Cloudflare — это CDN-платформа для миграции сайта и дальнейшего управления веб-ресурсом. Площадка предлагает широкий перечень услуг — от работы с DNS-серверами и облачного хранилища до продвинутой защиты от DDoS-атак и развертывания веб-приложений.
Сервис помогает ускорить работу сайта, оптимизировать его под крупные нагрузки, обеспечить бесперебойную работу и защиту от внезапных сбоев. Рассмотрим подробно возможности сервиса и как он помогает в работе с веб-ресурсами.
Cloudflare предоставляет возможность релокации веб-ресурса на их сервера с возможностью управления настройками DNS и других параметров. Миграция производится таким образом, что пользователи не заметят никаких изменений даже во время процесса переноса.
Через личный кабинет владельцы ресурса могут анализировать трафик, просмотреть количество уникальных визитов за определенное время и отследить страны, из которых приходят посетители, управлять безопасностью и проводить оптимизацию.
Сервис позволяет сохранять кэш отдельных страниц на своих серверах либо настроить полное кэширование всего сайта. Можно выбрать из двух вариантов: сохранять кэш в браузере пользователя или на сервере Cloudflare.
Сервис поддерживает многоуровневое кэширование — это практика, при которой сеть центров обработки данных разделена на иерархию верхних и нижних уровней. Чтобы контролировать пропускную способность и количество подключений, только верхним уровням разрешено запрашивать контент у источника. Они отвечают за распространение информации на нижних уровнях.
Cloudflare автоматически находит лучший верхний уровень для источника. Такая практика повышает эффективность пропускной способности, снижает нагрузку и делает работу сайтов более рентабельной.
Обеспечение безопасности сайтов и веб-приложений — основное направление Cloudflare. На сервисе можно найти продвинутые инструменты для защиты личных сайтов и крупных корпоративных сетей.
Общая защита веб-сайтов и API
Cloudflare помогает защитить разные типы веб-ресурсов — сайты, веб-приложения, API-интеграции, локальные и общедоступные сервера. Среди возможностей платформы:
Функционал можно расширять при помощи сторонних инструментов безопасности. Поддерживается кастомная настройка защиты определенных страниц.
Защита от DDoS
Особое внимание в средствах безопасности сервиса стоит уделить его возможностям отражения DDoS-атак. Автоматическая защита постоянно анализирует трафик и генерирует сигнатуры в режиме реального времени.
Cloudflare предлагает три решения отражения DDoS-атак, которые подойдут для защиты всего, что подключено к Интернету:
Сервис поддерживает автоматическое предотвращение DDoS-атак на основе HTTP, таких, как HTTP-флуды, HTTP-атаки с усилением и HTTP-атаки с отражением. Также онлайн-инструмент отбивает атаки на SSL/TLS и сетевого уровня, такие, как SYN-флуды и UDP.
Защита email
Используя инструменты платформы, можно настроить защиту корпоративной и личной почты от попыток взлома, спама и других вредоносных действий.
Сертификаты и шифрование
Платформа поддерживает подключение сертификатов безопасности SSL и TLS. Этот метод защиты на данный момент является обязательным для всех сайтов с точки зрения поисковых систем. SSL-сертификат не только повышает доверие со стороны посетителей, но также позитивно влияет на SEO-продвижение.
Cloudflare предоставляет бесплатный универсальный SSL-сертификат для всех подключенных веб-ресурсов. Также пользователи могут оплатить выделенный сертификат с пользовательскими именами хостов или загрузить собственный SSL, приобретенный у других продавцов.
Zero Trust
Cloudflare предоставляет повышенную систему безопасности по модели «нулевого доверия». С помощью инструмента администраторы могут контролировать все устройства, подключенные к корпоративной сети и весь проходящий через серверы трафик.
Cloudflare ZeroTrust обеспечивает безопасный высокоскоростной доступ ко всем подключенным сайтам и веб-приложениям благодаря собственным серверам, расположенным в разным точках мира.
Проходящие через сеть пользователи записываются в логах системы, что позволяет IT-специалистам контролировать каждое событие и попытку входа. Менеджеры могут устанавливать собственные правила, в том числе запретить или разрешить определенную локацию устройства.
