技術上而言,網站的內容不會存留在 www.example.com 這類的 URL 上,而是會存留在 IP 位址 上,像是 192.0.2.1。將 URL 轉換成適合機器使用之 IP 位址的過程,稱為 DNS 查詢。
開始啟用 Cloudflare 之前,針對您應用程式 URL 的 DNS 查詢會傳回您原始伺服器的 IP 位址。將 Cloudflare 與未經 Proxy 處理之 DNS 記錄搭配使用時,針對未經 Proxy 處理之網域或子網域的 DNS 查詢也會傳回您原點的 IP 位址。另一個思考此概念的方式是 ,訪客直接與您的原始伺服器連線。
透過 Cloudflare(也就是您的網域或子網域使用經 Proxy 處理之 DNS 記錄),針對您應用程式 URL 的 DNS 查詢將解析為 Anycast IP,而不是其原始的 DNS 目標。因此,所有針對經 Proxy 處理之主機名稱的要求,都會先經過 Cloudflare,再轉送到您的原始伺服器。
若要享有 Cloudflare 的安全性、效能和可靠性等優勢,您需要在網域上設定 Cloudflare。
所有傳送至透過 Proxy 處理之 DNS 記錄的流量都會先流經 Cloudflare,再送達您的原始伺服器。這表示,您的原始伺服器將停止接收來自個別訪客 IP 位址的流量,而是接收來自 Cloudflare IP 位址的流量,該位址由所有透過 Proxy 處理之主機名稱所共用。
如果您的原始伺服器對來自 Cloudflare IP 位址的連線進行封鎖或限速,此設定可能就會造成問題。因為所有訪客流量都會顯示為來自 Cloudflare IP 位址,如果不小心封鎖這些 IP,就會使得訪客流量無法送達您的應用程式。
請完成您的 DNS 設定,以便您的網域開始使用 Cloudflare 進行 DNS 解析。
您有兩個選項,二者都在我們 DNS 設定影片中進行了詳細介紹,但是為了網路安全起見,強烈建議使用完整設定。透過此選項,您將使用 Cloudflare 作為您的主要 DNS 供應商,並在 Cloudflare 上管理您的 DNS 記錄。
選擇設定之後,系統會提示您將網域伺服器變更為 Cloudflare:
恭喜完成初始設定!請務必聯絡您的 Cloudflare 代表,並讓他們知道您的帳戶已設定完成,以便我們將您的方案升級。這樣一來,您就可以存取更多產品與功能。
在此同時,請觀看我們的影片,瞭解如何執行 Cloudflare 帳戶安全健康情況檢查。這樣可幫助您充分運用方案。
入門
資源
解決方案
社群