Có thể sử dụng cloudflare mà không cần họ quản lý DNS của tôi không?


11

Tôi cần sử dụng cloudflare mà không cần họ quản lý DNS của mình, Máy chủ DNS của tôi có nhiều tùy chọn hơn mà tôi cần.

Thay vì đặt cloudflare làm máy chủ dns của tôi, tôi đã thêm nó dưới dạng bản ghi NS từ wwwtên miền phụ.

Và tại máy chủ DNS của tôi, tôi đã thêm một chuyển tiếp từ domain.comđến www.domain.com.

Nó dường như đang hoạt động tốt, tuy nhiên, đám mây của tôi đang cho tôi:

"trang web" ->

"Hoàn tất. Đang chờ máy chủ tên của bạn thay đổi thành ***** Vui lòng cho phép tối đa 24 giờ để hoàn tất quy trình này (thông tin)"

"bảng điều khiển" ->

"Không thể tải dữ liệu phân tích.

Bạn không có bất kỳ khu vực khởi tạo nào "

Có bất cứ điều gì tôi cần phải lo lắng ở đây?


Nếu sử dụng máy chủ tên riêng của bạn, bạn không cần phải chạm vào các bản ghi NS để chỉ vào đám mây. Đơn giản chỉ cần sử dụng www làm tên miền với @ và sau đó tại bản ghi @ ipaddress bổ sung là tên miền đó có chuyển tiếp tiêu chuẩn 301 không? bạn coi lại chưa? liên quan đến tin nhắn trên đám mây đó chỉ đơn giản là nhắn tin cho họ Tôi chắc chắn họ có thể tắt nó đi hoặc ít nhất sẽ có một tùy chọn khác.
Simon Hayter

Nếu bạn không trỏ tên miền của mình vào CloudFlare (sử dụng DNS của riêng bạn) thì CF sẽ cho bạn biết nó vẫn đang chờ BẠN chỉ đến tên của họ. Vì vậy, nếu bạn thêm một tên miền vào CloudFlare và sau đó KHÔNG SỬ DỤNG CF, thì CF sẽ nghĩ rằng bạn đã không thay đổi DNS cho họ (điều này là chính xác). Bằng cách sử dụng DNS của riêng bạn, bạn không nên làm gì với CF.
ionFish

Câu trả lời:


13

Để làm rõ - có, chúng tôi cung cấp tùy chọn trỏ CNAME có sẵn cho các gói mức trả phí (cấp doanh nghiệp trở lên), theo đó bạn có thể trỏ các bản ghi CNAME thông qua CloudFlare trong khi tiếp tục sử dụng DNS của riêng bạn. Điều đó đang được nói, chúng tôi vận hành một mạng DNS toàn cầu với 23 trung tâm dữ liệu và thường được các nhóm độc lập thể hiện là số 1 hoặc số 2 về độ phân giải DNS nhanh nhất trong số tất cả các nhà cung cấp DNS, vì vậy tôi không hoàn toàn chắc chắn tại sao bạn sẽ không Tôi không muốn sử dụng mạng DNS của chúng tôi.

http://www.solvens.com/dns-comparison/2012/11 http://www.solvens.com/dns-comparison/2013/01

ps Tôi làm việc cho CloudFlare vì vậy những chi tiết trên là chính xác.


1
Có lẽ cũng kiểm tra kết quả cho các tháng khác (không chỉ hai tháng tốt nhất mà xxdemus đã chọn). Ngoài ra SolveDNS chỉ đo lường từ "Los Angeles, Dallas và New York" nên kết quả chắc chắn không mang tính quốc tế. Ngoài ra, tôi nghĩ rằng các con số có thể được các nhà cung cấp đánh số: "Làm thế nào để chúng tôi thu thập dữ liệu: Mỗi tháng, có hàng ngàn người dùng sử dụng SolveDNS làm công cụ kiểm tra DNS của họ. Mỗi truy vấn DNS được tính thời gian và ghi lại." Trích dẫn từ yetns.com/dns-comparison với các chỉnh sửa của tôi.
robocat

Chào! Chúng tôi quản lý hàng trăm trang web. Chúng tôi sử dụng OpenSRS cho DNS và chúng tôi HẠNH PHÚC. Chúng tôi đang tìm kiếm sự quan tâm của CloudFlare nhưng nếu chúng tôi phải sử dụng DNS thứ 2 thì điều đó thật đáng buồn. :(
Simon

2

Không có trong kế hoạch miễn phí.

Nếu đây là một vấn đề, tôi có thể đề nghị bạn dùng thử dịch vụ của chúng tôi (Incapsula). Chúng tôi cung cấp các khả năng CDN tương tự và cung cấp tùy chọn thiết lập chỉ dành cho CNAME cho tất cả khách hàng miễn phí và trả phí.

Phải nói rằng, trong khi các dịch vụ tương tự nhau, có một số khác biệt đáng chú ý mà bạn nên biết.

