Przegląd systemu Cloudflare[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]
Co to jest CloudFlare?
CloudFlare jest tzw. Sieć dostarczania treści (CDN). Oznacza to, że sieć buforuje i przygotowuje dane dostarczane przez Państwa serwer WWW. Poprzez zmianę DNS, żądania od odwiedzających Twoją stronę są najpierw kierowane do CloudFlare i przez nich dostarczane. Cloudflare następnie pobiera dane z Twojego serwera internetowego. Tutaj jednak pobierane są tylko zmienione dane, dzięki czemu pliki statyczne takie jak obrazy, html, javascript czy pliki CSS są już w Cloudflare i są dostarczane bezpośrednio do odwiedzającego. W ten sposób oszczędzasz ruch, a serwery internetowe są mniej obciążone. Dzięki wielu dodatkowym funkcjom strony są również zoptymalizowane, tzn. zmniejszone i zoptymalizowane pod kątem wyszukiwarek internetowych. Miejsce to jest również chronione przed wieloma atakami przez firewall.
W swojej infrastrukturze firma opiera się na zdecentralizowanej sieci serwerów, które działają z podłączonym DNS. W sumie CloudFlare Serwery w 102 różnych centrach danych, które są obsługiwane w ponad 49 krajach. To sprawia, że CloudFlare bardzo bezpieczne przed atakami hakerów, a także bardzo odporne na problemy techniczne i usterki. Dziś liczy się CloudFlare jeden z najbardziej popularnych i szeroko dystrybuowanych CDNów na świecie. Wiele hostów internetowych, również w Niemczech, posiada CloudFlare został zintegrowany z ich pakietami hostingowymi, dając klientom dostęp do treści, które CDN ma do zaoferowania.
Dlaczego webhosterzy włączają Cloudflare do swoich pakietów?
CDN-y są uznawane za bezpieczne pamięci podręczne dla plików statycznych, które są dostarczane bezpośrednio od dostawcy CDN, takich jak Cloudflare, i dlatego nie muszą być ponownie wymagane od serwera webhostera. Zamiast tego dane są bezpiecznie przechowywane w CloudFlare, welches diese Daten auf Wunsch auch für eine schnellere Auslieferung optimiert. Dieses Verfahren hat Vorteile sowohl für den Webhoster als auch für Sie als Kunden. Der Webhoster kann seinen Kunden einen zusätzlichen Mehrwert anbieten, der sicher ist, aber keinen Speicherplatz einnimmt und einen zusätzlichen Schutz bietet. Der Kunde auf der anderen Seite profitiert von einer besseren Geschwindigkeit und kann ggf. zusätzliche Lizenzen für Optimierungssoftware in seinem CMS einsparen.[/vc_column_text][vc_column_text]
Jak można włączyć CloudFlare?
mimo że CloudFlare jest oferowany przez wielu webhosterów. CDN nie zawsze jest domyślnie aktywowany. Czy chciałbyś CloudFlare wówczas dostawcy usług hostingowych oferują możliwość skorzystania z CDN poprzez ustawienia, centrum sterowania lub obszar klienta. Pod warunkiem, że CloudFlare jest zawarty w Twoim webhostingu lub pakiecie serwera, aktywacja jest bezpłatna i nie ma żadnych dodatkowych kosztów. Czy chciałbyś CloudFlare a opcja nie jest dostępna, to musisz skontaktować się z dostawcą usług hostingowych i zapytać ich, czy aktywacja jest generalnie możliwa w Twojej taryfie lub z hosterem. Mogą również pomóc w aktywacji i odpowiedzieć na wszelkie pytania, jakie możesz mieć.
W naszym przykładzie webhoster.com AGlub Agencja Ehrenwert możesz użyć Cloudflare w interfejsie administracyjnym Plesk administrować.
Należy pamiętać, że Cloudflare w tym przypadku działa tylko nad subdomenami, tj. https://www.ihrefirma.de a nie https://ihrefirma.de. Wynika to z systemu DNS dotyczącego rekordów CNAME.
[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_single_image image=“2131″ img_size=“large“ alignment=“center“][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]Im Administrationsmenü finden Sie im Hauptbereich „Website&Domains“ auf der rechten Seite den Menüpunkt Servershield z CloudFlare.Włączyć reflektor chmurny
Jeśli Twoje konto zostało już aktywowane w Cloudflare, przejdziesz bezpośrednio do menu Cloudflare. W przeciwnym razie możesz zarejestrować się bezpośrednio w Cloudflare i podać swoje dane do logowania w formularzu rejestracyjnym. Jeśli prowadzisz kilka domen w Cloudflare, możesz zarejestrować wszystkie z nich na tym samym koncie, aby móc łatwiej zarządzać domenami.
Menu Cloudflare
Po zalogowaniu się, podstawowe funkcje są dostępne bezpośrednio z menu Plesk. Nie jest to jednak odpowiednie dla dokładnej konfiguracji domeny. Po prostu aktywuj swoją domenę(y) tutaj, klikając na "na". Domena zostanie wtedy dodana do Twojego konta w Cloudflare. W tym kroku zobaczysz kilka wskazówek lub komunikatów o błędach, jeśli przypisałeś już domenę do innego konta Cloudflare lub DNS nie jest konfigurowalny.
Zazwyczaj serwer nazw jest zewnętrzny, więc można zignorować te podpowiedzi i ręcznie zmienić serwer DNS. Więcej na ten temat poniżej.
Menu główne z chmurami
Zaloguj się bezpośrednio na Cloudflare.com podając swoje dane do logowania. Następnie zostanie wyświetlone następujące menu główne. W pierwszym etapie ważne jest teraz, aby Twoja strona otrzymała certyfikat lub aby istniejący już certyfikat na serwerze (np. z Letsencryptem) umożliwiał prawidłowe szyfrowanie. Z Cloudflare istnieją różne możliwości wystawienia certyfikatu. Jednakże, elastyczny certyfikat często prowadzi do problemów, jeśli domena nie jest całkowicie zaszyfrowana.
Dlatego w następnym kroku musimy najpierw wybrać właściwą metodę szyfrowania.
Krypta z chmurką
Ustawić tryb na "Pełny". Certyfikat zostanie wtedy utworzony przez Cloudflare, jeśli certyfikat jest już aktywowany na Twoim serwerze.
Według Cloudflare'a, proces ten może trwać 24 godziny. Ale dla kont płatnych można to zrobić w ciągu kilku minut po zmianie domeny.
Więc upewnij się, że twoje konto w Plesku ma ważny certyfikat w aktach. Może to być zakupiony certyfikat lub bezpłatny certyfikat LetsEncrypt. Należy również wybrać w Plesku opcję, która przekierowuje z http do https i domena jest najlepiej dostępna przez subdomenę taką jak www.
Surowe bezpieczeństwo transportu HTTP
Dzięki opcji Always use HTTPS wszystkie żądania http są również przekierowywane na https i możliwe są tylko szyfrowane transmisje.
Jeśli wszystko działa później i żądania są kierowane przez Cloudflare, opcja HSTS może być aktywowany. Należy jednak pamiętać, że domena może być wtedy wywołana tylko w formie zaszyfrowanej przez używaną przeglądarkę. W przypadku błędów w certyfikatach lub innych problemów po stronie CMS, połączenie nie może być już realizowane poprzez http://.
[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]firewall aplikacji internetowych
Teraz kontynuujemy z Firewall na chmury który jest już dostępny z Web Application Firewall w płatnych taryfach. Niestety nie jest to dostępne w bezpłatnej wersji Cloudflare.
W menu kliknij przycisk Zapora sieciowa, a następnie wybierz opcję Zapora aplikacji internetowych na stronie. Możesz go następnie wykorzystać do skutecznego zapobiegania znanym próbom ataku na Twoją stronę internetową.
Na potrzeby tego przykładu załóżmy, że strona została zbudowana za pomocą WordPressa. Jeśli Joomla najlepiej jest wybrać zasady Joomla.
Co do zasady, serwer obsługuje również zapory ogniowe, takie jak mod_security z odpowiednimi zasadami z, powiedzmy, Atomic lub Comodo. Ale zawsze ma sens filtrowanie ataków już poza własną infrastrukturą. Powoduje to mniejsze obciążenie serwera.
Aktywuj pamięć podręczną
Następny jest Cloudflare Cache.
Ustawić poziom buforowania na domyślny. Możesz przejrzeć tę opcję później, gdy pierwszy ruch zostanie poprowadzony przez Cloudflare. Za pomocą przycisku w prawym górnym rogu można opróżnić pamięć podręczną na krótki czas. Jest to przydatne podczas pracy na stronie i lokalny cache został usunięty. Można również aktywować pokazany poniżej tryb deweloperski, w którym to przypadku chmura przekazuje żądania bez zmian.
