Cloudflare protège au mieux un site lorsque les requêtes passent par lui et que l’application peut absorber le trafic restant. Activer un seul réglage ne protège pas tous les chemins vers votre serveur.
Imaginez une boutique en ligne. Un attaquant peut inonder les images de produits, appeler sans cesse une recherche coûteuse ou contacter directement le serveur. Ces attaques consomment des ressources différentes : il faut plusieurs couches de protection.
1. Faire passer les requêtes par Cloudflare
Activez le mode proxy pour les enregistrements DNS pris en charge du site. Les visiteurs passent alors par Cloudflare avant d’atteindre l’origine, c’est-à-dire le serveur qui héberge réellement le site. Un enregistrement « DNS only » résout le nom, mais ne fait pas passer le trafic HTTP par ce chemin de protection.
