À un niveau fondamental, Cloudflare constitue un vaste réseau de serveurs capable d'améliorer la sécurité, les performances et la fiabilité de tous les équipements connectés à Internet grâce à la mise en proxy inverse de votre trafic web. Toutes les requêtes circulant entre votre point d'origine et Cloudflare passent par notre réseau. Nous pouvons alors profiter de cette période de transit pour appliquer diverses règles et optimisations permettant d'améliorer la sécurité, les performances et la fiabilité.
Le contenu d'un site web n'est techniquement pas joignable à une URL du type www.example.com, mais plutôt à une adresse IP, comme 192.0.2.1. Le processus de conversion d'une URL en adresse IP utilisable par un appareil est connu sous le nom de recherche DNS.
Avant l'intégration à Cloudflare, les recherches DNS visant l'URL de votre application renvoient l'adresse IP de votre serveur d'origine. Lors de l'utilisation de Cloudflare avec des enregistrements DNS non mis en proxy, les recherches DNS visant des domaines ou des sous-domaines non mis en proxy renvoient également l'adresse IP de votre serveur d'origine. Afin de mieux appréhender ce concept, vous pouvez ainsi considérer que les visiteurs se connectent directement à votre serveur d'origine.
Avec Cloudflare (c'est-à-dire, suite à l'utilisation d'enregistrements DNS mis en proxy pour votre domaine ou votre sous-domaine), la résolution des recherches DNS visant l'URL de votre application aboutira à des adresses IP Anycast Cloudflare plutôt qu'à leur cible DNS initiale. Ainsi, toutes les requêtes destinées aux noms d'hôtes mis en proxy atteindront Cloudflare en premier lieu, avant d'être transférées à votre serveur d'origine.
Pour bénéficier des avantages de Cloudflare en termes de sécurité, performances et fiabilité, vous devez configurer Cloudflare sur votre domaine.
L'ensemble du trafic destiné à des enregistrements DNS mis en proxy traversera le réseau Cloudflare avant d'atteindre votre serveur d'origine. Votre serveur d'origine ne recevra plus de trafic provenant des adresses IP individuelles de vos visiteurs, mais recevra du trafic émanant d'adresses IP Cloudflare, partagées par tous les noms d'hôte mis en proxy.
Cette configuration peut entraîner des problèmes si votre serveur d'origine bloque les connexions issues d'adresses IP Cloudflare ou limite leur débit. Comme l'ensemble du trafic de vos visiteurs semblera provenir d'adresses IP Cloudflare, le blocage accidentel de ces adresses IP empêchera le trafic des visiteurs d'atteindre votre application.
Finalisez votre configuration DNS afin que votre domaine puisse commencer à utiliser Cloudflare pour la résolution DNS.
Deux options, détaillées dans notre vidéo consacrée à la configuration du DNS sont à votre disposition, mais nous vous recommandons fortement la configuration complète pour des raisons de sécurité. En sélectionnant cette option, vous utilisez Cloudflare en tant que fournisseur DNS principal et gérez vos enregistrements sur notre réseau.
Après avoir sélectionné une configuration, le système vous invitera à modifier les serveurs de votre domaine afin d'utiliser ceux de Cloudflare :
Félicitations, vous avez terminé la configuration initiale ! Assurez-vous de contacter votre représentant Cloudflare et de lui indiquer que vous avez fini la configuration de votre compte afin que nous puissions procéder à la mise à jour de votre offre. Cette opération vous permettra d'accéder à davantage de produits et de fonctionnalités.
Dans l'intervalle, regardez notre vidéo sur la marche à suivre pour contrôler l'intégrité de la sécurité de votre compte Cloudflare. Vous pourrez ainsi profiter de votre offre au maximum.