Як налаштувати Cloudflare Warp: покрокова інструкція
Cloudflare Warp – це швидка та безпечна VPN-служба, розроблена командою Cloudflare. Вона допомагає захистити ваше інтернет-з'єднання та підвищити швидкість передачі даних. У цьому докладному посібнику ми розповімо вам, як налаштувати Cloudflare Warp на вашому пристрої та насолодитися всіма його перевагами.
Перш за все, вам знадобиться завантажити та встановити програму Cloudflare Warp на ваш пристрій. Програма доступна для операційних систем iOS та Android. Встановіть його та запустіть.
Після запуску програми потрібно створити обліковий запис Cloudflare або увійти існуючим, якщо у вас вже є. Це дозволить вам керувати налаштуваннями та отримувати доступ до додаткових функцій Cloudflare Warp.
Після створення облікового запису вам буде запропоновано включити Cloudflare Warp. Натисніть кнопку "Увімкнути" і дочекайтеся, доки з'єднання буде встановлено. Як тільки з'єднання буде встановлено, ви побачите значок Cloudflare Warp на вашому пристрої.
Тепер ви готові скористатися всіма перевагами Cloudflare Warp! Ваше інтернет-з'єднання буде захищене від шкідливих атак, і ваша пропускна здатність буде збільшена. Ви також зможете обходити блокування контенту та отримувати доступ до заблокованих сайтів. Насолоджуйтесь швидким, безпечним та вільним інтернетом з Cloudflare Warp!
Cloudflare Warp: Підготовка до налаштування та особливості
Перед тим, як розпочати налаштування Cloudflare Warp, необхідно виконати кілька підготовчих кроків. У цьому розділі ми розглянемо основні етапи підготовки та особливості використання цієї служби.
- Зареєструйтесь на сайті Cloudflare та створіть обліковий запис.Це безкоштовно і займе лише кілька хвилин.
- Створіть новий проект у панелі керування Cloudflare та зв'язати домен з вашим обліковим записом.
- Увімкніть Warp у налаштуваннях проекту. Для цього відкрийте вкладку "Network" та активуйте опцію "Warp".
- Виберіть режим роботи Warp: за промовчанням або "1.1.1.1 with Warp+". Якщо у вас є передплата Warp+, ви можете вибрати цей режим для отримання додаткових переваг.
- Отримайте ключ активації для Warp. Ключ необхідний для підключення до служби та використовуватиметься для налаштування з'єднання на пристроях.
Після завершення підготовки ви будете готові налаштувати та використовувати Cloudflare Warp. Переконайтеся, що у вас встановлено програму Warp на вашому пристрої і використовуйте ключ активації під час першого запуску програми.
Важливо, що Cloudflare Warp надає захищене та швидке з'єднання для вашого пристрою, дозволяючи обходити обмеження та фільтри, прискорюючи завантаження веб-сторінок та покращуючи безпеку.
Тепер, коли ви ознайомлені з процесом підготовки та особливостями Cloudflare Warp, приступайте до налаштування та насолоджуйтесь покращеним інтернет-з'єднанням та безпекою на своїх пристроях.
Реєстрація облікового запису Cloudflare Warp
Перед початком використання Cloudflare Warp необхідно зареєструвати обліковий запис на офіційному сайті сервісу. Для цього виконайте такі кроки:
1. Відкрийте офіційний сайт Cloudflare за посиланням https://www.cloudflare.com/ у вашому браузері.
2. Натисніть кнопку "Sign Up" або "Зареєструватися", яка зазвичай розташована у верхньому правому кутку головної сторінки сайту.
3. Заповніть всі необхідні поля у формі реєстрації, включаючи ваше ім'я, електронну пошту та пароль для облікового запису.Зверніть увагу на вимоги до паролю - він повинен бути достатньо надійним, щоб забезпечити безпеку вашого облікового запису.
4. Після заповнення всіх полів натисніть кнопку "Create Account" або "Створити обліковий запис", щоб завершити процес реєстрації.
5. Вам, ймовірно, доведеться пройти процес перевірки облікового запису, який включає підтвердження електронної пошти та налаштування двофакторної автентифікації для підвищення безпеки.
