Təhlükəsizlik

Cloudflare Ayarları: Veb Saytının Təhlükəsizliyi və DDoS Müdafiəsi Necə Edilir?

  • 14 dəq oxuma
  • Hostragons Komandası
Cloudflare Ayarları: Veb Saytının Təhlükəsizliyi və DDoS Müdafiəsi Necə Edilir?

Cloudflare ayarları, bir veb saytını daha sürətli, təhlükəsiz və DDoS hücumlarına qarşı dayanıqlı hala gətirmək üçün DNS, SSL/TLS, WAF, təhlükəsizlik qaydaları, bot filtreləmə və önbellek seçimlərinin düzgün konfiqurasiyasıdır. Ən təhlükəsiz təməl qurulumu üçün domen adınızı Cloudflare’a əlavə etməli, DNS qeydlərini düzgün şəkildə daşımalı, SSL rejimini mümkün olduqda Full (Strict) seçməli, WAF managed rules-u aktiv etməli, şübhəli istəklər üçün challenge və ya rate limit tətbiq etməli və hücum zamanı “Under Attack Mode” kimi müdafiələri diqqətlə istifadə etməlisiniz.

Cloudflare, veb saytınızla ziyarətçiləriniz arasında yerləşən bir CDN və təhlükəsizlik qatmanı kimi fəaliyyət göstərir. Ziyarətçi saytınıza gəldikdə istək əvvəlcə Cloudflare şəbəkəsinə çatır; burada ziyanlı trafik filtrelənir, statik fayllar önbellekdən təqdim oluna bilər və uyğun istəklər orijinal serverinizə yönləndirilir. Bu struktur xüsusilə WordPress, WooCommerce, korporativ veb saytlar, SaaS paneləri və intensiv trafik alan məzmun saytları üçün ciddi üstünlük təmin edir. Ancaq yanlış konfiqurasiya edilmiş Cloudflare ayarları; SSL xətaları, sonsuz yönləndirmə döngüsü, admin panelinə giriş problemləri, önbellek səbəbindən yenilənməyən səhifələr və təhlükəsizlik boşluqları yarada bilər.

Bu bələdçidə Cloudflare’ı sıfırdan quraşdırmağı, veb saytın təhlükəsizliyi üçün kritik seçimləri aktivləşdirməyi, DDoS müdafiəsini düzgün senaryoda istifadə etməyi və performans ayarlarını təhlükəsizliyi pozmadan optimizə etməyi addım-addım izah edəcəyik. Əgər saytınız üçün sürətli, təhlükəsiz və uyğun bir infrastruktur qurmaq istəyirsinizsə, domen adı, hosting və SSL tərəfində sağlam bir əsas yaratmaq vacibdir: Domen qeydiyyatı, Veb hosting paketləri, SSL sertifikatı.

Cloudflare Nedir və Veb Saytın Təhlükəsizliyində Nə İşə Yarayar?

Cloudflare; DNS idarəçiliyi, CDN, DDoS müdafiəsi, veb tətbiqi təhlükəsizlik divarı, bot sayını azaltma, SSL/TLS idarəsi və trafik analitikası təmin edən bulud əsaslı bir təhlükəsizlik və performans platformasıdır. Ənənəvi strukturdakı ziyarətçi birbaşa hosting serverinizə bağlanarkən, Cloudflare istifadə olunan senaryoda ziyarətçi əvvəlcə Cloudflare uç serverlərinə bağlanır. Beləliklə, ziyanlı trafik orijinal serverə çatmadan filtrelenə bilər.

Məsələn, kiçik bir WordPress saytında normalda gündə 2.000 ziyarətçi və dəqiqəyə 20-30 istək ola bilər. Sadə bir HTTP flood hücumunda bu sayı dəqiqəyə 20.000 istəyə qalxa bilər. Serveriniz CPU, RAM və ya bağlantı limiti səbəbindən cavab verə bilməz. Cloudflare, bu trafiği IP reputasiyası, davranış analizi, rate limiting, challenge və DDoS imzaları ilə ayrıştırarak real ziyarətçilərin sayta çatmasını asanlaşdırır.

Cloudflare tək başına “hər şeyi həll edən” bir təhlükəsizlik aləti deyil. Güclü hosting infrastrukturu, güncəllənmiş proqram təminatı, təhlükəsiz şifrələr, ehtiyat nüsxə, SSL və düzgün server konfiqurasiyası ilə birləşdirdikdə təsirli olur. Xüsusilə WordPress istifadə edirsinizsə, tema və əlavələrin güncellemələri, admin panelinin təhlükəsizliyi və güclü şifrə siyasəti hələ də kritik önəmlidir: WordPress hosting, WordPress təhlükəsizliyi.

Cloudflare Quraşdırılması Üçün Hazırlıq Siyahısı

Cloudflare’a keçməzdən əvvəl bir neçə əsas yoxlama aparmaq, quraşdırma sonrası yaranacaq giriş və SSL problemlərini azaltmaq üçün vacibdir. Xüsusilə canlı trafik alan saytlarda DNS dəyişikliklərini planlı etmək lazımdır.

