← Cloudflare Fundamentals / fundamentals / concepts
Как работает Cloudflare DNS
Чтобы оптимизировать ваш сайт или веб-приложение, Cloudflare предлагает DNS ↗ и CDN ↗ служб, чтобы мы могли обратный прокси ↗ веб-трафик, поступающий на ваш домен и исходящий от него.
Как работает DNS
Система доменных имён (DNS) выступает в роли телефонной книги интернета, преобразуя доменные имена (например, cloudflare.com) в числовые адреса Internet Protocol (IP) (например, 103.21.244.0).
IP-адрес похож на домашний адрес, по которому «живёт» сайт, а доменное имя представляет собой его понятное человеку название.
DNS-запрос похож на то, как если бы вы спрашивали дорогу до места назначения, а DNS-записи служат достоверным источником информации о том, что и где находится. DNS-записи хранятся на авторитетных DNS-серверы ↗ и предоставляет информацию о домене, например IP-адреса ↗ серверов, на которых размещены веб-контент и сервисы этого домена. Располагая этой информацией, интернет-браузеры знают, где найти сайт или приложение, и могут отобразить его посетителям, использующим HTTP ↗.
Cloudflare как DNS-провайдер
Когда вы подключаете свой сайт или приложение к Cloudflare, Cloudflare становится основным авторитетным DNS провайдером для вашего домена. В этой роли Cloudflare отвечает на DNS запросы для вашего домена, а вы управляете DNS записями домена через панель управления Cloudflare или API.
Если ваш статус домена активен, а запрашиваемая DNS-запись имеет значение proxied, Cloudflare отвечает anycast IP-адрес, вместо исходного IP-адреса, указанного в вашей DNS-таблице.
Статус вашего домена становится активным, когда DNS-серверы обновлены указывать на Cloudflare и пройти аутентификацию. статус прокси определяет, как Cloudflare обрабатывает запросы к определённым DNS-записям. anycast IP-адрес используется для распределения трафика в сети Cloudflare, что защищает ваш веб-сайт или приложение от DDoS ↗ и других атак, одновременно повышая скорость сайта.
Cloudflare как обратный прокси
Обратный прокси представляет собой сеть серверов, которая находится перед веб-серверами и либо перенаправляет им запросы, либо обрабатывает запросы от их имени. Обратные прокси обычно применяются для повышения безопасности, производительности и надёжности веб-сайтов и веб-приложений.
Когда Cloudflare получает DNS запрос для вашего домена, ответ определяется конфигурацией указано в таблице DNS, включая тип записи, у записи доступность проксирования, и его статус прокси.
Когда записи DNS в вашей таблице DNS имеют proxied статус, HTTP/HTTPS-трафик записи будет проходить через Cloudflare на пути между клиентом и исходным сервером. Если статус домена активен, все HTTP/HTTPS-запросы для проксируемых записей DNS проходят через Cloudflare.
Использование Cloudflare в качестве обратного прокси даёт ряд преимуществ, в том числе:
- Load balancing Обратный прокси также может выполнять балансировку нагрузки, равномерно распределяя входящий трафик между серверами, чтобы ни один из них не оказался перегружен. Если один сервер выходит из строя полностью, остальные берут на себя обработку трафика.
- Защита от атак. Используя обратный прокси, сайт или сервис никогда не раскрывает IP-адрес своих исходных серверов, что значительно затрудняет злоумышленникам проведение целевых атак, например DDoS-атак. Вместо этого злоумышленники смогут атаковать только обратный прокси, например CDN Cloudflare, который обладает более надёжной защитой и большими ресурсами для отражения кибератак.
- Кеширование. Обратный прокси также может кэшировать содержимое, что ускоряет работу сайта. Например, если пользователь из Парижа заходит на сайт, работающий через обратный прокси, а веб-серверы которого находятся в Лос-Анджелесе, его запрос на самом деле попадает на локальный сервер обратного прокси в Париже. Этот сервер затем обращается к исходному серверу в Лос-Анджелесе и может закэшировать (временно сохранить) полученные данные. Следующие пользователи из Парижа, заходящие на сайт, получат уже закэшированную версию с местного сервера обратного прокси, и страница загрузится намного быстрее.
- Шифрование SSL. SSL/TLS абсолютно необходим. Без сертификата SSL/TLS посетители увидят в браузере предупреждение о том, что ваш сайт или приложение небезопасны. При этом шифрование и расшифровка SSL (или TLS) соединений для каждого клиента могут требовать значительных вычислительных ресурсов от исходного сервера. Обратный прокси можно настроить так, чтобы он расшифровывал все входящие запросы и шифровал все исходящие ответы, освобождая ценные ресурсы исходного сервера.