6. Після успішної реєстрації та верифікації облікового запису, ви можете використовувати свої облікові дані для входу в Cloudflare Warp та налаштування служби на вашу думку.
Тепер, коли у вас є обліковий запис Cloudflare Warp, ви можете переходити до налаштування використання цієї послуги для захисту свого інтернет-з'єднання та підвищення швидкості передачі даних.
Встановлення та налаштування Cloudflare Warp на пристроях
Для використання Cloudflare Warp на вашому пристрої, вам потрібно спочатку встановити програму Warp, доступну для операційних систем Android та iOS.
1. Для користувачів Android:
- Відкрийте Google Play Store на вашому пристрої і знайдіть програму Cloudflare Warp.
- Натисніть кнопку "Встановити" і дочекайтеся завершення процесу встановлення.
- Запустіть програму Warp та виконайте необхідний процес реєстрації.
2. Для користувачів iOS:
- Відкрийте App Store на вашому пристрої та знайдіть додаток Cloudflare Warp.
- Натисніть кнопку "Встановити" і підтвердіть свій вибір за допомогою Face ID, Touch ID або введення пароля.
- Після встановлення програми Warp, відкрийте його та виконайте необхідну реєстрацію.
Після успішного встановлення та реєстрації програми Warp, ви можете приступити до його налаштування.
3. Налаштування Cloudflare Warp:
- Запустіть програму Warp на вашому пристрої.
- Введіть адресу електронної пошти та створіть пароль для вашого облікового запису.
- Натисніть кнопку "Зареєструватися" і дотримуйтесь вказівок на екрані для завершення процесу налаштування.
- Після завершення налаштування, можна змінити деякі параметри підключення, такі як вибір режиму роботи (Warp або Warp+), додаткові налаштування безпеки і т.д.
Тепер ви готові використовувати Cloudflare Warp на вашому пристрої та насолоджуватися швидким та безпечним інтернет-з'єднанням!
Особливості роботи Cloudflare Warp
- Безпека та конфіденційність: Cloudflare Warp захищає ваше інтернет-з'єднання, шифруючи всі дані, що передаються. Це забезпечує безпеку інформації, що передається, і захищає вашу приватність.
- Швидка швидкість: Cloudflare Warp використовує спеціальні технології, такі як об'єднання каналів та оптимізація маршрутизації, щоб забезпечити високу швидкість підключення до Інтернету.
- Глобальне покриття: Cloudflare Warp має велику мережу серверів, розташованих у всьому світі. Це дозволяє користувачам отримати швидке та стабільне підключення незалежно від їхнього географічного розташування.
- Автоматичне налаштування: Cloudflare Warp автоматично вибирає оптимальний сервер для підключення, що забезпечує максимальну продуктивність.
- Простота використання: Встановлення та налаштування Cloudflare Warp дуже прості. Вам просто потрібно завантажити і встановити програму на свій пристрій, а потім дотримуватися інструкцій для підключення до сервісу.
Загалом, Cloudflare Warp пропонує безпечне та швидке підключення до інтернету, яке може бути корисним для користувачів, які потребують додаткового захисту своїх даних або бажають покращити швидкість свого інтернет-з'єднання.
Як перейти на Cloudflare 1.1.1.1 DNS на вашому смартфоні або комп'ютері (Посібник)
Конфіденційність в Інтернеті є критично важливою річчю в сучасному світі, і Cloudflare – це компанія, яка сповнена рішучості надати своїм користувачам найкращі функції захисту конфіденційності. Cloudflare нещодавно анонсувала свій DNS-орієнтований споживчий DNS 1.1.1.1, в якому стверджується, що інтернет-провайдери не відстежують історію користувачів, і обіцяє допомогти сайтам завантажуватись швидше. Отже, якщо вам цікаво, як використовувати новий Cloudflare DNS на вашому пристрої, читайте далі, як ми покажемо вам, як це зробити. Також для вашої зручності ми поділили наступний список на розділи:
- Як перейти на DNS Cloudflare 1.1.1.1 у Windows
- Як перейти на DNS Cloudflare 1.1.1.1 на macOS
- Як перейти на DNS Cloudflare 1.1.1.1 на Android
- Як перейти на DNS Cloudflare 1.1.1.1 на iOS
Як перейти на Cloudflare 1.1.1.1 DNS на ПК з Windows
1. Спочатку перейдіть до Панель керування -> Мережа та Інтернет -> Перегляд стану мережі та завдань.