  1. CF nhanh hơn - Cả hai chúng tôi đều sử dụng CDN để tăng tốc proxy và bộ đệm và cả hai chúng tôi đều cung cấp tối ưu hóa nội dung nhưng CF cung cấp nhiều POP hơn (23 đến 15 của chúng tôi) và nó sẽ giúp tăng tốc độ nhanh hơn 4-5%. ( http://www.sitepoint.com/battle-of-cdn-compared-cloudflare-incapsula/ )

  2. Incapsula an toàn hơn - Incapsula tập trung bảo mật hơn nhiều với các tính năng như WAF tuân thủ PCI và Backdoor Shell Protection. Nhìn chung, chúng tôi có thể chống lại ~ 95% -98% tất cả các yêu cầu độc hại (SQLI, XSS, v.v.) và sẽ xác định ~ 99% bot dơi, thông qua các thách thức và chữ ký.

( http://tonyonsecurity.com/2012/11/13/protecting-your-website-cloudflare-or-incapsula/ )

Nếu bạn cần thêm tốc độ, bạn nên xem xét các gói trả phí CF. Rốt cuộc, họ làm một công việc khá tốt trong bộ phận tăng tốc. Nếu bạn thích chương trình miễn phí hoặc thích bảo mật chặt chẽ hơn, Incapsula có thể là lựa chọn tốt hơn.


Làm thế nào để Incapsula đáp ứng các yêu cầu tuân thủ PCI? Gần đây tôi đã phải xử lý việc gia hạn chứng nhận PCI của chính mình tại nơi làm việc vì vậy tôi biết rằng không có nhiệm vụ đơn giản nào đối với bất kỳ bên nào liên quan đến việc chuyển giao dữ liệu có khả năng liên quan đến chi tiết cá nhân và thẻ nhạy cảm.
Chris Woods

1
Xin lỗi, không thấy trả lời cho đến bây giờ. Chúng tôi cung cấp WAF tuân thủ PCI dựa trên đám mây duy nhất - điều này giúp giải quyết điều khoản (đáng sợ) 6.6 của dự luật. Về cơ bản chúng tôi cung cấp giải pháp 60 đô la cho một vấn đề ngàn đô la. Thêm thông tin ở đây: incapsula.com/tour/pci-compliance
Igal Zeifman

1
Rõ ràng CloudFlare vừa nhận được chứng nhận PCI: blog.cloudflare.com/cloudflare-is-pci-certified
Simon East

1
Là câu trả lời này vẫn còn hiện tại? Từ những gì tôi có thể nói với Incapsula không có một tầng dịch vụ miễn phí nào ngoài một bản dùng thử.
Mike Marynowski

1

Không, CloudFlare hoạt động bằng cách trước tiên lưu trữ máy chủ tên có thẩm quyền cho các trang web của bạn. Đây là một phần cơ bản của hoạt động của nó.

Nó thực hiện điều này để có thể phát ra các địa chỉ IP khác nhau để tìm kiếm DNS ban đầu cho nội dung; chúng đi đến trung tâm dữ liệu của CloudFlare (tính đến năm 2010 họ có 23 trên toàn thế giới, có lẽ nhiều hơn bây giờ). Họ lưu trữ nội dung tĩnh với thời gian hết hạn ngắn; đối với nội dung không được lưu trong bộ nhớ cache, máy chủ của họ ủy quyền thông qua các yêu cầu đến máy chủ thực tế, sau đó chuyển tiếp chúng với một số tối ưu hóa và nén.

Nếu bạn không cho phép mạng CloudFlare nắm quyền NS và trở thành trung gian giữa người dùng và máy chủ của bạn, tài khoản CloudFlare của bạn sẽ hữu ích như một ấm trà sô cô la. ;-)

Xem http://www.quora.com/CloudFlare/How-does-CloudFlare-work để biết câu trả lời rất chi tiết từ CEO của CloudFlare cho một câu hỏi rất giống nhau.


2
Bạn đang giả sử mọi người đều muốn phần CDN của cloudflare. Nếu bạn chỉ muốn bảo vệ DDOS, CNAME là đủ. Xem câu trả lời từ xxdesmus.
Nathan Lee

Chỉ cần nhận xét về quan điểm của @ NathanLee. Sử dụng cài đặt CNAME hoàn toàn không được khuyến nghị nếu bạn bị tấn công. Theo định nghĩa, thiết lập CNAME chỉ có nghĩa là CloudFlare sẽ hoạt động trên các bản ghi CNAME của bạn - không phải bản ghi A của bạn và nguồn gốc của bạn sẽ là bản ghi A. Nếu bạn đang bị tấn công hoặc lo ngại về việc bị tấn công bằng CloudFlare cho DNS có thẩm quyền của bạn thì chắc chắn là tùy chọn ưu việt / an toàn hơn.
xxdesmus
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.