چگونه می توان CloudFlare را برای کاهش حملات انکار سرویس (DDoS) توزیع کرد

CloudFlare با ارائه CDN (شبکه تحویل محتوا) و خدمات DNS به عنوان یک پروکسی معکوس برای وب سایت ها عمل می کند. این برنامه دارای برنامه های رایگان و اشتراکی است که برای تقویت سرعت ، امنیت و حضور یک وب سایت به روش های مختلف استفاده می شود.


در این پست نحوه استفاده از سرویس رایگان در CloudFlare نشان داده خواهد شد تا وب سایت شما از خطرات مرتبط با حملات DDoS جلوگیری کند. ما همچنین می توانیم چگونه “I’m Under Attack Mode” را فعال کنیم تا با حملات DDoS مقابله کنیم و قبل از دسترسی به وب سایت ، ارتباط قانونی را تأیید کنیم.

بیا شروع کنیم.

پیش نیازها

قبل از شروع ، در اینجا موارد اصلی شما نیاز دارید:

  • یک نرم افزار سرور
  • نام دامنه ای کاملاً ثبت شده که به سرور شما نشان می دهد.
  • دسترسی به داشبورد cPanel ارائه دهندگان دامنه.

قبل از شروع ، شما همچنین باید یک حساب CloudFlare را باز کنید زیرا این فرآیند به سرویس دهنده های نام در حساب CloudFlare شما نیاز دارد..

نام دامنه خود را در CloudFlare پیکربندی کنید

اولین قدم اطمینان از پیکربندی نام دامنه شما برای استفاده از سرویس DNS CloudFlare است.

برای این کار ، از ورود به حساب CloudFlare خود شروع کرده و مراحل زیر را دنبال کنید:

1. اضافه کردن وب سایت خود و اسکن رکوردهای DNS

پس از ورود به سیستم ، صفحه جدیدی با برچسب با CloudFlare شروع کنید خواهد آمد سایت خود را به CloudFlare اضافه کنید:

در مرحله بعد ، نام دامنه مورد نظر خود را در CloudFlare تایپ کنید و کلید را فشار دهید اسکن را شروع کنید دکمه. خروجی مانند این را مشاهده خواهید کرد:

این روند ممکن است مدتی طول بکشد. پس از اتمام ، دکمه را فشار دهید ادامه هید دکمه.

در مرحله بعد ، شما به صفحه جدیدی منتقل می شوید که نتایج اسکن در پرونده های DNS خود را نشان می دهد. تأیید کنید که تمام پرونده های DNS در آنجا وجود دارند ، زیرا CloudFlare برای حل برخی از درخواست های دامنه نیاز به استفاده از برخی پرونده ها از این قسمت دارد. در این مورد ، ما انتخاب کرده ایم سوسک.nyc به عنوان نام دامنه ما.

یادآوری این نکته برای بخش دارای برچسب مهم است آ و CNAME که شامل سوابق مربوط به سرور وب اصلی شما است ، باید یک نماد نارنجی نشان داده شود. این نشان می دهد که ترافیک سایت قبل از مراجعه به سرورها بطور خودکار از CloudFlare عبور می کند.

اکنون ، پیش بروید و یک برنامه پرداخت را برای CloudFlare انتخاب کنید. در مورد ما ، ما با ردیف رایگان طرح. اگر می خواهید ویژگی های اضافی در CloudFlare ، شما می توانید یک طرح دیگر را انتخاب کنید.

2. تغییر نام های CloudFlare

در این بخش صفحه ای با لیستی از همه سرورهای نام دامنه و گزینه های پیشنهادی را مشاهده می کنید که می توانید به آنها تغییر دهید. برای اشاره به CloudFlare ، باید دو سرور نام را تغییر دهید و موارد باقی مانده را حذف کنید.

اگر می خواهید سرورهای نام دامنه را تغییر دهید ، به مدیر دامنه cPanel بروید و سرورهای نام را به آنهایی که در CloudFlare پیشنهاد شده تغییر دهید.

این روند به مدیر دامنه شما بستگی دارد. پس از اتمام مراحل تغییر سرورهای نام ، فشار دهید ادامه هید. این عمل می تواند از چند دقیقه تا 24 ساعت طول بکشد تا سوئیچ کامل سرویس دهنده ها اتفاق بیفتد. صبر کنید تا روند کامل شود.

3. بروزرسانی CloudFlare Nameservers

از آنجا که روند به روزرسانی سرورهای نام شما ممکن است مدت زمان قابل توجهی طول بکشد ، به احتمال زیاد می توانید صفحه زیر را مشاهده کنید:

توضیحات بالا وضعیت در حال انتظار را نشان می دهد که نشان می دهد سیستم CloudFlare منتظر است تا سرورهای نام شما برای واحدهای مورد استفاده در این مثال تغییر یابد.. olga.ns.cloudflare.com و rob.ns.cloudflare.com.

بعد از تغییر سرورهای نام دامنه شما ، مرحله بعدی انتظار برای فعال شدن وضعیت است. برای تأیید بروزرسانی سرویس دهنده های نام ، به صفحه اصلی CloudFlare بروید ، یا به سادگی کلیک کنید بررسی مجدد نام ها.

4- CloudFlare را فعال کنید

پس از به روزرسانی سرویس دهنده های نام ، باید به وضعیت فعال تغییر یابد به این معنی که دامنه شما قرار است از سرویس DNS CloudFlare استفاده کند.

