DNS'imi yönetmelerine gerek kalmadan cloudflare kullanmak mümkün müdür?


11

Onları DNS'imi yönetmeden cloudflare kullanmam gerekiyor, DNS sunucumun ihtiyacım olan çok daha fazla seçeneği var.

Cloudflare'ı dns sunucum olarak ayarlamak yerine, wwwyalnızca alt alan adından NS kaydı olarak ekledim .

Ve benim DNS sunucusu azından ben bir ileri eklemiş domain.comiçin www.domain.com.

İyi çalışıyor gibi görünüyor, ancak bulut parlamam bana veriyor:

"web siteleri" ->

"Tamamlanıyor. Ad sunucularınızın ***** olarak değişmesi bekleniyor Lütfen bu işlemi tamamlamak için 24 saate kadar bekleyin (bilgi)"

"gösterge tabloları" ->

"Analytics verileri yüklenemedi.

Başlatılmış bölgeniz yok "

Burada endişelenmem gereken bir şey var mı?


Kendi ad sunucularınızı kullanıyorsanız, bulut parlamasına işaret etmek için NS kayıtlarına dokunmanız gerekmez. Sadece www ile bir cname olarak kullanın ve daha sonra bir kayıt @ ipaddress ek olarak bu etki alanı standart bir 301 yönlendirmesi mi? kontrol ettin mi? Bu cloudflare mesajı ile ilgili olarak, sadece onlara mesaj gönderebileceğinden eminim ya da en azından bir seçenek olacaktır.
Simon Hayter

Alan adınızı CloudFlare'ye (kendi DNS'nizi kullanarak) yönlendirmezseniz, CF size hâlâ kendi alan adlarını göstermenizi beklediğini söyleyecektir. Bu nedenle, CloudFlare'ye bir alan adı ekler ve ardından CF KULLANMAYINIZ, CF, DNS'yi onlara değiştirmediğinizi düşünecektir (bu doğrudur). Kendi DNS'inizi kullanarak, CF ile hiçbir ilginiz olmamalıdır.
ionFish

Yanıtlar:


13

Açıklığa kavuşturmak için - evet, kendi DNS'nizi kullanmaya devam ederken CNAME kayıtlarını CloudFlare aracılığıyla yönlendirebileceğiniz ücretli düzey planları (işletme düzeyi ve üstü) için kullanılabilen bir CNAME işaretleme seçeneği sunuyoruz. Bununla birlikte, 23 veri merkezi ile küresel bir DNS ağı işletiyoruz ve bağımsız gruplar tarafından rutin olarak tüm DNS sağlayıcıları arasında en hızlı DNS çözümü açısından # 1 veya # 2 olarak gösterildi, bu yüzden neden DNS ağımızı kullanmak istemiyorum.

http://www.solvedns.com/dns-comparison/2012/11 http://www.solvedns.com/dns-comparison/2013/01

ps CloudFlare için çalışıyorum, bu yüzden yukarıdaki bu detaylar doğru.


1
Belki de diğer ayların sonuçlarını kontrol edin (yalnızca xxdemus'un seçtiği en iyi iki ay değil). Ayrıca SolveDNS sadece "Los Angeles, Dallas ve New York" dan ölçüm yapar, bu yüzden sonuçlar kesinlikle uluslararası değildir. Ayrıca, sayıların bazı sağlayıcılar tarafından oynanabileceğini düşünüyorum: "Verileri nasıl toplarız: Her ay, SolveDNS'i DNS test aracı olarak kullanan binlerce kullanıcı var. Her DNS sorgusu zamanlanmış ve günlüğe kaydedilir." Benim tarafımdan düzenlemelerle solvedns.com/dns-comparison'dan alıntılar .
robocat

Hey! Yüzlerce web sitesini yönetiyoruz. DNS için OpenSRS kullanıyoruz ve biz MUTLU'yuz. Biz ilgi CloudFlare ile baktığımızda ama 2. DNS kullanmak zorunda kalırsak, oldukça üzücü. :(
Simon

2

Ücretsiz planda değil.

Bu bir sorunsa, hizmetimizi denemenizi önerebilirim (İncapsula). Benzer CDN özellikleri sunuyoruz ve tüm ücretsiz ve ücretli müşteriler için yalnızca CNAME kurulum seçeneği sunuyoruz.

Hizmetler benzer olsa da, bilmeniz gereken bazı önemli farklılıklar olduğunu söyledikten sonra.

