Die Einführung eines strengen Sicherheitskonzepts für Ihr Cloudflare-Konto ist ein wichtiger Schritt zur Gewährleistung der allgemeinen Sicherheit Ihrer Website. Zwei-Faktor-Authentifizierung (2FA) bringt zusätzliche Sicherheit für Ihr Konto, denn bei der Anmeldung wird eine zweite Information angefordert, um Ihre Identität zu bestätigen.
Folgen Sie diesen Anweisungen, um 2FA zu aktivieren, indem Sie sich über Ihre bevorzugte Anwendung für mobile Authentifizierung anmelden. Bewahren Sie eine Kopie der Wiederherstellungscodes an einem sicheren Ort auf. So vermeiden Sie, dass Sie sich selbst aus Ihrem Konto aussperren.
Verwalten Sie Ihre Benachrichtigungen, um festzulegen, worüber Sie gewarnt werden möchten und wie. Wir empfehlen die Aktivierung von:
Wenn Sie Cloudflare DNS nutzen, werden alle DNS-Anfragen für Ihre Domain von unserem globalen Anycast-Netzwerk beantwortet. DNS-Einträge helfen dabei, Informationen über Ihre Domain an Besucher und andere Webdienste zu übermitteln.
Mit Cloudflare DNS können Sie alle Einträge für Ihre Website unter der Registerkarte „DNS“ verwalten – sehen Sie sich in einer Präsentation des Cloudflare-Dashboards die verfügbaren Optionen an.
Ein oranges Wolkensymbol bedeutet, dass der Traffic zu diesem Hostnamen über Cloudflare läuft. Dies ermöglicht Funktionen wie das Verbergen Ihrer Ursprungs-IP, Caching, SSL und Web Application Firewall. Wir empfehlen, das orange Wolkensymbol für A-, AAAA- und CNAME-Einträge zu aktivieren.
Ein graues Wolkensymbol bedeutet, dass Cloudflare diese Einträge im DNS ankündigt, aber der gesamte Datenverkehr wird zu Ihrem Ursprungsserver anstatt über Cloudflare geleitet. Dies ist in einigen Kontexten nützlich, z. B. bei anderen Einträgen als A, AAAA oder CNAME, wenn Sie versuchen, einen Dienst mit einem Eintrag oder Nicht-Web-Traffic zu validieren, einschließlich Mail und FTP. Wenn Sie Probleme mit einem Datensatz auf Cloudflare haben, können Sie Cloudflare für den Datensatz pausieren, indem Sie ihn auf der Registerkarte DNS grau einfärben (graues Wolkensymbol).Wenn Sie nach dem Onboarding Probleme mit nicht zustellbaren E-Mails haben, grauen Sie die DNS-Einträge, die für den Empfang von E-Mails verwendet werden, auf der Registerkarte DNS aus (graue Wolke). Die Standardkonfiguration erlaubt nur das Proxying von HTTP-Traffic und unterbricht den Mailverkehr.
Cloudflare bietet viele Funktionen, um bösartigen Datenverkehr zu erkennen und zu blockieren. Wenn böswillige Benutzer jedoch die Ursprungs-IP Ihres Servers finden, also den Ort, an dem Ihre eigentlichen Ressourcen gehostet werden, können sie möglicherweise Datenverkehr oder Angriffe direkt an die Server senden.
Ziehen Sie es in Erwägung, Maßnahmen zur Verhinderung von Datenlecks zu ergreifen:
DNSSEC schafft ein sicheres Domain Name System, indem bestehende DNS-Einträge mit kryptografischen Signaturen versehen werden. Diese digitalen Signaturen werden in DNS-Nameservern neben den üblichen Eintragstypen wie A, AAAA, MX und CNAME gespeichert. Durch Überprüfung der zugehörigen Signatur können Sie verifizieren, ob ein angefragter DNS-Eintrag von seinem autorisierenden Nameserver stammt und unterwegs nicht verändert wurde – im Gegensatz zu einem gefälschten Eintrag, der bei einem On-Path-Angriff injiziert wurde.
Wir empfehlen dringend, DNSSEC zu aktivieren, um eine zusätzliche Authentifizierungsebene auf Ihrem DNS für Domains auf Cloudflare hinzuzufügen.
SSL-Zertifikate verschlüsseln Benutzerdaten und sorgen für die Sicherheit der Benutzer im Internet. Das manuelle Konfigurieren von SSL erfordert allerdings mehrere Schritte und eine Fehlkonfiguration kann dazu führen, dass Besucher Ihre Webseite nicht erreichen können.
Mit Cloudflare können Sie HTTPS mit einem Klick aktivieren. Wir bieten Edge-Zertifikate und Origin-Server-Zertifikate an.
Durch den Einsatz einer Web Application Firewall (WAF) können Sie entscheiden, ob Sie bestimmte Arten von ein- und ausgehendem Datenverkehr über eine Reihe von Regeln (oft Richtlinien genannt) zulassen. WAFs schützen vor Angriffen wie SQL Injection-Angriffen, Cross-Site Scripting und Cross-Site Forgery.
Unsere WAF bietet automatischen Schutz und die Flexibilität, eigene Regeln zu erstellen:
Wenn Sie verwaltete Regelsätze verwenden:
Unter Caching versteht man das Speichern von Kopien von Dateien an einem temporären Speicherort, damit schnell auf sie zugegriffen werden kann. HTML-Dateien, JavaScript-Dateien und Bilder werden von Webbrowsern für schnelle Ladezeiten zwischengespeichert; DNS-Einträge werden von DNS-Servern für schnellere Lookup-Abfragen zwischengespeichert und Inhalte werden von CDN-Servern zwischengespeichert, um die Latenz zu reduzieren.
Diese wichtigen Funktionen helfen, Ihre Website zu schützen und sicherzustellen, dass die Inhalte auf dem neuesten Stand sind.
Wenn Sie beispielsweise eine Seite mit Wahlergebnissen mit Ressourcen aktualisieren, die wir automatisch alle 20 Minuten zwischenspeichern, setzen Sie die TTL für den Edge-Cache auf 20 Minuten und die TTL für den Browser-Cache auf etwa 1 Minute, damit die Benutzer frische Daten erhalten. Sie können den Cache bei jeder Aktualisierung der Datei jedoch auch manuell nach Datei-URL oder Hostname leeren.