در این حالت ، شما می توانید به همه ویژگی های موجود در این پلتفرم از جمله برنامه های پولی که برای آنها مشترک شده اید ، دسترسی پیدا کنید. اگر همچنان از برنامه رایگان مانند موارد ما استفاده می کنید ، از برخی از ویژگی هایی که به بهبود سرعت ، امنیت و در دسترس بودن سایت شما کمک می کند ، لذت خواهید برد..

توجه داشته باشید که در خلاصه تنظیمات در بخش ، سطح امنیتی فعلی وب سایت خود را با جزئیات دیگر مشاهده خواهید کرد.

قبل از رفتن به مرحله بعدی ، خواندن این پست حائز اهمیت است: اولین مراحل توصیه شده برای همه کاربران Cloudflare. این راهنما اطمینان خواهد داد که شما CloudFlare را به روشی تنظیم کنید که بتواند ارتباطات اصلی را از خدماتی که می خواهید از طریق سایت خود عبور دهید ، انجام دهید و ورود به وب شما نشانگرهای معتبر IP مهمان را نشان می دهد.

وقتی همه چیز تنظیم شد ، اکنون می توانید فعال کنید من تحت حالت حمله قرار گرفته ام در فایروال CloudFlare.

5. فعال کردن من تحت حمله Attack هستم

تنظیمات فایروال CloudFlare همیشه تنظیم شده است متوسط, به صورت پیش فرض. این یک صفحه چالش را برای بازدیدکنندگان نشان می دهد که ممکن است قبل از دسترسی به سایت شما تهدید محسوب شوند. اما اگر وب سایت شما در معرض حمله DDoS باشد ، ممکن است از سایت شما کاملاً محافظت نکند. بنابراین من تحت حالت حمله قرار گرفته ام بهترین گزینه برای شما خواهد بود.

فعال کردن این حالت بدان معنی است که هر بازدید کننده از سایت شما با یک صفحه بینابینی روبرو می شود که بررسی های منظم را در مرورگر شما انجام می دهد و آنها را تقریباً پنج ثانیه قبل از اجازه دسترسی به سرور شما نگه می دارد. شما باید نمایشگری مانند این را مشاهده کنید:

اگر همه چیز خوب باشد ، سرور به بازدید کنندگان اجازه می دهد تا به سایت شما دسترسی پیدا کنند. این فرایند حتی در هنگام حمله DDoS به جلوگیری از فعالیت های مخرب نیز کمک می کند.

بخاطر داشته باشید که هنگام حمله DDoS باید حالت Attack Mode را فعال کنم. در غیر این صورت ، این گزینه ها باید خاموش باقی بمانند.

فعال کردن من در حالت حمله قرار گرفته ام

برای فعال کردن این حالت ، به داشبورد موجود در CloudFlare خود بروید و روی آن کلیک کنید اقدامات سریع منو:

تنظیمات امنیتی سایت شما باید تغییر کنند من تحت حمله قرار گرفته ام بلافاصله حالت.

غیرفعال کردن من در حالت حمله قرار گرفته ام

از آنجا که این حمله هنگام حمله DDoS باید فعال باشد ، اگر تحت حمله قرار نگرفتید باید آن را غیرفعال کنید.

برای غیرفعال کردن آن ، به داشبورد CloudFlare بروید و کلید را فشار دهید غیرفعال کردن دکمه.

پیش بروید و گزینه امنیتی را که می خواهید استفاده کنید انتخاب کنید. بیشترین توصیه شده است متوسط حالت:

پس از انجام این فرآیند ، سایت باید به سایت بازگشت فعال حالت ، و گزینه DDoS غیرفعال خواهد شد

نتیجه

با راه اندازی CloudFlare ، اکنون سایت شما به یک ابزار مفید برای محافظت از آن در برابر حملات DDoS مجهز شده است. CloudFlare همچنین دارای ویژگی های اضافی مانند گواهینامه های SSL است که در هنگام تنظیم مهم هستند. بنابراین ، تمام گزینه های موجود را اکتشاف کرده و گزینه ای را متناسب با نیازهای خود انتخاب کنید.

بهترین ها!

این 3 سرویس برتر CDN را بررسی کنید:

ابرهای ابری

قیمت شروع:
1.00 دلار


قابلیت اطمینان
9.4


قیمت گذاری
9.2


کاربر پسند
9.2


پشتیبانی
9.3


امکانات
9.3

بررسی ها را بخوانید

از Cloudways بازدید کنید

CloudFlare

قیمت شروع:
$ 0.00


قابلیت اطمینان
4.1


قیمت گذاری
4.8


کاربر پسند
4.4


پشتیبانی
4.1


امکانات
4.7

بررسی ها را بخوانید

از CloudFlare بازدید کنید

میزبانی A2

قیمت شروع:
$ 0.00


قابلیت اطمینان
9.3


قیمت گذاری
9.0


کاربر پسند
9.3


پشتیبانی
9.3


امکانات
9.3

بررسی ها را بخوانید

از میزبانی A2 دیدن کنید

مقالات مرتبط با نحوه

  • نحوه پیکربندی گزینه های امنیتی Cloudflare
    حد واسط
  • نحوه پیکربندی تنظیمات عملکرد وب سایت Cloudflare
    حد واسط
  • نحوه فعال سازی و مدیریت شبکه تحویل محتوای Cloudflare (CDN)
    حد واسط
  • نحوه ادغام سرویس CDN با میزبان وب WP با استفاده از افزونه
    تازه کار
  • چگونه می توان Fail2ban را در Ubuntu 18.04 VPS Server یا سرور اختصاصی خود تنظیم کرد
    حد واسط
Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me