Cloudflare можно использовать для ускорения загрузки веб-сайта и его мобильной версии. Пользователи могут запускать тестирование скорости и получить рекомендации по улучшению ресурса. Кроме того, платформа выводит данные для сравнения результатов с конкурентами.
Все инструменты доступны для подключения через личный кабинет и посредством API.
Cloudflare предлагает специальную платформу для разработчиков, на которой инженеры могут писать код, тестировать веб-приложения, управлять веб-ресурсами и производительностью. Программистам не требуется беспокоиться о масштабировании и развертывании продукта — все совершается в автоматическом режиме.
Cloudflare предлагает облачные хранилища для хранения файлов любого размера:
Cloudflare обеспечивает автоматическое развертывание кода в 285 местоположениях по всему миру. Сервис обеспечивает высокую производительность веб-приложения, так как оно выполняется примерно за 50 мс.
Cloudflare предлагает создателям контента возможность запуска онлайн-трансляций напрямую с их сервера. Платформа поддерживает все типы стримингового вещания: прямые эфиры, видео по запросу, одновременное воспроизведение.
Cloudflare позволяет запускать монетизацию онлайн-трансляций: создатели контента могут показывать рекламу в начале, середине и конце видео, используя формат рекламы VAST.
Любой пользователь может зарегистрировать бесплатный аккаунт для тестирования возможностей платформы. Для регистрации не требуется указывать платежные данные, можно совершить вход через аккаунты Facebook* и Google. Для создания аккаунта требуется нажать строчку Sign up в верхнем меню сайта.
Личный кабинет
После того, как вы подтвердите электронную почту, откроется доступ к личному кабинету. Основные инструменты расположены в боковой панели слева.
Подключение сайта
Для старта работы требуется подключить веб-сайт. Платформа позволяет подключить домен, купленный через любой хостер, также в личном кабинете можно приобрести новый домен. Мы рассмотрим вариант с интеграцией готового сайта.
Стоит обратить внимание, что перед подключением домена сервис проверяет права на владение. Это может занять до 24 часов. Отслеживать прогресс можно на главной странице личного кабинета и во вкладке Overview в разделе сайта.
Меню сайта
У каждого подключенного сайта также имеется собственное меню. Чтобы получить доступ к этим опциям, в разделе Websites кликните по нужному источнику. В меню слева появятся новые пункты:
Настройка сертификатов
По умолчанию ко всем веб-ресурсам подключен бесплатный сертификат безопасности. Изменить настройки можно в разделе SSL/TLS в левом меню. Вы должны находиться в административной панели сайта, а не общего аккаунта.
Во вкладке Overview можно узнать и изменить настройки шифрования. Предлагается несколько вариантов:
Для покупки продвинутого сертификата нужно перейти во вкладку Edge Certificates и воспользоваться кнопкой Order Advanced Certificate. Также можно загрузить собственный файл, приобретенный у другого продавца. Для этого нажмите Upload Custom SSL.
Тарифные планы Cloudflare работают по принципу конструктора: пользователи могут оплачивать только нужные им функции. Дополнительные инструменты можно оплачивать напрямую из личного кабинета, если в этом возникнет необходимость. Для каждой тарифной линейки имеются бесплатные альтернативы.
ZeroTrust & SASE
Линейка включает в себя функции безопасности — подключение ZeroTrust, защита электронной почты и т.д.
Тариф | Стоимость | Функционал и особенности |
Free | Бесплатно |
|
Pay-as-you-go | $7 за пользователя, помесячная оплата |
Все функции Free, а также:
|
Contract | договорная, оплачивается за 1 год |
Все возможности Pay-as-you-go, а также:
|
Application Security & Performance
Пакет функций для обеспечения безопасности подключаемых веб-приложений и оптимизация производительности сайтов.
Тариф | Стоимость | Функционал и особенности |
Free | Бесплатно; дополнения оплачиваются ежемесячно |
|
Pro | $25 в месяц или $240 за год |
Все опции Free, а также:
|
Business | $250 в месяц или $2400 за год |
Все опции Pro, а также:
|
Enterprise | договорная, оплата за год |
|
Developers Platform
Тарифные планы подходят для тех, кто использует Cloudflare для защиты бессерверных приложений. В этом случае полная стоимость зависит от того, какой платформой пользуются разработчики.
