INTEGRITY Dokumentace

Chraňte svůj origin server

Váš origin server je fyzický nebo virtuální server, který nevlastní Cloudflare a který hostuje obsah vaší aplikace (data, webové stránky atd.).

Příjem příliš velkého množství požadavků může být pro váš origin server škodlivý. Tyto požadavky mohou zvyšovat latenci pro návštěvníky, zvyšovat náklady, zejména u cloudových serverů, a mohou vaši aplikaci vyřadit z provozu.

Zabezpečení připojení k origin serveru

Když zabezpečíte připojení k origin serveru, zabráníte tím útočníkům jej najít a zahltit požadavky.

Aplikační vrstva

Cloudflare Tunnel (HTTP / WebSockets)

Cloudflare Tunnel propojuje vaše zdroje s Cloudflare bez veřejně směrovatelné IP adresy, a to vytvořením výhradně odchozích spojení s globální sítí Cloudflare.

HTTP Header Validation

Povolte pouze provoz se specifickými (a tajnými) hlavičkami HTTP.

Ověřování JSON Web Tokens (JWT)

Povolte pouze provoz s příslušným JWT.

Transportní vrstva

Authenticated Origin Pulls

Authenticated Origin Pulls pomáhá zajistit, že požadavky na váš origin server pocházejí ze sítě Cloudflare.

Cloudflare Tunnel (SSH / RDP)

Cloudflare Tunnel propojuje vaše zdroje s Cloudflare bez veřejně směrovatelné IP adresy, a to vytvořením výhradně odchozích spojení s globální sítí Cloudflare.

Síťová vrstva

Zařaďte IP adresy Cloudflare na seznam povolených

Explicitně blokujte veškerý provoz, který nepochází z IP adresy Cloudflare (nebo IP adresy vašich důvěryhodných partnerů, dodavatelů či aplikací).

Cloudflare Magic Transit

Cloudflare Magic Transit je řešení pro zabezpečení sítě a výkon, které nabízí ochranu proti DDoS útokům, zrychlení provozu a další funkce pro lokální, cloudové i hybridní sítě.

Cloudflare Network Interconnect

Cloudflare Network Interconnect umožňuje propojit vaši síťovou infrastrukturu přímo s Cloudflare, místo použití veřejného internetu, a získat tak spolehlivější a bezpečnější prostředí.

Dedicated CDN Egress IPs

Smart Shield Advanced poskytuje vyhrazené výstupní IP adresy (z Cloudflare do vašeho originu) pro vaši vrstvu 7 WAF a služby CDN a také Spectrum. Egress IP adresy jsou vyhrazeny výhradně pro váš účet, díky čemuž můžete zvýšit zabezpečení origin serveru tím, že povolíte pouze krátký seznam IP adres přes svůj firewall vrstvy 3.

Sledování stavu serveru původu

Pro pasivní monitorování, vytvořit oznámení pro Origin Error Rate Alerts pro příjem upozornění, když váš origin vrací kódy 5xx nad nakonfigurovanou prahovou hodnotu, a Passive Origin Monitoring pro zjištění, kdy se Cloudflare po několik minut nemohl dostat k vašemu originu.

Pro aktivnější monitorování si nastavte samostatné kontroly stavu pro váš origin.

Zero Downtime Failover

Pokud máte další A nebo AAAA záznam ve vašem Cloudflare DNS nebo vaše Cloudflare Load Balancer poskytuje další koncový bod ve stejném poolu, Zero-Downtime Failover automaticky opakuje požadavky na váš origin ještě předtím, než padne rozhodnutí Load Balancing.

Zero-downtime failover spustí jen jeden opakovaný pokus, a to pouze pokud je ve fondu další funkční koncový bod a Kód chyby 521, 522, 523, 525 nebo 526 právě probíhá. Žádné jiné chybové kódy nespustí přepnutí na záložní systém bez výpadku.


Snížení provozu na origin server

Blokovat provoz

Podrobnosti uvádí Zabezpečte svůj web.

Zvyšte využití mezipaměti

cache ukládá data z vaší aplikace (webové stránky atd.) v datových centrech Cloudflare po celém světě, čímž snižuje počet požadavků odesílaných na váš origin server.

Rozložení provozu

Chcete-li náhodně rozdělovat provoz mezi více serverů, nastavit více záznamů DNS.

Pokud potřebujete podrobnější řízení distribuce provozu, včetně automatického failoveru, inteligentního směrování a dalších funkcí, nastavte si naše doplňková služba vyvažování zátěže.

Abyste ochránili konkrétní koncové body před přetížením špičkami provozu, nastavit čekárnu.