2. Тепер на лівій бічній панелі натисніть «Змінити налаштування адаптера» . Відкриється нове вікно.
3. Тепер клацніть правою кнопкою миші на інтернет-з'єднанні, яке ви бажаєте переключити на DNS Cloudflare. Для цієї ілюстрації я змінюватиму з'єднання Wi-Fi. Виберіть «Властивості» .
4. У вікні «Властивості» прокрутіть вниз та виберіть "Протокол Інтернету версії 4 (TCP / IPv4)" . Тепер натисніть «Властивості» .
5. У новому вікні, що відкрилося, встановіть прапорець "Використовувати такі адреси DNS-серверів:", а потім введіть «1.1.1.1» у розділі «Переважний DNS-сервер», як показано нижче. Після цього просто натисніть "ОК" .
6. І це все. Тепер ви перейшли на Cloudflare 1.1.1.1 DNS у системі Windows.
Як перейти на DNS Cloudflare 1.1.1.1 на macOS
1. Перейдіть до меню Apple -> Системні налаштування -> Мережа .
2. У списку зліва виберіть службу мережного підключення, яку ви хочете використовувати (наприклад, Wi-Fi або Ethernet), потім натисніть «Додатково» .
3. Натисніть DNS, потім натисніть значок «+» у нижній частині списку DNS-серверів.
4. Введіть «1.1.1.1» у розділі IP-адреса та натисніть "ОК" .
5. І це все. Тепер ви перейшли на Cloudflare 1.1.1.1 DNS у системі MacOS.
Як перейти на DNS Cloudflare 1.1.1.1 на Android
1. Насамперед, завантажте DNS Changer (безкоштовно) на свій пристрій Android та відкрийте його.
2. Тепер введіть «1.1.1.1» у першому та другому розділі DNS . Після цього натисніть кнопку «DNS» у правому нижньому кутку.
3. Програма тепер надасть вам запит на підключення. Просто натисніть "ОК", щоб продовжити.
4. І це все. Тепер ви перейшли на Cloudflare 1.1.1.1 DNS на Android-пристрої.
Як перейти на DNS Cloudflare 1.1.1.1 на iOS
1. Щоб розпочати, перейдіть до « Налаштування» -> «Wi-Fi» та натисніть значок "i" поряд із вашим WiFi-з'єднанням.
2. Прокрутіть вниз та натисніть "Налаштувати DNS" . Тепер змініть метод на «Ручний» .
3. Натисніть «Додати сервер» і введіть «1.1.1.1» .
4. Тепер видаліть всі раніше існуючі DNS-сервери (якщо є).
5. Як тільки це буде зроблено, просто натисніть «Зберегти» у правому верхньому кутку. І це все. Тепер ви перейшли на Cloudflare 1.1.1.1 DNS у вашому пристрої iOS.
ДИВИСЬ ТАКОЖ: Як перевірити, що Google знає про вас
Використовуйте Cloudflare, орієнтований на конфіденційність DNS 1.1.1.1
Що ж, якщо конфіденційність – ваше завдання номер один, перехід на Cloudflare 1.1.1.1 Public DNS, безумовно, має сенс. Поряд з конфіденційністю компанія також стверджує, що їх DNS швидше, ніж Google DNS, а також OpenDNS. Хоча наше початкове тестування показало майже однаковий час завантаження, ваш пробіг може відрізнятись.
Отже, ви пробуватимете новий Cloudflare DNS на вашому пристрої? Якщо це так, поділіться з нами своїм досвідом у коментарях нижче.
Посібник з налаштування Cloudflare
У цьому посібнику розберемося навіщо потрібен Cloudflare, як підключити його до сайту і як користуватися основними функціями сервісу: керувати DNS-записами, встановити SSL-сертифікат, захиститися від DDoS-атак, показувати всім відвідувачам CAPTCHA або заблокувати доступ на сайт на основі параметрів на кшталт IP -Адреси або геолокації.
Але спочатку коротко введемо в курс справи, якщо ви не знаєте як працює Cloudflare і що це взагалі таке.
Що всередині
- Що таке Cloudflare
- Як працює Cloudflare
- Як підключити Cloudflare до сайту
- Як працювати з DNS-записами
- Як настроїти HTTPS
- Як захистити сайт від DDoS-атак
- Як очистити кеш
- Як покращити роботу окремих сторінок
- Як видалити сайт із Cloudflare
Що таке Cloudflare
Cloudflare – це мережа серверів по всьому світу, до якої люди підключають свої сайти, щоб збільшити швидкість їх завантаження та захистити від DDoS-атак. Також за допомогою цього сервісу можна керувати записами DNS на домені і перевести сайт на HTTPS.
Cloudflare має безкоштовний тариф і кілька платних. Залежно від тарифу рівень захисту та можливості прискорення сайту відрізнятимуться. У цьому посібнику розглянемо лише те, що є у безкоштовному тарифі.
Як працює CloudFlare
Як ми вже з'ясували, дві основні функції Cloudflare – це прискорити час завантаження сайту та захистити його від DDoS-атак. Стисло розповімо, як ці функції реалізовані.
Прискорення завантаження сайту відбувається за рахунок технології CDN. Якщо опустити технічні подробиці, то Cloudflare має сервери по всьому світу, на які компанія кешує статичні файли з вашого сайту — картинки, CSS, Javascript — а потім роздає їх із серверів, які ближче до відвідувачів. Це знижує навантаження на хостинг та відстань, яку долають дані.
Захист від DDoS-атак працює за рахунок того, що весь вхідний трафік спочатку проходить через Клаудфлер, як через фільтр. Компанія аналізує трафік, блокує підозрілі запити, а звичайні відправляє до вас на сайт.
Як підключити Cloudflare до сайту
На сайті Cloudflare натисніть кнопку "Start for free" на титульному банері. Якщо у вас банер виглядає інакше, спрацюють також кнопки «Sign up» або «Log in» у верхньому правому кутку.
Створіть обліковий запис з електронною поштою як логін та надійний пароль. Вимоги до пароля: щонайменше 8 символів, 1 цифра, 1 спеціальний символ (наприклад, $, !, @, %, &), без пробілу на початку або в кінці.
Відкриється домашня сторінка вашого облікового запису. Натисніть на верхній панелі кнопку «Add» і виберіть зі списку варіант «Existing domain».
На наступному екрані введіть домен без www і без протоколу (https://). Трохи нижче виберіть один із варіантів:
- Quick scan for DNS records – просканувати DNS-записи;
- Manually enter DNS records – вручну ввести DNS-записи;
- Upload a DNS zone file — завантажити файл із DNS-зоною.
Перший варіант зручний тим, що Cloudflare сам знайде DNS-записи на вашому домені та створить їх на сервісі. Це заощадить час. Але все одно краще перевіряти ще раз, чи всі записи знайшлися. Можливо, якісь із них не знайдуться і треба буде створити їх вручну.
Якщо на попередньому кроці ви додали домен за допомогою рядка в центрі екрана, а не через список, можливості просканувати DNS-запису не буде. Прийде створювати їх самому.
Далі виберіть тарифний план. Безкоштовний буде на самому низу сторінки. Клацніть по ньому, щоб він виділився синім, потім натисніть Continue.
Наступна сторінка — розділ «Overview» у пункті керування доменом. Тут з'являється загальна інформація про роботу сервісів Cloudflare. На скріншоті нижче виділено статус підключення Cloudflare для домену. У нашому прикладі він неактивний (vashdomen.tk is not active on Cloudflare yet). Це нормально для щойно доданого домену.
