Adotar uma forte postura de segurança para sua conta da Cloudflare é um passo importante para garantir a segurança geral do seu site. A autenticação de dois fatores (2FA) aprimora a segurança de contas ao exigir uma segunda informação para validar sua identidade quando você faz login.
Siga essas instruções para habilitar a 2FA registrando-se por meio de seu aplicativo móvel de autenticação preferido. Salve uma cópia dos códigos de recuperação em um local seguro para evitar o bloqueio de sua conta.
Gerencie suas notificações para definir sobre o que você deseja ser avisado e como. Recomendamos ativar:
Quando você usa o DNS da Cloudflare, todas as consultas de DNS do seu domínio são respondidas por nossa Rede Anycast global. Os registros de DNS ajudam a comunicar informações sobre seu domínio para visitantes e outros serviços web.
Com o DNS da Cloudflare, você pode gerenciar todos os registros do seu site na guia DNS — assista a um vídeo sobre o passo a passo das opções disponíveis no Painel de controle da Cloudflare.
Um símbolo de nuvem laranja significa que o tráfego para esse hostnameestá sendo executado pela Cloudflare. Isso habilita recursos como ocultar seu IP de origem, Caching, SSL e firewall de aplicativos web. Recomendamos habilitar a nuvem laranja para registros A, AAAA e CNAME.Uma nuvem cinza significa que a Cloudflare anunciará esses registros no DNS, mas todo o tráfego será roteado para sua origem e não pela Cloudflare. Isso é útil em alguns contextos, como registros que não sejam A, AAAA ou CNAME, se você estiver tentando validar um serviço com um registro ou tráfego que não seja da web, incluindo e-mail e FTP. Se você tiver problemas com um registro na Cloudflare, poderá pausar a Cloudflare para o registro colocando-o na nuvem cinza na guia DNS.Se você tiver problemas com e-mails que não podem ser entregues após a integração, coloque na nuvem cinza os registros de DNS usados para receber e-mails na guia de DNS. A configuração padrão permite apenas o proxy de tráfego HTTP e interromperá o tráfego de e-mail.
A Cloudflare oferece muitos recursos para detectar e bloquear tráfego malicioso. No entanto, se usuários maliciosos encontrarem o IP de origem do seu servidor, que é onde seus recursos reais estão hospedados, eles poderão enviar tráfego ou ataques diretamente aos servidores.
Considere tomar medidas para evitar o vazamento dessas informações:
O DNSSEC cria um Domain Name System seguro ao adicionar assinaturas criptográficas aos registros de DNS existentes. Essas assinaturas digitais são armazenadas nos nameservers do DNS juntamente com tipos comuns de registros, como o A, o AAAA, o MX, o CNAME etc.Ao verificar a assinatura associada, é possível verificar se um registro de DNS solicitado vem do nameserver autoritativo e não foi alterado pelo caminho, ao invés de um registro falso injetado em um ataque de invasores intermediários.
É altamente recomendável ativar o DNSSEC para adicionar uma camada de autenticação no seu DNS para domínios na Cloudflare.
Certificados SSL criptografam as informações do usuário e mantêm os usuários seguros na internet. A configuração manual do SSL requer diversas etapas e uma configuração malfeita poderá evitar o acesso de usuários ao seu site.
Com a Cloudflare, você pode se tornar habilitado por HTTPS com o clique de um botão. Oferecemos certificados de borda e certificados de servidor de origem.
Ao implantar um firewall de aplicativos web (WAF), você pode decidir se permite tipos de tráfego de entrada e saída por meio de um conjunto de regras (geralmente chamadas de políticas). Os WAFs protegem contra ataques como ataques de injeção de SQL, Cross-Site Scripting e falsificação de solicitação entre sites.
Nosso WAF oferece proteção automática e flexibilidade para criar regras personalizadas:
Ao usar conjuntos de regras gerenciados:
Caching é o processo de armazenar cópias de arquivos em um local de armazenamento temporário para que possam ser acessados rapidamente. Os navegadores web armazenam em cache arquivos HTML, JavaScript e imagens para tempos de carregamento rápidos; Os servidores de DNS armazenam em cache os registros de DNS para pesquisas mais rápidas; e os servidores de CDN armazenam conteúdo em cache para reduzir a latência.
Esses recursos importantes ajudam a proteger seu site e garantir que o conteúdo esteja atualizado.