно в менюто на Plesk. Това обаче не е подходящо за точна настройка на домейна. Просто активирайте домейна(ите) си тук, като кликнете върху "on". След това домейнът ще бъде добавен към вашия акаунт в Cloudflare. В тази стъпка ще се появят няколко бележки или евентуално съобщения за грешка, ако вече сте възложили домейна на друг акаунт в Cloudflare или DNS не може да се конфигурира.

По правило обаче сървърът за имена е външен, така че можете да пренебрегнете тези бележки и да промените DNS сървъра си ръчно. Повече за това по-долу.

 ширина=

Основно меню на Cloudflare

Влезте директно в Cloudflare.com с данните си за вход. След това ще се появи следното главно меню. В първата стъпка е важно уебсайтът ви да е снабден със сертификат или съществуващият сертификат на сървъра (например с Letsencrypt) да позволява правилно криптиране. Cloudflare предлага различни опции за издаване на сертификат. Гъвкавият сертификат обаче често води до проблеми, ако домейнът не е напълно криптиран.

 

 ширина=

Ето защо в следващата стъпка първо трябва да изберем правилния метод за криптиране.

Cloudflare Crypto

 ширина=

Настройте режима на "Full". След това ще бъде създаден сертификат от Cloudflare, ако вече е активиран сертификат на вашия уеб сървър.

Според Cloudflare този процес може да отнеме 24 часа. Но при платените акаунти това се случва в рамките на няколко минути, след като сте променили домейна.

Уверете се, че в акаунта ви в Plesk се съхранява валиден сертификат. Това може да бъде закупен сертификат или безплатен сертификат LetsEncrypt. Също така трябва да изберете опцията в Plesk, която пренасочва от http към https и че домейнът може да бъде достигнат най-добре чрез поддомейн, например www.

cloudflare_crypto_alwayshttps

Строга сигурност на транспорта на HTTP

С опцията Винаги използвай HTTPS всички http заявки също се пренасочват към https и се предават само в криптиран вид.

 

cloudflare_hsts

Ако всичко работи по-късно и заявките се насочват през Cloudflare, опцията HSTS може да се активира. Важно е обаче да се отбележи, че след това достъпът до домейна може да бъде осъществен само в криптирана форма от използвания браузър. В случай на грешки в сертификата или други проблеми от страна на CMS, повикването вече не може да бъде осъществено чрез http://.

[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]

защитна стена за уеб приложения

Сега продължаваме с Защитна стена на Cloudflare която вече е налична със защитната стена за уеб приложения в платените тарифи. За съжаление това не е налично в безплатния вариант на Cloudflare.

 ширина=

Щракнете върху Защитна стена в менюто и след това изберете Защитна стена за уеб приложения на страницата. След това можете да го използвате, за да предотвратите ефективно известни опити за атака на вашия уебсайт.

cloudflare_waf_wordpress

В този пример ще предположим, че уебсайтът е създаден с WordPress. Ако Joomla най-добре е да изберете правилата на Joomla.

По правило на сървъра се използват и защитни стени, като например mod_security със съответните правила от Atomic или Comodo. Въпреки това винаги е разумно да филтрирате атаките извън собствената си инфраструктура. Това води до по-малко натоварване на сървъра.

Активиране на кеша

Нека да продължим с кеша на Cloudflare.

cloudflare_speed_caching

Задайте нивото на кеширане по подразбиране. Можете да разгледате тази опция отново по-късно, когато първият трафик бъде пренасочен през Cloudflare. С бутона в горния десен ъгъл кешът също може да бъде изчистен за кратко време. Това е полезно, когато се работи със страницата и локалният кеш е премахнат. За тази цел може да се активира и режимът за разработчици, показан по-долу, като в този случай cloudflare препраща заявките без промяна.

cloudflare_cache_alwayson_dev

Eine insbesondere für statische Seiten praktische Funktion ist always on. Cloudflare liefert dann die Seite an den Besucher aus, auch wenn der Server eine Fehlfunktion hat. In der Regel wird dann allerdings auch ein Hinweis angezeigt und dem Kunden die Möglichkeit gegeben den Abruf noch einmal zu testen.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]

Скорост на Cloudflare

cloudflare_speed_settings

Повече от просто CDN. С Cloudflare можете да използвате оптимално кеша и да оптимизирате статичните си данни. В допълнение към автоматичното минифициране, т.е. обобщаване на javascript, css и html, е налична и автоматична оптимизация на изображенията. Изображенията, които са твърде големи, се намаляват почти без загуба на размер.

Това е логично, особено ако не сте оптимизирали предварително качените изображения или ако използваният CMS създава много различни размери на изображението. За да влезете в зелената зона на теста за скорост на Google навсякъде, все още се препоръчва да използвате частично безплатна версия на tinypng, преди да качите изображенията, или да извикате страницата с инструмента Google Pagespeed Insights Tool. След това Google предоставя за изтегляне оптимизирани изображения, които можете просто да замените.

Други функции: Mirage

cloudflare_speed_mirage

Cloudflare Mirage е хубава функция за по-бързо предоставяне на уебсайтове на бавни връзки или на устройства с по-малки дисплеи.

Hier werden dann Bilder in geringerer Auflösung und Größe übertragen, damit das verwendete Endgerät die Seite in einer optimalen Zeit läd und trotzdem alles gut erkennen kann.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]

Регулиране на настройките на DNS

След като всички настройки са направени, домейнът може да бъде насочен към cloudflare в последната стъпка.

Тъй като тази настройка има непосредствен ефект върху наличността на домейна, трябва отново да проверим дали са изпълнени и следните точки:

  1. Домейнът беше променен на поддомейн, както www.ihrefirma.de в конфигурацията (настройките на хостинга) на Plesk, а също и в системата за управление на съдържанието, например в настройките на WordPress.
  2. Има валиден сертификат и домейнът може да бъде достигнат без грешки на адрес https://www.ihrefirma.de.
  3. В Cloudflare криптографският режим е Пълен активиран.

Сега можем да зададем DNS записа. Това изисква 2 записа, които могат да бъдат променени или добавени в DNS Manager. Има 2 записа CNAME. Единият е www.ihrefirma.de , т.е. името на домейна с www. с дестинация CNAME www.ihrefirma.de.cdn.cloudflare.net. Уверете се, че не допускате грешка тук. Хората са склонни да забравят cdn. в домейна.

След това вторият запис е CNAME запис за cf.www.ihrefirma.de с цел кореновия домейн, т.е. yourcompany.com.

cloudflare_dns

Възможно е сертификатът все още да не е проверен в Cloudflare и затова да се появи само съобщение за грешка. Най-добре е да изчакате 10-15 минути и да опитате да получите достъп до домейна няколко пъти с https://www.ihrefirma.de .

Най-добре е да го тествате с външни скриптове като Google pagespeed insights, gtmetrix или pingdom.

Статистика

Веднага след като премине първият трафик, ще видите първите повиквания в статистиката за достъп. В началото настройте статистиката на 6 часа, за да видите първите стойности.

cloudflare_statistics

Поздравления.

Сега сайтът ви е ускорен и защитен чрез Cloudflare.

[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=“1/4″][vc_facebook][/vc_column][vc_column width=“1/4″][vc_tweetmeme type=“follow“ follow_user=“webhostingDE“][/vc_column][vc_column width=“1/4″][vc_googleplus][/vc_column][vc_column width=“1/4″][vc_pinterest][/vc_column][/vc_row]

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *