Pelan percuma Cloudflare memberi laman web di VPS tiga perkara: CDN global, SSL percuma dan perlindungan DDoS asas. Artikel ini menerangkan langkah penyertaan dan tetapan yang penting.

Langkah penyertaan

  • Langkah 1: daftar di Cloudflare dan tambah domain anda — ia mengimbas rekod DNS sedia ada secara automatik;
  • Langkah 2: di pendaftar domain anda, tukar pelayan nama (NS) domain kepada dua alamat yang diberikan Cloudflare;
  • Langkah 3: tunggu penyebaran NS (beberapa minit hingga 24 jam). Apabila papan pemuka Cloudflare menunjukkan Active, anda sudah bersedia.

Awan oren vs awan kelabu

Ikon awan di sebelah setiap rekod DNS ialah suis utama: oren bermakna trafik mengalir melalui Cloudflare (IP sebenar tersembunyi, CDN dan perlindungan aktif); kelabu bermakna DNS sahaja, trafik terus ke pelayan anda. Guna oren untuk rekod laman web; SSH dan servis bukan web lain mesti kekal kelabu atau sambung terus melalui IP.

Tiga tetapan untuk disemak

  • Mod SSL/TLS: tetapkan kepada Full (strict), dengan sijil dipasang pada origin (yang percuma pun boleh). Mod Flexible sering menyebabkan gelung ubah hala tanpa henti;
  • Caching: aset statik dicache secara lalai dan jarang perlu diubah. Jika halaman kelihatan lama selepas reka bentuk semula, tekan Purge di bawah "Caching";
  • Tahap keselamatan: semasa diserang, aktifkan sementara mod Under Attack dalam "Security" — pelawat melihat cabaran 5 saat dahulu.

Kesan kepada pelawat di China

Pelan percuma Cloudflare tiada nod di tanah besar China, jadi pelawat dari sana melencong melalui POP luar negara dan latensi mungkin meningkat. Jika audiens utama anda di tanah besar China, kekalkan domain teras sebagai awan kelabu (bergantung pada latensi rendah nod Jepun) dan oren hanya untuk domain yang melayani pengguna luar negara.