До основного вмісту
☁️

Cloudflare

25 статей у розділі

Розділ про те, як поставити Cloudflare перед сайтом на ZevsHost і не зламати при цьому пошту та SSL. З підключення домену й режиму Proxy («помаранчева хмаринка») починаються майже всі питання: що відбувається з DNS-записами, навіщо потрібен Origin Certificate на сервері і який із режимів SSL/TLS — Flexible, Full чи Full Strict — підходить саме вам.

Далі — налаштування, які реально впливають на швидкість і стійкість сайту: Cache Rules та Edge TTL для кешування на edge-серверах, мінімізація та інші прийоми пришвидшення, а також firewall-правила для блокування небажаних IP і цілих країн. Page Rules показані на конкретних сценаріях — редиректи, примусовий HTTPS, винятки з кешу для адмінки.

  • Cloudflare Workers — serverless-функції на edge без власного сервера
  • Analytics без cookies як заміна частини лічильників
  • Плагін Cloudflare для WordPress і типові налаштування під нього
  • R2 — сховище без плати за вихідний трафік
Cloudflare: що це таке і навіщо потрібен безкоштовний план Cloudflare — CDN, захист від DDoS, DNS та оптимізація продуктивності. Що включає безкоштовний план і як він прискорює та захищає сайт. Підключення сайту до Cloudflare: покрокова інструкція Як додати сайт у Cloudflare: зміна NS-серверів у реєстратора, імпорт DNS-записів, вибір плану та перевірка працездатності після підключення. Займає 15 хвилин. DNS у Cloudflare: керування записами та режим Proxy Як керувати DNS-записами в Cloudflare: різниця між Proxied і DNS Only, TTL, додавання A/CNAME/MX/TXT записів, Cloudflare для піддоменів і налаштування пошти. Режими SSL/TLS Cloudflare: Flexible, Full, Full Strict Чим відрізняються режими SSL Cloudflare: Flexible, Full, Full Strict. Як обрати правильний режим і уникнути редиректної петлі. DDoS-захист Cloudflare: як працює і як налаштувати Як працює DDoS-захист Cloudflare: автоматичне визначення атак, Under Attack, I'm Under Attack Mode, налаштування Security Level і Rate Limiting для сайту. Кешування в Cloudflare: налаштування Cache Rules та Edge TTL Як налаштувати кешування в Cloudflare: Cache Rules для кешування HTML, Edge Cache TTL, обхід кешу для динамічних сторінок, очищення кешу та Cache Analytics. Firewall правила Cloudflare: блокування IP та країн Як створювати Firewall правила в Cloudflare: блокування IP, країн, ботів, User-Agent. Захист /wp-login.php, /xmlrpc.php, API через WAF Custom Rules. Page Rules Cloudflare: редиректи, кеш і безпека за URL Як використовувати Page Rules у Cloudflare: налаштування редиректів 301/302, вимкнення кешу для URL, форсування HTTPS, Security Level для сторінок. Оптимізація швидкості сайту через Cloudflare: мініфікація Як прискорити сайт через налаштування Cloudflare: Auto Minify, Rocket Loader, Brotli, HTTP/2, Early Hints і Polish для зображень. Cloudflare Workers: serverless-функції на Edge Що таке Cloudflare Workers, як написати перший Worker на JavaScript, деплой через Wrangler CLI, безкоштовний план і приклади A/B тестування. Cloudflare Analytics: аналітика сайту без кук Cloudflare Web Analytics — безкоштовна аналітика без cookies і JS, сумісна з GDPR. Як підключити, що показує і чим відрізняється від Google Analytics. Cloudflare для WordPress: плагін і оптимальні налаштування Як налаштувати Cloudflare для WordPress: офіційний плагін, правильний IP відвідувачів у логах, автоочищення кешу при публікації, налаштування для WooCommerce. Cloudflare R2: об'єктне сховище без плати за вихідний трафік Cloudflare R2 — S3-сумісне сховище без плати за вихідний трафік. Безкоштовний план 10 ГБ, створення бакета, публічний доступ та інтеграція з WordPress. Cloudflare Origin Certificate: SSL-сертифікат на 15 років Як створити й встановити Cloudflare Origin Certificate: випуск сертифіката, встановлення на Nginx/Apache, режим Full Strict і відмінність від Let's Encrypt. Cloudflare Tunnel: доступ до сервера без публічної IP Як використовувати Cloudflare Tunnel (cloudflared) для публікації локального сервера без відкритих портів: встановлення, створення тунелю, налаштування домену. WAF Custom Rules у Cloudflare: власні правила фільтрації WAF Custom Rules у Cloudflare: як створити власне правило фільтрації трафіку, які поля і дії доступні, приклади блокувань і перевірка через журнали. Rate Limiting у Cloudflare: ліміт частоти запитів Rate Limiting у Cloudflare: як задати поріг запитів за період, обрати дію при перевищенні і відрізнити його від WAF Custom Rules і DDoS-захисту. Боти у Cloudflare: Bot Fight Mode і верифікація Керування ботами у Cloudflare: як увімкнути Bot Fight Mode, відрізнити шкідливих ботів від верифікованих пошукових роботів і не заблокувати потрібних. Load Balancing у Cloudflare: пули і перевірки origin Load Balancing у Cloudflare: як налаштувати пули origin-серверів, health checks і перемикання при відмові, який метод балансування обрати. Argo Smart Routing і Tiered Cache у Cloudflare Argo Smart Routing і Tiered Cache у Cloudflare: як прискорити маршрут до origin і знизити кількість звернень до сервера, коли вмикати і як перевірити ефект. Cloudflare Images і Stream: зберігання та роздача медіа Cloudflare Images і Stream: як зберігати фото та відео поза origin-сервером, змінювати розмір картинок на льоту й роздавати ролики через HLS. Cloudflare Access: захист адмінки за моделлю Zero Trust Cloudflare Access закриває вхід в адмінку перевіркою особи перед origin-сервером — без VPN і без відкритих портів назовні. Керування Cloudflare через API і Terraform без кліків Як налаштувати Cloudflare через REST API і Terraform: токени, provider, DNS-записи та правила кешу у вигляді коду замість кліків у Dashboard. Email Routing у Cloudflare: пошта на домені без сервера Cloudflare Email Routing пересилає листи з адреси на домені в особисту скриньку безкоштовно, без поштового сервера і без власного SMTP. Помилки Cloudflare 520-525: що означають і як їх виправити Помилки Cloudflare 520, 521, 522, 524 і 525 виникають між edge-сервером і origin. Розбір причин кожного коду і порядок діагностики.