Cloudflare ปกป้องเว็บไซต์ได้ดีที่สุดเมื่อ request ผ่านมัน และแอปพลิเคชันรับ traffic ที่เหลือได้ เปิดการตั้งค่าเพียงอย่างเดียวไม่ได้ปกป้องทุกเส้นทางไปยัง server
ลองนึกถึงร้านค้าออนไลน์ ผู้โจมตีอาจถล่มรูปสินค้า เรียก endpoint ค้นหาที่ใช้ทรัพยากรสูงซ้ำ ๆ หรือเข้าถึง server โดยตรง แต่ละแบบใช้ทรัพยากรต่างกัน จึงต้องป้องกันหลายชั้น
1. ให้ request ผ่าน Cloudflare
เปิดสถานะ proxied ให้ DNS record ของเว็บไซต์ที่รองรับ ผู้เข้าชมจะถึง Cloudflare ก่อน origin ซึ่งคือ server ที่รันเว็บไซต์จริง Record แบบ DNS-only แค่แปลงชื่อเป็นที่อยู่ ไม่ได้ส่ง HTTP traffic ของเว็บไซต์ผ่านเส้นทางป้องกันนี้
