Можно ли использовать cloudflare без того, чтобы они управляли моим DNS?


11

Мне нужно использовать cloudflare, чтобы они не управляли моим DNS. У моего DNS-сервера гораздо больше опций, которые мне нужны.

Вместо установки cloudflare в качестве моего DNS-сервера, я добавил его как запись NS только с wwwсубдомена.

И на моем DNS-сервере я добавил форварда от domain.comк www.domain.com.

Похоже, что он работает нормально, но мой облачный свет дает мне:

"сайты" ->

"Завершение. Ожидание, когда ваши серверы имен изменятся на *****. Пожалуйста, подождите до 24 часов для завершения этого процесса (информация)"

"приборные панели" ->

"Не удалось загрузить данные аналитики.

У вас нет инициализированных зон

Есть ли что-то, что мне нужно беспокоиться здесь?


Если вы используете свои собственные серверы имен, вам не нужно прикасаться к записям NS, чтобы вообще указывать на cloudflare. Просто используйте www как cname с @, а затем при дополнительном ipaddress записи @ этот домен перенаправляет стандартное перенаправление 301? ты проверял? в отношении этого сообщения cloudflare просто сообщайте им, я уверен, что они могут отключить это, или, по крайней мере, будет вариант, иначе.
Саймон Хейтер

Если вы не указываете свой домен на CloudFlare (используя свой собственный DNS), то CF сообщит вам, что он все еще ждет, пока вы не укажете на их. Таким образом, если вы добавляете домен в CloudFlare, а затем НЕ ИСПОЛЬЗУЕТЕ CF, то CF будет думать, что вы не изменили DNS для них (что правильно). Используя свой собственный DNS, вы не должны иметь ничего общего с CF.
ionFish

Ответы:


13

Чтобы уточнить - да, мы предлагаем опцию указания CNAME, которая доступна для планов с платным уровнем (бизнес-уровень и выше), благодаря которой вы можете указывать записи CNAME через CloudFlare, продолжая при этом использовать свой собственный DNS. При этом мы работаем с глобальной сетью DNS с 23 центрами обработки данных, и независимые группы обычно показывают, что она является № 1 или № 2 с точки зрения самого быстрого разрешения DNS среди всех поставщиков DNS, поэтому я не совсем уверен, почему вы не захотите не хочу использовать нашу сеть DNS.

http://www.solvedns.com/dns-comparison/2012/11 http://www.solvedns.com/dns-comparison/2013/01

ps Я работаю на CloudFlare, поэтому приведенные выше данные точны.


1
Возможно, также проверьте результаты за другие месяцы (а не только за два лучших месяца, которые выбрал xxdemus). Также SolveDNS измеряет только результаты из «Лос-Анджелеса, Далласа и Нью-Йорка», поэтому результаты, безусловно, не являются международными. Также я думаю, что некоторые провайдеры могут подсчитывать цифры: «Как мы собираем данные: каждый месяц тысячи пользователей используют SolveDNS в качестве инструмента тестирования DNS. Каждый DNS-запрос синхронизируется и регистрируется». Цитаты с решенны.com/dns- сравнение с моими правками.
Робокат

Привет! Мы управляем сотнями веб-сайтов. Мы используем OpenSRS для DNS, и мы счастливы. Мы с интересом посмотрели CloudFlare, но если нам нужно использовать второй DNS, это довольно печально. :(
Саймон

2

Не в свободном плане.

Если это проблема, я могу предложить вам воспользоваться нашим сервисом (Incapsula). Мы предлагаем аналогичные возможности CDN и предоставляем возможность установки только для CNAME для всех бесплатных и платных клиентов.

Сказав, что, хотя услуги похожи, есть некоторые заметные различия, о которых вы должны знать.

  1. CF быстрее - мы оба используем CDN для прокси и ускорения кэша, и мы оба обеспечиваем оптимизацию контента, но CF предлагает больше POP (от 23 до 15), и это обеспечит увеличение скорости на 4-5%. ( http://www.sitepoint.com/battle-of-cdn-comparing-cloudflare-incapsula/ )

  2. Incapsula безопаснее - Incapsula гораздо больше ориентирована на безопасность благодаря таким функциям, как PCI-совместимый WAF и Backdoor Shell Protection. В целом, мы можем противостоять ~ 95% -98% всех вредоносных запросов (SQLI, XSS и т. Д.) И идентифицировать ~ 99% бит-ботов с помощью вызовов и сигнатур.

( http://tonyonsecurity.com/2012/11/13/protecting-your-website-cloudflare-or-incapsula/ )

Если вам нужна дополнительная скорость, вам следует подумать о платных планах CF. В конце концов, они делают довольно хорошую работу в отделе ускорения. Если вы предпочитаете бесплатную программу или предпочитаете более строгую безопасность, лучше всего подойдет Incapsula.


Насколько Incapsula соответствует требованиям соответствия PCI? Недавно мне пришлось заниматься обновлением нашей собственной сертификации PCI на работе, поэтому я знаю, что это не простая задача для любой из сторон, когда передача данных потенциально связана с конфиденциальными личными данными и данными карты.
Крис Вудс

1
Извините, не видел ответа до сих пор. Мы предлагаем единственную облачную PCI-совместимую WAF - это помогает справиться с (устрашающим) пунктом 6.6 законопроекта. В основном мы предлагаем решение за тысячу долларов за 60 долларов. Более подробная информация здесь: incapsula.com/tour/pci-compliance
Игал Зейфман

1
Очевидно, CloudFlare только что получил сертификацию PCI: blog.cloudflare.com/cloudflare-is-pci-certified
Саймон Ист

1
Этот ответ все еще актуален? Из того, что я могу сказать, Incapsula не имеет бесплатного уровня обслуживания, кроме пробной.
Майк Мариновски

1

Нет, CloudFlare работает в первую очередь за счет размещения авторитетных серверов имен для ваших сайтов. Это фундаментальная часть его работы.

Это делает это, таким образом, он может распознать различные IP-адреса для начальных поисков DNS для контента; они идут в центры обработки данных CloudFlare (по состоянию на 2010 г. их было 23 по всему миру, возможно, сейчас их больше). Они кэшируют статический контент с коротким сроком действия; для не кэшированного контента их серверы прокси-сервер через запросы к фактическому серверу, а затем направить их с некоторой оптимизацией и сжатием.

Если вы не позволите сети CloudFlare взять на себя полномочия NS и стать посредником между пользователем и вашим сервером, ваша учетная запись CloudFlare будет примерно такой же полезной, как шоколадный чайник. ;-)

Смотрите http://www.quora.com/CloudFlare/How-does-CloudFlare-work для очень подробного ответа от генерального директора CloudFlare на очень похожий вопрос.


2
Вы предполагаете, что все хотят CDN часть cloudflare. Если вы просто хотите защитить DDOS, достаточно CNAME. Смотрите ответ от xxdesmus.
Натан Ли

Просто чтобы прокомментировать точку зрения @ NathanLee. Использование установки CNAME вообще не рекомендуется, если на вас нападают. Настройка CNAME по определению означает только то, что CloudFlare будет активен в ваших записях CNAME, а не в ваших записях A, и ваш источник будет записью A. Если на вас нападают или вас беспокоит использование CloudFlare для вашего авторитетного DNS, это, без сомнения, лучший / более безопасный вариант.
xxdesmus
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.