Чи можна використовувати cloudflare без того, щоб вони керували моїм DNS?


11

Мені потрібно використовувати cloudflare без того, щоб вони керували моїм DNS, у мого DNS-сервера є набагато більше варіантів, які мені потрібні.

Замість того, щоб встановити cloudflare як мій dns-сервер, я додав його як запис NS лише з wwwпіддомену.

І на своєму DNS-сервері я додав форвард від domain.comдо www.domain.com.

Схоже, це працює нормально, однак, мій хмарний сигнал дає мені:

"веб-сайти" ->

"Завершення роботи. Чекаючи, коли ваші сервери імен зміняться на *****. Будь ласка, дайте до 24 годин, щоб завершити цей процес (інформація)"

"панелі приладів" ->

"Не вдалось завантажити дані Analytics.

У вас немає ініціалізованих зон "

Чи є тут щось, про що я повинен хвилюватися?


Якщо ви використовуєте власні сервери імен, вам не потрібно торкатися записів NS, щоб взагалі вказувати на cloudflare. Просто використовуйте www як ім'я з @, а потім на запис @ ipaddress додатково це домен пересилає стандартне переспрямування 301? Ви перевірили? що стосується цього хмарного повідомлення, просто надішліть їм повідомлення, я впевнений, що вони можуть вимкнути це або, принаймні, буде інакше варіант.
Саймон Хейтер

Якщо ви не вкажете свій домен на CloudFlare (використовуючи власний DNS), то CF скаже вам, що він все ще чекає, коли ви вкажете на їхній. Отже, якщо ви додасте домен до CloudFlare, а потім НЕ використовуйте CF, тоді CF подумає, що ви не змінили DNS на них (що правильно). Використовуючи власний DNS, ви не повинні мати нічого спільного з CF.
ionFish

Відповіді:


13

Для уточнення - так, ми пропонуємо варіант вказівки CNAME, який доступний для планових планів рівня (бізнес-рівень і вище), за допомогою яких ви можете вказувати записи CNAME через CloudFlare, продовжуючи використовувати свій власний DNS. Зважаючи на це, ми працюємо в глобальній мережі DNS з 23 центрами обробки даних, і незалежними групами їх регулярно демонструють як номер 1 або №2 з точки зору найшвидшого дозволу DNS серед усіх постачальників DNS, тому я не зовсім впевнений, чому б ви не хотіли не хочу використовувати нашу мережу DNS.

http://www.solvedns.com/dns-comppare/2012/11 http://www.solvedns.com/dns-comppare/2013/01

ps Я працюю для CloudFlare, тому ці деталі вище є точними.


1
Можливо, також перевіряйте результати за інші місяці (не лише два найкращі місяці, які вибрав xxdemus). Також SolveDNS вживає лише заходів з "Лос-Анджелеса, Далласа та Нью-Йорка", тому результати, безумовно, не є міжнародними. Також я думаю, що деякі провайдери можуть зіграти цифри: "Як ми збираємо дані. Щомісяця тисячі користувачів використовують SolveDNS як інструмент тестування DNS. Кожен запит DNS призначається та реєструється". Цитати з rešitvens.com/dns-співставлення з правками, внесеними мною.
robocat

Гей! Ми управляємо сотнями веб-сайтів. Ми використовуємо OpenSRS для DNS, і ми ЩАСЛІ. Ми де цікаво дивимося CloudFlare, але якщо нам доведеться використовувати 2-ю DNS, це дуже сумно. :(
Саймон

2

Не у вільному плані.

Якщо це питання, я можу запропонувати вам спробувати наш сервіс (Incapsula). Ми пропонуємо подібні можливості CDN та надаємо можливість налаштування лише для CNAME для всіх безкоштовних та платних клієнтів.

Сказавши, що, хоча послуги схожі, ви повинні знати про деякі помітні відмінності.

  1. CF швидше - ми обидва використовуємо CDN для проксі-прискорення та прискорення кешу, і обидва ми забезпечуємо оптимізацію вмісту, але CF пропонує більше POP (23 до наших 15), і це забезпечить збільшення на 4-5% більше швидкості. ( http://www.sitepoint.com/battle-of-cdn-comparing-cloudflare-incapsula/ )

  2. Incapsula безпечніше - Incapsula значно більш орієнтований на безпеку з такими функціями, як WAF, сумісний з PCI, та захистом від оболонок на задньому просторі. Загалом, ми можемо протидіяти ~ 95% -98% усіх шкідливих запитів (SQLI, XSS тощо) та виявити ~ 99% бот-ботів за допомогою викликів та підписів.

( http://tonyonsecurity.com/2012/11/13/protecting-your-website-cloudflare-or-incapsula/ )

Якщо вам потрібна додаткова швидкість, варто розглянути плани, що сплачуються за МВ. Зрештою, вони роблять досить непогану роботу у відділі розгону. Якщо ви віддаєте перевагу безкоштовній програмі або більш жорсткій безпеці, Incapsula може бути кращим вибором.


Як Incapsula відповідає вимогам дотримання PCI? Нещодавно мені доводилося працювати над оновленням нашої власної сертифікації PCI на роботі, тому я знаю, що це не проста задача для будь-якої зі сторін, де передача даних потенційно включає делікатні особисті дані та картки.
Кріс Вудс

1
На жаль, відповіді досі не бачив. Ми пропонуємо єдиний WAF, сумісний з PCI, який підтримує PCI - це допомагає вирішити (страшний) пункт 6.6 законопроекту. В основному ми пропонуємо 60 $ вирішення проблеми на тисячу доларів. Більше інформації тут: incapsula.com/tour/pci-compliance
Igal Zeifman

1
Очевидно CloudFlare щойно отримала сертифікацію PCI: blog.cloudflare.com/cloudflare-is-pci-certified
Simon East

1
Ця відповідь все ще актуальна? З того, що я можу сказати, Incapsula не має безкоштовного рівня обслуговування окрім випробування.
Майк Мариновський

1

Ні, CloudFlare працює, в першу чергу розміщуючи авторитетні сервери імен для ваших сайтів. Це є основоположною частиною його функціонування.

Це робиться для того, щоб він міг видати різні IP-адреси для початкових пошукових запитів DNS для вмісту; вони переходять до центрів обробки даних CloudFlare (станом на 2010 рік їх було 23 у всьому світі, напевно, зараз більше). Вони кешують статичний вміст з невеликим терміном дії; для некешованого контенту їх сервери проксі через запити до фактичного сервера, а потім пересилають їх з деякою оптимізацією та стисненням.

Якщо ви не дозволите мережі CloudFlare взяти на себе авторитет NS та стати посередником між користувачем та сервером, ваш обліковий запис CloudFlare настільки ж корисний, як і чайник з шоколадом. ;-)

Дивіться http://www.quora.com/CloudFlare/How-does-CloudFlare-work, щоб отримати дуже детальну відповідь від генерального директора CloudFlare на дуже подібне питання.


2
Ви припускаєте, що всі хочуть, щоб CDN частина cloudflare. Якщо ви просто хочете захистити DDOS, то CNAME має бути достатнім. Дивіться відповідь із xxdesmus.
Натан Лі

Просто прокоментувати пункт @ NathanLee. Використання налаштування CNAME взагалі не рекомендується, якщо на вас напали. Налаштування CNAME за визначенням означає лише, що CloudFlare буде активним у ваших записах CNAME - не ваших записах A, а ваше походження буде записом A. Якщо вас атакують або занепокоєні нападом на використання CloudFlare для вашого авторитетного DNS - це, без сумніву, найкращий / безпечніший варіант.
xxdesmus
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.