Тариф | Стоимость | Функционал |
Workers Free | Бесплатно, 100 000 запросов в день |
|
Workers Paid | от $5/мес; $0,15/млн запросов в месяц |
Весь функционал Workers Free, а также:
|
Network Services
Платформа также предлагает тарифную сетку Network Services. Эти планы обеспечивают повышенная безопасность для корпоративных сетей и позволяют защищать дата-центры против DDoS-атак любой мощности. Так как данные планы рассчитаны на крупные корпорации, стоимость услуг и пакет опций формируются в индивидуальном порядке.
Благодаря крупному списку инструментов и решений Cloudflare будет полезен практически каждому, вне зависимости от того, занимаетесь ли вы веб-контентом или разработкой веб-приложений. Но особенно платформа пригодится тем, кто заботится о безопасности своего сайта и хочет быть уверенным в защите и постоянной доступности веб-ресурса.
*запрещенная в РФ организация
Официальный адрес сайта — https://www.cloudflare.com/
Хороший сервис, но есть некоторая специфика, может подойти не всем, проблематично запустить на нем действующий трекер, хотя можно если запускать с самого начала. Спас реально от всяких гавнаботов и гавнахакеров.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
С помощью сервиса можно забыть про защиту сайта, кеширование, иметь под рукой всю статистику, а при недоступности сайта осуществляется перенос на другой DNS. Но интереснее всего возможность бесплатного использования, хоть и с ограничениями. Платная версия стоит 20 баксов в месяц, что высоковато для некоторых сайтов. Единственной проблемой может быть повышенная тормознутость сайта. Защита возможна в 2-х вариантах: бесплатная анализирует посетителей, выявляет угрожающих, а платная анализирует url и дает защиту от XSS-атак, разных SQL-injection. В автоматическом режиме кэшируются многие статические ресурсы, такие как css, js и пр. Через статистику анализируются посетители и поисковые боты, показывается сколько запросов и трафик получилось сжать. Аналогично 2 варианта: бесплатное обновление 1 раз в 24 часа и платное 1 раз в 15 минут. Также можно интегрировать стороннюю статистику, прочие сервисы – почту, соц. сети, бэкап-сервисы.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
Тестировал Клаудфлейр на нескольких сайтах. Разрабы заверяют, что серваки размещены максимально близко к точкам потребления трафика, но в моем случае это вообще бессмысленно. Наши хостинги, ближайшие хостинги вплоть до Германии ближе в плане отзывчивости. Вместе с этим в цепочку передачи информации (сервак-юзер) добавляют еще одно звено, что вносит задержки и повышает вероятность обрыва. Если хостинг падучий, то Клаудфлейр немного помогает, отдавая хоть что-то, кроме тайм-аута. Также он реально защищает, но на каких алгоритмах сканирует и выявляет реального человека и программу, не раскрывается. То есть эвристика вполне может не пустить живого посетителя. Сервис привлекает бесплатность, но на ней есть один существенный минус – статистика обновляется 1 раз в день, в отличие от платного, где все в реальном времени. Графики по посещаемости, трафику, отбитым атакам – это круто, но вносить изменения надо исходя из реальных задержек в работе ресурса.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
Положительных сторон у него много. Если работаете на буржунет, определенно стоит уделить ему внимание. Он очень простой, подключается на сайт за пару кликов. Надо указать сайт, а сервис показывает DNS записи для изменения. Настроить работу реально за несколько минут. Защита от DDoS заставляет подозреваемых заполнять специальные капчи на отдельных страницах. Кроме этого можно обфусцировать почту запретить хот-лингинг, защитить контент. Много полезных возможностей, но не для отечественных юзеров.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
Cloudflare кроме условно бесплатного CDN (зависит от тарифа) также является кэширующим прокси, системой защиты от атак. Когда я его использовал, сетка покрывала Северную Америку, Европу, а также пару точек в Азии. В России дата-центров не было, что усложняло его использование в рунете. За счет кэширования статического и динамического контента и асинхронной отдачи пользователям было небольшое увеличение в скорости. Меня это не устраивало, из-за чего и сменил систему на российский CDN. Но в целом программа работает хорошо.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.