Зачекайте, поки запуститься сканер DNS-записів. Це станеться автоматично, нічого не потрібно натискати. Дочекайтеся, доки сканер завершить роботу і знайде всі записи, які зможе. Екран з працюючим сканером виглядатиме ось так:
В результаті ви побачите таблицю з усіма записами DNS, які Cloudflare зміг знайти. Краще перевірте на старих неймсерверах, чи всі записи дома. Раптом прямо тут можна додати або відредагувати запис. Коли переконайтеся, що все гаразд, натисніть Continue to activation.
На наступному екрані знову побачите розділ «Overview».Прокрутіть його вниз і знайдіть крок №3 - Update your nameservers. Там буде вказано неймсервери Cloudflare, які потрібно вказати в налаштуваннях вашого домену. Це робиться за компанії, де ви реєстрували домен.
Якщо реєстрували домен у нас, щоб змінити DNS-сервери, зайдіть у ваш обліковий запис і перейдіть до розділу "Мої домени". Потім натисніть "Деталі" у рядку з потрібним доменом і знайдіть розділ "NS сервери". Впишіть неймсервери, які видав Cloudflare, і збережіть зміни.
Після зміни неймсерверів залишається тільки чекати, поки налаштування набудуть чинності. Це може тривати до 24 годин. Коли процес завершиться і сервіси Cloudflare активуються для домену, ви отримаєте сповіщення про це електронною поштою, а в розділі «Overview» з'явиться новий статус.
Коротко резюмуємо, що ви щойно зробили: додали домен в обліковий запис Cloudflare, попередньо створили його DNS-записи на неймсерверах компанії, потім підключили до них домен. Все це потрібно було, щоб мінімізувати перебої в роботі сайту, які можуть виникати при перемиканні неймсерверів.
Далі розглянемо основний функціонал сервісу: як працювати з DNS-записами, увімкнути HTTPs, захистити сайт від DDoS-атак, очистити кеш, створити редирект або особливі правила для роботи окремих сторінок сайту.
Як працювати з DNS-записами
Перейдіть до розділу «DNS». Ви побачите таблицю з усіма DNS-записами у зоні вашого домену на серверах Cloudflare.
Щоб додати новий запис, натисніть +Add record над таблицею з усіма записами:
Наприклад створимо А-запис для піддомену «blog». Виберіть тип DNS-запису «A», заповніть інші поля та натисніть «Save»:
- Name - хост на домені, для якого створюється запис.Якщо ви створюєте запис для основного домену, впишіть @. А якщо для піддомену, то впишіть лише сам піддомен, без домену. Наприклад, щоб створити запис для піддомену www.vashdomen.com, сюди потрібно вписати лише www.
- IPv4 address - IP-адреса, до якої потрібно прив'язати хост. Для інших типів DNS-записів це поле називатиметься по-іншому, але в ньому завжди матиме на увазі цільове призначення запису - якийсь текст, домен або URL.
- Proxy status - статус проксі Cloudflare. Статус Proxied означає, що для цього DNS-запису всі запити спочатку проходитимуть через Cloudflare. Для запису працюватимуть всі функції сервісу. Статус DNS Only означає, що запити будуть оминати Cloudflare. Для запису працюватимуть основні функції сервісу: CDN, SSL, захист від DDoS.
- TTL — час життя DNS-запису за секунди на роутері відвідувача сайту. Чим більше це число, тим довше людині доведеться почекати, перш ніж дізнається, що ви змінили DNS-запис. Змінити цей параметр вдасться, тільки якщо вимкнути для запису проксі Cloudflare. В іншому випадку TTL буде у значенні Auto.
Щоб змінити або видалити запис, натисніть у рядку з ним кнопку «Edit». Після цього поля зі значеннями запису стануть доступними для редагування, а в нижньому лівому куті з'явиться кнопка «Delete».
Як настроїти HTTPS
Коли ви підключаєте домен до Cloudflare, сервіс стає проміжним етапом між відвідувачем та сайтом. З'єднання на шляху від відвідувача до Cloudflare компанія захистить автоматично за допомогою безкоштовного сертифіката SSL Universal. А щоб захистити з'єднання на шляху від Cloudflare до сайту, вам знадобиться встановити на хостингу ще один SSL-сертифікат.