Eine insbesondere für statische Seiten praktische Funktion ist always on. Cloudflare liefert dann die Seite an den Besucher aus, auch wenn der Server eine Fehlfunktion hat. In der Regel wird dann allerdings auch ein Hinweis angezeigt und dem Kunden die Möglichkeit gegeben den Abruf noch einmal zu testen.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]
prędkość chmury
Więcej niż tylko CDN. Dzięki Cloudflare możesz optymalnie wykorzystać pamięć podręczną, a także zoptymalizować swoje dane statyczne. Tak więc oprócz automatycznej Minify, czyli kombinacji javascript, css i html, dostępna jest również automatyczna optymalizacja obrazu. Zdjęcia, które są zbyt duże, są następnie zmniejszane prawie bez strat.
Ma to sens zwłaszcza wtedy, gdy nie zoptymalizowałeś wcześniej przesłanych zdjęć, lub gdy używany CMS tworzy wiele różnych rozmiarów od zdjęcia. Aby dostać się do zielonego obszaru w teście prędkości google zaleca się użycie częściowo darmowej wersji tinypng przed załadowaniem zdjęć lub wywołanie strony za pomocą narzędzia google Pagespeed Insights. Następnie Google udostępni zoptymalizowane obrazy do pobrania, które można następnie po prostu wymienić.
Dodatkowe funkcje: Mirage
Cloudflare Mirage to przydatna funkcja umożliwiająca szybsze dostarczanie stron internetowych do wolnych połączeń lub urządzeń z mniejszymi wyświetlaczami.
Hier werden dann Bilder in geringerer Auflösung und Größe übertragen, damit das verwendete Endgerät die Seite in einer optimalen Zeit läd und trotzdem alles gut erkennen kann.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text]
Dostosuj ustawienia DNS
Jeśli wszystkie ustawienia są wykonane, domena może być przekierowana do chmury w ostatnim kroku.
Ponieważ ustawienie to ma natychmiastowy wpływ na dostępność domeny, powinniśmy jeszcze raz sprawdzić, czy następujące punkty zostały wykonane:
- Domena została zmieniona na subdomenę taką jak www.ihrefirma.de w konfiguracji (ustawieniach hostingowych) Pleska, a także w systemie zarządzania treścią, np. w ustawieniach WordPressa.
- Istnieje ważny certyfikat, a domenę można uzyskać bezbłędnie na stronie https://www.ihrefirma.de.
- Dla Cloudflare tryb kryptograficzny to Pełna Aktywowany.
Możemy teraz ustawić wpis DNS. Wymaga to 2 wpisów, które można zmienić lub dodać w menedżerze DNS. Są 2 wpisy CNAME. Jednym z nich jest www.ihrefirma.de , nazwa domeny z www. z przeznaczeniem CNAME www.ihrefirma.de.cdn.cloudflare.net. Upewnij się, że nie popełniasz tu błędu. Lubi się zapomnieć cdn. w domenie.
Drugi wpis jest następnie wpisem CNAME dla cf.www.ihrefirma.de z celem domeny głównej, tj. yourcompany.com.
Możliwe, że certyfikat nie został jeszcze zweryfikowany pod kątem Cloudflare i dlatego pojawia się tylko komunikat o błędzie. Najlepiej jest poczekać 10-15 minut i spróbować uzyskać kilkakrotnie dostęp do domeny za pomocą https://www.ihrefirma.de .
Wypróbuj go z zewnętrznymi skryptami, takimi jak google pagespeed insights, gtmetrix, czy pingdom.
Statystyki
Gdy tylko zostanie przekroczony pierwszy ruch, w statystykach dostępu zobaczysz pierwsze połączenia. Ustawić statystyki na 6 godzin na początku, aby zobaczyć pierwsze wartości.
Gratulacje.
Teraz Twoja strona jest przyspieszona i zabezpieczona przez Cloudflare.
[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=“1/4″][vc_facebook][/vc_column][vc_column width=“1/4″][vc_tweetmeme type=“follow“ follow_user=“webhostingDE“][/vc_column][vc_column width=“1/4″][vc_googleplus][/vc_column][vc_column width=“1/4″][vc_pinterest][/vc_column][/vc_row]