L'adozione di una solida posizione di sicurezza per il tuo account Cloudflare è un passo importante per garantire la sicurezza generale del tuo sito Web. L'autenticazione a due fattori (2FA) migliora la sicurezza dell'account richiedendo un secondo blocco di informazioni per convalidare l'identità dell'utente durante l'accesso.
Segui queste istruzioni per abilitare 2FA registrandoti tramite la tua applicazione di autenticazione mobile preferita. Salva una copia dei codici di ripristino in un luogo sicuro per evitare di chiudere il tuo account.
Gestisci le tue notifiche per definire su cosa vuoi essere avvisato e come. Consigliamo di abilitare:
Quando utilizzi Cloudflare DNS, tutte le query DNS per il tuo dominio ricevono risposta dalla nostra rete globale Anycast. I record DNS aiutano a comunicare le informazioni sul tuo dominio ai visitatori e ad altri servizi Web.
Con Cloudflare DNS, puoi gestire tutti i tuoi record per il tuo sito Web nella scheda DNS; guarda una panoramica del dashboard Cloudflare per le opzioni disponibili.
Un simbolo cloud arancione significa che il traffico verso quel nome host è in esecuzione tramite Cloudflare. Ciò abilita funzionalità come nascondere l'IP di origine, il caching, SSL e Web Application Firewall. Consigliamo di abilitare il cloud arancione per i record A, AAAA e CNAME.
Un cloud grigio significa che Cloudflare annuncerà quei record in DNS, ma tutto il traffico verrà instradato alla tua origine anziché tramite Cloudflare. Ciò è utile in alcuni contesti come record diversi da A, AAAA o CNAME, se stai cercando di convalidare un servizio con un record o traffico non Web, inclusi posta e FTP. Se riscontri problemi con un record su Cloudflare, puoi mettere in pausa Cloudflare per il record oscurandolo in grigio nella scheda DNS.
Se riscontri problemi con e-mail non recapitate dopo la registrazione, oscura i record DNS utilizzati per ricevere la posta nella scheda DNS. La configurazione predefinita consente solo l'inoltro del traffico HTTP e interromperà il traffico di posta.
Cloudflare offre numerose funzionalità per rilevare e bloccare il traffico dannoso. Tuttavia, se utenti malintenzionati trovano l'IP di origine del tuo server, che è dove sono ospitate le tue risorse effettive, potrebbero essere in grado di inviare traffico o attacchi direttamente ai server.
Prendi in considerazione l'adozione di misure per evitare di far trapelare queste informazioni:
DNSSEC crea un sistema di nomi di dominio sicuro aggiungendo le firme crittografiche ai record DNS esistenti. Queste firme digitali vengono memorizzate nei nameserver DNS insieme a tipi di record più comuni, come A, AAAA, MX e CNAME.
Controllando la sua firma associata, puoi verificare che un record DNS richiesto provenga dal suo server dei nomi autorevole e non sia stato alterato lungo il percorso, al contrario di un record falso iniettato in un attacco lungo il percorso.
Consigliamo di abilitare DNSSEC per aggiungere un livello di autenticazione sopra il tuo DNS per i domini su Cloudflare.
I certificati SSL crittografano le informazioni degli utenti e mantengono gli utenti al sicuro su Internet. La configurazione manuale di SSL richiede tuttavia diversi passaggi e configurazioni errate possono impedire agli utenti di raggiungere il tuo sito Web.
Con Cloudflare, diventi abilitato per HTTPS con un semplice clic. Offriamo certificati edge e certificati di server di origine.
Distribuendo un Web Application Firewall (WAF), puoi decidere se consentire tipi di traffico in entrata e in uscita tramite un insieme di regole (spesso chiamate policy). I WAF proteggono da attacchi come l'iniezione SQL, scripting tra siti e contraffazione dei siti.
Il nostro WAF offre protezione automatica e la flessibilità di creare regole personalizzate:
Quando si utilizzano i set di regole gestiti:
Il caching è il processo di archiviazione di copie di file in una posizione di archiviazione temporanea in modo da potervi accedere rapidamente. I browser Web memorizzano nella cache file HTML, JavaScript e immagini per tempi di caricamento rapidi, i server DNS memorizzano nella cache i record DNS per ricerche più rapide e i server delle CDN memorizzano nella cache i contenuti per ridurre la latenza.
Queste importanti funzionalità aiutano a proteggere il tuo sito e a garantire che i contenuti siano aggiornati.
Ad esempio, se stai aggiornando una pagina dei risultati elettorali con risorse memorizzate automaticamente nella cache ogni 20 minuti, imposta Edge Cache TTL su 20 minuti, con Browser Cache TTL circa 1 minuto in modo che gli utenti abbiano dati aggiornati. In alternativa, puoi svuotare manualmente la cache in base all'URL del file o al nome host ogni volta che aggiorni il file.