← Cloudflare Fundamentals / fundamentals / concepts
Jak funguje DNS Cloudflare
Chcete-li optimalizovat svůj web nebo webovou aplikaci, Cloudflare poskytuje DNS ↗ a CDN ↗ služby, abychom mohli reverzní proxy ↗ webový provoz do vaší domény a z ní.
DNS vysvětleno
Systém doménových jmen (DNS) funguje jako telefonní seznam Internetu a překládá doménová jména (například cloudflare.com) na číselné adresy Internet Protocol (IP) (například 103.21.244.0).
IP adresa je jako domovní adresa místa, kde web sídlí, zatímco doménové jméno je jeho člověku srozumitelný název.
DNS dotaz je jako ptát se na cestu k určitému místu, přičemž DNS záznamy jsou zdrojem pravdy o tom, co se kde nachází. DNS záznamy jsou uloženy v autoritativních DNS servery ↗ a poskytuje informace o doméně, například IP adresy ↗ serverů, které hostují webový obsah a služby na dané doméně. Díky těmto informacím internetové prohlížeče vědí, kde web nebo aplikaci najít, a mohou je zobrazit návštěvníkům pomocí HTTP ↗.
Cloudflare jako poskytovatel DNS
Když do Cloudflare zapojíte svůj web nebo aplikaci, stane se Cloudflare primárním autoritativním poskytovatelem DNS pro vaši doménu. Jako primární autoritativní poskytovatel DNS Cloudflare odpovídá na dotazy DNS pro vaši doménu a vy spravujete záznamy DNS své domény prostřednictvím dashboardu Cloudflare nebo API.
Pokud váš stav domény je aktivní a dotazovaný záznam DNS je nastaven na proxied, Cloudflare odpoví anycastová IP adresa, místo IP adresy původu definované ve vaší tabulce DNS.
Stav vaší domény je aktivní, když váš nameservery jsou aktualizované směřovaly na Cloudflare a byly ověřeny. stav proxy určuje, jak Cloudflare zpracovává dotazy na konkrétní DNS záznamy. anycastová IP adresa se používá k rozložení provozu v síti Cloudflare, což chrání váš web nebo aplikaci před DDoS ↗ a dalších útoků, a zároveň optimalizuje rychlost webu.
Cloudflare jako reverzní proxy
Reverzní proxy je síť serverů, která stojí před webovými servery a buď na ně přeposílá požadavky, nebo je vyřizuje jejich jménem. Reverzní proxy servery se obvykle nasazují proto, aby zvýšily zabezpečení, výkon a spolehlivost webů a webových aplikací.
Když Cloudflare přijme dotaz DNS pro vaši doménu, odpověď se určuje podle konfigurace nastavené ve vaší DNS tabulce, včetně typ záznamu, záznamu způsobilost pro proxy, a jeho stav proxy.
Když záznamy DNS ve vaší tabulce DNS mají proxied stavu bude provoz HTTP/HTTPS záznamu směrován přes Cloudflare na cestě mezi klientem a origin serverem. Pokud je stav domény aktivní, veškeré požadavky HTTP/HTTPS pro proxované DNS záznamy jsou směrovány přes Cloudflare.
Použití Cloudflare jako reverzní proxy přináší řadu výhod, mimo jiné:
- Load balancing Reverzní proxy může poskytovat řešení pro vyvažování zátěže, které rovnoměrně rozděluje příchozí provoz mezi jednotlivé servery, aby žádný z nich nebyl přetížen. Pokud některý server zcela selže, jeho provoz mohou převzít ostatní servery.
- Ochrana před útoky. Díky reverzní proxy nemusí web nebo služba nikdy odhalit IP adresu svých origin serverů, což útočníkům výrazně ztěžuje cílený útok, jako je útok DDoS. Útočníci tak mohou zaměřit pouze reverzní proxy, například CDN Cloudflare, která má silnější zabezpečení a více prostředků k odražení kybernetického útoku.
- Ukládání do mezipaměti. Reverzní proxy může obsah také ukládat do mezipaměti, což zrychluje výkon. Pokud například uživatel v Paříži navštíví web využívající reverzní proxy s webovými servery v Los Angeles, ve skutečnosti se může připojit k místnímu serveru reverzní proxy v Paříži, který pak musí komunikovat s původním serverem v Los Angeles. Server proxy pak může odpověď uložit (nebo dočasně zachovat) do mezipaměti. Další pařížští uživatelé, kteří web navštíví, pak dostanou lokálně uloženou verzi z pařížského serveru reverzní proxy, což vede k výrazně rychlejšímu výkonu.
- Šifrování SSL. SSL/TLS je nezbytné. Bez certifikátu SSL/TLS uvidí návštěvníci ve svém prohlížeči upozornění, že váš web nebo aplikace není zabezpečená. Šifrování a dešifrování komunikace SSL (nebo TLS) pro každého klienta ale může být pro origin server výpočetně náročné. Reverzní proxy lze nakonfigurovat tak, aby dešifrovala všechny příchozí požadavky a šifrovala všechny odchozí odpovědi, čímž se na origin serveru uvolní cenné prostředky.