INTEGRITY Dokumentace

Odhalené IP adresy

Když jsou vaše záznamy DNS proxováno, Cloudflare zrychluje a chrání váš web.

dig dotaz na vaši proxovanou apex doménu vrátí IP adresu Cloudflare. Díky tomu zůstává IP adresa vašeho origin serveru před veřejností skrytá. Výhody proxy se vztahují pouze na HTTP provoz.

Když je IP adresa vašeho serveru odhalená, je server zranitelnější vůči přímým útokům. I při proxování provozu přes Cloudflare je pro útočníky stále možné, i když obtížnější, zjistit IP adresu vašeho origin serveru.


Varování dashboardu

Cloudflare dashboard zobrazuje upozornění, pokud by záznamy DNS mohly odhalit IP adresu vašeho origin serveru. Tato upozornění provoz na vašem webu neblokují ani nijak neovlivňují.

Když vaše zóna obsahuje záznamy DNS, které nejsou proxované, DNS záznamy stránka zobrazuje následující banner:

Proxying is required for most security and performance features. Set your DNS records to proxied by clicking "Edit" in the table below, to benefit from DDoS protection, security rules, caching, and more.

U jednotlivých DNS záznamů se také mohou zobrazovat upozornění. Konkrétní zpráva závisí na tom, zda lze záznam proxovat.


DNS záznamy, které by měly být proxované

Cloudflare doporučuje proxování jakéhokoli záznamu, který zpracovává HTTP provoz, aby dig dotaz vrátí IP adresu Cloudflare místo IP adresy vašeho origin serveru.

Abyste využili výhod výkonu a zabezpečení Cloudflare, proxujte A, AAAA, a CNAME záznamy.


DNS záznamy, které by měly být DNS-only

Některé DNS záznamy musí zůstat pouze DNS (DNS-only). Můžete například hostovat více služeb (například web a e-mail) na stejném fyzickém serveru.

Když záznam typu DNS-only směřuje na stejný origin server jako proxovaný záznam, dig dotaz na tento záznam odhalí IP adresu vašeho origin serveru. Potenciálním útočníkům to usnadňuje přímé zaměření na váš origin server.

Pro zmírnění tohoto rizika: