Cloudflare najlepiej chroni stronę, gdy żądania przechodzą przez niego, a aplikacja wytrzymuje pozostały ruch. Włączenie jednej opcji nie zabezpiecza każdej drogi do serwera.
Wyobraź sobie sklep internetowy. Atakujący mogą zalewać obrazki produktów, wielokrotnie wywoływać kosztowne wyszukiwanie albo kontaktować się bezpośrednio z serwerem. Zużywają różne zasoby, dlatego konfiguracja wymaga kilku warstw.
1. Umieść Cloudflare na drodze żądania
Włącz status proxied dla obsługiwanych rekordów DNS strony. Odwiedzający dotrą wtedy do Cloudflare przed origin, czyli serwerem faktycznie uruchamiającym stronę. Rekord DNS-only rozwiązuje nazwę, ale nie prowadzi ruchu HTTP przez tę ochronę.