Подивитися статус шифрування можна у розділі SSL/TLS. У прикладі видно, що з'єднання на етапі від відвідувача до Cloudflare захищене (коштує замочок), але в етапі від Cloudflare до хостингу — немає. Щоб змінити режим, натисніть поряд зі схемою синю кнопку Configure.
На наступній сторінці натисніть "Select" у блоці "Custom SSL/TLS".
Якщо у вас на хостингу вже є сертифікат SSL, виберіть режим «Full (Strict)». А якщо ще ні, виберіть режим Flexible. Але в цьому випадку з'єднання не буде на 100% безпечним. Люди будуть бачити у себе в браузері HTTPS при переході на ваш сайт, хоча Cloudflare передаватиме дані на сайт у незашифрованому вигляді, а значить шахраї можуть прикинутися вашим сервером і перехопити дані. Використовуйте режим «Flexible» лише як тимчасовий захід або у випадку, якщо у вас немає можливості встановити SSL-сертифікат на хостингу.
Не використовуйте режим «Full» або «Full (Strict)», якщо на хостингу не встановлено SSL-сертифікат . Інакше при переході на ваш сайт відвідувачі бачитимуть помилку 525 чи 526 відповідно. Виглядають вони однаково, різниця лише у коді помилки:
Після того, як виберете відповідний режим, спеціально введіть домен вашого сайту у браузері з HTTP. Якщо сайт все одно відкриється за HTTPS, все гаразд. Якщо відкриється HTTP версія, значить ваш сайт доступний і за HTTP і за HTTPS. Щоб це виправити, перейдіть у розділі «SSL/TLS» у підрозділ «Edge Certificates» та увімкніть опцію «Always Use HTTPS».
Як захистити сайт від DDoS-атаки
Навіть просто підключивши сайт до Cloudflare, ви вже захищаєте його від DDoS-атак. Компанія приховує IP-адресу сервера, на якому розташований ваш сайт, змушуючи хакерів атакувати її сервери замість вашого.Далі Cloudflare блокує підозрілий трафік, а нормальний пропускає далі.
Кешування теж допомагає за невеликих атак, оскільки знижує навантаження на ваш хостинг. Але все одно під час атаки бажано скоригувати налаштування у вашому обліковому записі Cloudflare, щоб додатково пом'якшити атаку. У цьому розділі поговоримо про те, що можна зробити.
Але безкоштовний тариф Cloudflare захистить не від усіх атак, а лише від найпоширеніших. Якщо розумієтеся на їх різновидах, то йдеться про атаки 3, 4 і 7 рівнів. Для більшості сайтів цього буде достатньо, тому що не всі атакують по-крупному, але серйозний захист від DDoS починається саме з платних тарифів Cloudflare.
Увімкніть режим «Im Under Attack!»
У цьому режимі Cloudflare почне перевіряти кожного користувача, який намагається потрапити на сайт. Усі вони спочатку бачитимуть ось таке міжсторінкове повідомлення. Так алгоритмам компанії буде простіше відокремити шкідливий трафік від нормального.
Щоб увімкнути цей режим, перейдіть до розділу «Security – Settings» і в першій же опції «Security Level» виберіть зі списку «I'm Under Attack!».
Відвідувач, який пройшов перевірку, отримає доступ до сайту не назавжди. За замовчуванням – на 30 хвилин, але ви можете вказати інший проміжок на цій же сторінці в опції Challenge Passage.
Не забудьте вимкнути цей режим, коли атака закінчиться. Немає сенсу просто ускладнювати відвідувачам доступ до сайту. Якщо планували зробити це як превентивний захід, краще виберіть не I'm Under Attack!, а High.Тоді Cloudflare теж показуватиме міжсторінкове повідомлення, але не всім відвідувачам, а лише тим, з чиїх IP-адрес було зафіксовано сумнівну поведінку протягом останніх 14 днів.