  1. CF Daha Hızlı - İkimiz de proxy ve önbellek hızlandırma için CDN kullanıyoruz ve ikimiz de içerik optimizasyonu sağlıyoruz, ancak CF daha fazla POP (15'e 23) sunuyor ve% 4-5 daha fazla hız artışı sağlayacak. ( http://www.sitepoint.com/battle-of-cdn-comparing-cloudflare-incapsula/ )

  2. Incapsula daha güvenlidir - Incapsula, PCI uyumlu WAF ve Backdoor Shell Protection gibi özelliklerle çok daha fazla güvenlik odaklıdır. Genel olarak, tüm kötü amaçlı isteklerin (SQLI, XSS vb.) ~% 95-98'ine karşı çıkabiliriz ve yarasa botlarının ~% 99'unu zorluklar ve imzalarla belirleyeceğiz.

( http://tonyonsecurity.com/2012/11/13/protecting-yoeb-website-cloudflare-or-incapsula/ )

Ekstra hıza ihtiyacınız varsa, CF ücretli planları göz önünde bulundurmalısınız. Sonuçta, hızlanma bölümünde oldukça iyi bir iş çıkarıyorlar. Ücretsiz programı tercih ediyorsanız veya daha sıkı güvenlik tercih ediyorsanız, İncapsula daha iyi bir seçim olabilir.


Incapsula, PCI uyumluluğu gereksinimlerini nasıl karşılıyor? Son zamanlarda işte kendi PCI sertifikamızı yenilemem gerekiyordu, bu yüzden veri aktarımının potansiyel olarak hassas kişisel kart ayrıntılarını içerdiği taraflar için basit bir görev olmadığını biliyorum.
Chris Woods

1
Üzgünüm, şimdiye kadar yanıtı görmedim. Tek bulut tabanlı PCI uyumlu WAF sunuyoruz - bu, faturanın 6.6 numaralı maddesiyle başa çıkmanıza yardımcı olur. Temelde bin dolarlık soruna 60 $ çözüm sunuyoruz. Daha fazla bilgi için burayı tıklayın: incapsula.com/tour/pci-compliance
Igal Zeifman

1
Görünüşe göre CloudFlare yeni PCI sertifikası aldı: blog.cloudflare.com/cloudflare-is-pci-certified
Simon East

1
Bu cevap hala güncel mi? İncil'e söyleyebileceğim kadarıyla bir deneme dışında ücretsiz bir hizmet seviyesi yok.
Mike Marynowski

1

Hayır, CloudFlare önce siteleriniz için yetkili ad sunucularını barındırarak çalışır. Bu, operasyonunun temel bir parçasıdır.

Bunu yapar, böylece içerik için ilk DNS aramaları için farklı IP adreslerini yayınlayabilir; bunlar CloudFlare veri merkezlerine gider (2010 itibariyle dünya çapında 23, muhtemelen şimdi daha fazla). Statik içeriği kısa bir süre sonra önbelleğe alırlar; önbelleğe alınmamış içerik için sunucuları, gerçek sunucuya yapılan istekler yoluyla proxy oluşturur, ardından bunları bazı optimizasyon ve sıkıştırmalarla yönlendirir.

CloudFlare ağının NS yetkisini almasına ve bir kullanıcı ile sunucunuz arasında aracı olmasına izin vermezseniz, CloudFlare hesabınız çikolatalı bir çaydanlık kadar faydalıdır. ;-)

CloudFlare CEO'sundan çok benzer bir soruya çok ayrıntılı bir yanıt için http://www.quora.com/CloudFlare/How-does-CloudFlare-work adresine bakın .


2
Herkesin cloudflare'nin CDN kısmını istediğini varsayıyorsunuz. Sadece DDOS koruması istiyorsanız CNAME yeterli olmalıdır. Xxdesmus'un cevabına bakınız.
Nathan Lee

Sadece @ NathanLee'nin noktasına yorum yapmak için. Saldırıya uğruyorsanız CNAME kurulumunun kullanılması önerilmez. CNAME kurulumu tanım gereği CloudFlare'nin CNAME kayıtlarınızda etkin olacağı anlamına gelir - A kayıtlarınızda değil, başlangıç ​​noktanız A kaydı olacaktır. Yetkili DNS'iniz için CloudFlare kullanarak saldırıya uğrarsanız veya saldırıya uğramaktan endişe ediyorsanız, şüphesiz üstün / daha güvenli bir seçenektir.
xxdesmus
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.