Cloudflare — это популярный сервис, который предоставляет вашему сайту сеть доставки контента (CDN) для ускорения загрузки, мощную защиту от DDoS-атак и дополнительные инструменты сетевой безопасности.
Это руководство поможет вам правильно настроить Cloudflare для домена, размещенного на хостинге inpoint.pro.
Шаг 1: Подключение вашего домена к Cloudflare
Для начала работы необходимо добавить ваш сайт в панель управления Cloudflare и направить его на серверы Cloudflare.
-
Зарегистрируйтесь в Cloudflare и нажмите «Add site», чтобы добавить свой домен.
-
Следуя инструкциям, вам будет предложено сменить текущие NS-серверы вашего домена на те, что предоставит Cloudflare. Эту операцию нужно выполнить в панели управления вашего регистратора доменов.
-
Процесс обновления NS-серверов (делегирование) может занять от 3 до 24 часов. В течение этого времени ваш сайт будет работать в штатном режиме.
Шаг 2: Управление проксированием
Проксирование — это ключевая функция Cloudflare. Когда оно включено, трафик посетителей проходит через сеть Cloudflare, которая фильтрует атаки и кэширует контент.
-
В панели Cloudflare перейдите в раздел «DNS».
-
Найдите A-запись, которая указывает на IP-адрес вашего сервера на inpoint.pro.
-
Справа от записи вы увидите иконку облака.
-
Оранжевое облако (Proxied): Проксирование включено. Трафик защищен и кэшируется.
-
Серое облако (DNS-only): Проксирование отключено. Cloudflare работает как обычный DNS-хостинг.
-
-
Нажмите на облако, чтобы изменить его статус. Обновление записи обычно занимает от 1 до 3 часов.
Шаг 3: Настройка SSL-сертификата
Cloudflare предлагает гибкие настройки SSL-шифрования. Вы можете управлять ими в разделе «SSL/TLS».
На вкладке «Overview» выберите подходящий режим шифрования:
-
Flexible: Шифруется только трафик между посетителем и серверами Cloudflare. Важно: при этом режиме на вашем хостинге не должен быть установлен SSL-сертификат, и необходимо отключить все перенаправления на HTTPS на стороне сервера.
-
Full: Шифруется весь путь: от посетителя до Cloudflare и от Cloudflare до нашего сервера. Этот режим идеален, если на сервере inpoint.pro у вас установлен бесплатный сертификат Let’s Encrypt или самоподписанный сертификат.
-
Full (strict): Самый безопасный режим. Требует наличия на сервере доверенного, не истекшего SSL-сертификата (например, платного CA-сертификата).
Для большинства пользователей режим «Full» является оптимальным.
Кроме того, на вкладке Origin Server вы можете сгенерировать бесплатный сертификат от Cloudflare, который устанавливается на сервер для защиты соединения между хостингом и Cloudflare.
Важные нюансы при работе с Cloudflare и inpoint.pro
1. Проксирование и сертификаты Let's Encrypt
Проксирование Cloudflare несовместимо со стандартным выпуском и автопродлением бесплатных сертификатов Let's Encrypt на нашем хостинге.
-
Причина: Для выпуска сертификата сервер Let's Encrypt должен проверить, что домен действительно указывает на наш сервер. Когда проксирование включено, он "видит" IP-адреса Cloudflare, а не реальный IP вашего сервера, и проверка проваливается.
-
Решение: Если вам нужно выпустить или продлить Let's Encrypt через нашу панель, временно переключите облако в режим «DNS-only» (сделайте его серым), дождитесь выпуска сертификата, а затем включите проксирование обратно.