Cloudflare საიტს საუკეთესოდ იცავს, როცა მოთხოვნები მას გადის და აპლიკაცია დარჩენილ ნაკადს უმკლავდება. ერთი პარამეტრის ჩართვა სერვერამდე ყველა გზას არ იცავს.
წარმოიდგინეთ ონლაინმაღაზია. თავდამსხმელმა შეიძლება პროდუქტის სურათები დატბოროს, ძვირი ძიების endpoint განმეორებით გამოიძახოს ან სერვერს პირდაპირ მიმართოს. ეს სხვადასხვა რესურსს ხარჯავს, ამიტომ რამდენიმე ფენაა საჭირო.
1. Cloudflare მოთხოვნების გზაზე მოათავსეთ
საიტის მხარდაჭერილ DNS ჩანაწერებზე proxied სტატუსი ჩართეთ. სტუმარი ჯერ Cloudflare-ს მიადგება და შემდეგ origin-ს — საიტის რეალურად გამშვებ სერვერს. DNS-only ჩანაწერი მხოლოდ სახელს გარდაქმნის; საიტის HTTP ნაკადს ამ დაცულ გზაზე არ ატარებს.