Якщо підключаєте Cloudflare під час DDoS-атаки
Ви зможете підключитися, але зловмисники вже знають IP-адресу вашого сервера, тому зможуть атакувати його безпосередньо.
Щоб якнайшвидше впоратися з атакою, напишіть у службу підтримки вашого провайдера хостингу. Нехай вони допоможуть відбити атаку на своїй стороні або перенесуть ваш сайт на сервер з іншою IP-адресою.
Окремий момент — перші 24 години після перемикання DNS-серверів (зазвичай менше) частина трафіку все одно йтиме через старі DNS-сервери, а значить захист Cloudflare працюватиме лише для половини запитів.
Налаштуйте правила доступу
З їх допомогою ви можете змусити відвідувачів проходити CAPTCHA при переході на сайт або взагалі заблокувати доступ до нього на основі регіону, типу запиту, IP-адреси, діапазону IP-адрес або User Agent.
У безкоштовному тарифі Cloudflare ви зможете створити лише п'ять правил. Для цього перейдіть у розділі "Security - WAF", потім перейдіть на вкладку "Custom Rules" і натисніть синю кнопку "Create Firewall rule".
Припустимо, ви з'ясували IP-адреси, з яких йде атака. Показуємо, як створити правило, яке заблокує доступ до сайту для однієї IP-адреси або діапазону адрес.
Перше поле - "Rule name" - це назва правила. Для нашого прикладу підійде «Блокування трафіку»:
Далі будуть поля з деталями правила:
- Field — параметр, на основі якого фільтруватиметься трафік. У нашому випадку це IP address.
- Operator — умова, за якої правило спрацьовуватиме. У нашому випадку "equals", тобто "рівно".
- Value — значення параметра першого поля. У нашому випадку це IP-адреса, для якої потрібно заблокувати доступ.
Кнопки "And" та "Or" праворуч потрібні, щоб вказати кілька умов для одного правила. "And" передбачає, що правило спрацює, якщо запит відповідає обом умовам, а "Or" - що правило спрацює, якщо запит відповідає хоча б одній умові.
Крім однієї IP-адреси, ми додатково вказуємо діапазон IP-адрес, тому натискаємо «And» і в новому рядку вписуємо такі деталі:
- Field - IP address.
- Operator — «is in», тобто «входить до».
- Value — діапазон IP-адрес у форматі «IP-адреса/префікс CIDR». У прикладі пишемо «2.16.64.0/24». Це означає, що перші три октети — «2.16.64» — не змінюватимуться, а останній включатиме всі значення від 1 до 254. Якщо прописати «2.16.64.0/25», то перші три октети теж не змінюватимуться, а останній буде включати значення від 1 до 126.
Під полями з деталями правила буде поле з дією, яку Cloudflare застосовуватиме, якщо запит відповідає умовам з правила:
- Block - Заблокувати доступ.
- Challenge (CAPTCHA) - Показувати капчу. Використовується сервіс Google reCAPTCHA.
- JS Challenge — показувати міжсторінкове повідомлення, як за включеної опції «I'm Under Attack!».
- Bypass - Вимкнути перевірки з боку Cloudflare.
- Allow - Дозволити повний доступ.
У нашому прикладі ми хочемо заблокувати трафік, тому вибираємо "Block".
Після створення правила залишається натиснути кнопку Deploy внизу сторінки. Зміни набудуть чинності негайно.
Як очистити кеш
Кешування на Cloudflare увімкнено за замовчуванням.Тому чистити кеш потрібно щоразу, коли ви щось змінюєте на сайті. Інакше після публікації змін відвідувачі ще якийсь час бачитимуть старий контент.
Для цього перейдіть в розділ Caching - Configuration. Далі в першій опції натисніть «Custom Purge», щоб очистити кеш вибірково, або «Purge Everything», щоб очистити весь кеш на серверах Cloudflare.
Як покращити роботу окремих сторінок
У розділі «Rules» можна створювати правила для вхідного трафіку, щоб змінювати роботу окремих компонентів Cloudflare, коли запит задовольняє вибраним умовам. Для зручності розділ розбитий на кілька підрозділів:
- Configuration Rules — дозволяє змінити поведінку сервісів Cloudflare для окремих запитів (наприклад, так можна встановити сильнішу фільтрацію ботів для однієї сторінки замість всього сайту).
