Cloudflare beschermt een website het best als verzoeken erdoorheen gaan en de applicatie het resterende verkeer aankan. Eén instelling inschakelen beschermt niet iedere route naar je server.
Stel je een webwinkel voor. Aanvallers kunnen productafbeeldingen overspoelen, herhaaldelijk een duur zoekendpoint aanroepen of rechtstreeks de server benaderen. Dit belast verschillende middelen, dus de inrichting vereist meerdere lagen.
1. Plaats Cloudflare in het verzoekpad
Schakel proxied in voor ondersteunde DNS-records van de website. Bezoekers bereiken dan Cloudflare vóór de origin: de server die de website daadwerkelijk draait. Een DNS-only-record verzorgt naamomzetting; het stuurt HTTP-verkeer niet door deze beschermingsroute.