- Transform Rules — дозволяє змінювати заголовки запиту/відповіді, а також змінювати URL із запиту (за аналогією з тим, як це робить mod_rewrite в Apache).
- Redirect Rules — дозволяє переадресовувати запити на інші URL-адреси (наприклад, зробити 301 або 302 редирект).
- Origin Rules — дозволяє змінювати у запиті заголовок Host та значення Server Name Indication (SNI), а також перенаправляти запити на інший порт, хостнейм або IP-адресу сервера.
- Cache Rules — дозволяє більш тонко настроїти кешування (наприклад, вимкнути його на окремих сторінках сайту або вказати час зберігання кешу для різних сторінок).
- Compression Rules — дозволяє настроїти стиснення, яке застосовується до відповідей на запити відвідувачів і ґрунтується на розширенні файлу або типі контенту.
- Page Rules — дозволяє виконати одну або кілька дій, якщо запит підходить під заданий шаблон (старий спосіб налаштування правил, який частково включає функціонал з усіх попередніх підрозділів).
Безкоштовний тариф дозволяє створювати максимум 10 правил у кожному із підрозділів. Виняток - підрозділ "Page Rules", в ньому вдасться створити максимум 3 правила.
У підрозділі «Templates» ви знайдете заготівлі правил для редиректу з WWW без WWW, редиректу з HTTP на HTTPS, налаштування кешування в різних ситуаціях, перетворення URL для різних країн і пристроїв, і ще багато чого корисного.
Інтерфейс створення правил схожий у всіх підрозділах. На початковому екрані відображаються вже створені правила. Зліва від назви правила розташовані точки, щоб змінити його позицію. Праворуч — три крапки з меню, що випадає, де можна змінити або видалити правило.
Щоб створити нове правило, натисніть синю кнопку Create rule у верхній частині підрозділу. Наприклад створимо правило, яке застосує посилену перевірку на роботів до сторінки входу в адмінку WordPress.
Перше поле – це назва правила. Воно потрібне суто для вашої зручності. У нашому випадку ми використовували WordPress Admin Login.
Відразу нижче - блок "If incoming requests match ..." ("Якщо вхідні запити відповідають ...").
Спочатку треба вибрати, до яких запитів має застосовуватися правило:
- Custom filter expression – запити, що відповідають зазначеним умовам;
- All incoming requests — всі запити, що входять.
Потім необхідно сформулювати правило за допомогою трьох полів:
- Field - параметр, який повинен перевірятися у запиті (у нашому випадку URL Full - повна адреса сторінки);
- Operator - як сприймати параметр з поля "Field" (точний збіг, починається з, закінчується на, містить і т.д.);
- Value — значення параметра з поля Field.
Ще нижче блок «Then…» («Тоді…»). Тут треба вибрати, що має відбуватися із запитом, який підходить під вибрані умови.
Налаштування в цьому блоці сильно відрізнятимуться залежно від підрозділу. У випадку з Configuration rules тут буде список сервісів Cloudflare, які можна налаштувати за допомогою правил. Біля потрібного сервісу натисніть кнопку "Add", щоб побачити додаткові поля.
У нашому прикладі ми вибрали сервіс Security Level і встановили його значення на High. Таким чином, для сторінки, вказаної в блоці «If incoming requests match…», фільтрація ботів буде на високому рівні замість стандартного середнього.
Як видалити домен із Cloudflare
Перейдіть до розділу "Overview" і в правому нижньому кутку цієї сторінки натисніть "Remove from Cloudflare" в блоці "Advanced Actions", після чого підтвердіть свої дії:
Якщо ви просто хочете тимчасово призупинити роботу Cloudflare, виберіть опцію, яка стоїть трохи вище - Pause Cloudflare. Тоді домен продовжить використовувати DNS-хостинг Cloudflare, але запити будуть йти одразу до вашого хостинг-провайдера. Кешування, SSL та захист від DDoS-атак перестануть працювати.