  • Mevcut DNS qeydlərini çıxarın: A, AAAA, CNAME, MX, TXT, SPF, DKIM, DMARC və alt domenləri qeyd edin.
  • Hosting IP adresinizi doğrulayın: Düzgün A qeydi olmadan, saytınız fərqli bir serverə yönlənə bilər.
  • SSL durumunu yoxlayın: Orijinal serverdə keçərli SSL varsa, Cloudflare’da Full (Strict) istifadə edə bilərsiniz.
  • E-poçt qeydlərinə diqqət edin: MX və mail ilə bağlı CNAME/A qeydləri adətən proxy bağlı olmamalı, yəni yalnız DNS olmalıdır.
  • Yedek alın: DNS və sayt yedəyi, xəta baş verdikdə sürətli geri dönüş təmin edir.
  • Bakım zamanı seçin: Nameserver dəyişiklikləri adətən bir neçə dəqiqə əvvəl görünə bilər, amma qlobal yayılım 24 saata qədər də davam edə bilər.

Korporativ saytlarda praktiki yanaşma budur: əvvəlcə DNS qeydləri birbaşa daşınır, sonra yalnız veb trafikini daşıyan www və kök domen proxy-yə alınır. Mail, FTP, cPanel, vebmail kimi xidmətlərdə isə istifadə senaryosuna görə diqqətli davranmaq lazımdır. Məsələn, cPanel erişimi üçün ayrıca bir alt domen istifadə edirsinizsə, bu qeydi yalnız DNS olaraq saxlamaq daha problemsiz ola bilər: cPanel hosting idarəsi.

Cloudflare DNS Ayarları Necə Edilir?

Cloudflare quraşdırılması domen adınızı panelə əlavə etməklə başlayır. Cloudflare, mövcud DNS qeydlərinizi tarar və sizə bir qeydlər siyahısı təqdim edir. Bu mərhələdə avtomatik tarama hər qeydi tam tapsa da; bu səbəbdən manuel yoxlama zəruridir.

1. Domen Adını Cloudflare’a Əlavə Edin

Cloudflare hesabınıza daxil olduqdan sonra “Add a site” mərhələsi ilə domen adınızı əlavə edin. Plan seçiminizi etdikdən sonra DNS qeydlərini gözdən keçirin. Kök domen adı üçün adətən A qeydi, www üçün CNAME qeydi olur. Nümunə struktur belə ola bilər:

  • A qeydi: example.com → 192.0.2.10
  • CNAME qeydi: www → example.com
  • MX qeydi: example.com → mail xidmətiniz
  • TXT qeydləri: SPF, DKIM, DMARC təsdiq qeydləri

Burada vacib məsələ hans? qeydlərin Cloudflare proxy’sindən keçəcəyidir. Veb trafik üçün istifadə olunan A və CNAME qeydlərində narıncı bulud aktiv ola bilər. Mail trafiği, FTP və birbaşa serverə giriş tələb edən xidmətlərdə isə bozumtul bulud, yəni yalnız DNS seçilməlidir.

2. Nameserver Dəyişikliklərini Edin

Cloudflare sizə iki nameserver verir. Domen adınızı satın aldığınız yerdə mövcud nameserver’ları bu dəyərlərlə dəyişdirirsiniz. Hostragons üzərində qeydiyyata alınmış domen adlarınızda nameserver idarəsini domain panelindən edə bilərsiniz: Domen idarəsi. Dəyişiklikdən sonra Cloudflare panelində vəziyyətin “Active” olması gözlənilir.

3. Proxy Durumunu Düzgün Seçin

Narıncı bulud aktiv olduqda HTTP/HTTPS trafiği Cloudflare vasitəsilə keçir və təhlükəsizlik xüsusiyyətləri tətbiq olunur. Bozumtul buludda isə Cloudflare yalnız DNS çözümleme edir. Veb saytınız üçün proxy aktiv olmalıdır; mail.example.com, ftp.example.com və ya server idarəetmə alt domenlərində isə adətən proxy bağlı qalmalıdır.

SSL/TLS Ayarları: Ən Təhlükəsiz Konfiqurasiya

Cloudflare SSL/TLS ayarı, saytınızın brauzer ilə Cloudflare arasında və Cloudflare ilə orijinal server arasında necə şifrələnəcəyini müəyyən edir. Yanlış SSL rejimi ən çox rast gəlinən Cloudflare xətalarının başında gəlir.

Flexible, Full və Full (Strict) Farkı

Flexible, Full və Full (Strict) Farkı
SSL RejimiCloudflare - ZiyarətçiCloudflare - ServerTəklif
FlexibleHTTPSHTTPMüvəqqəti istifadə xaricində tövsiyə edilmir; yönləndirmə döngüsü və təhlükəsizlik riski yarada bilər.
FullHTTPSHTTPSServerdə SSL var, lakin sertifikat təsdiqlənməsi sərt deyil.
Full (Strict)HTTPSHTTPS, keçərli sertifikatƏn təhlükəsiz standart seçimdir; mümkün olduqda istifadə olunmalıdır.

Peşəkar istifadə üçün hədəfiniz Full (Strict) olmalıdır. Bunun üçün orijinal serverdə keçərli bir SSL sertifikası olmalıdır. Let’s Encrypt, ticarət SSL və ya Cloudflare Origin Certificate istifadə edilə bilər. Hostragons hosting paketlərində SSL quraşdırılması və yeniləmə prosesini düzgün konfiqurasiya edərək bu rejimi təhlükəsiz şəkildə istifadə edə bilərsiniz: SSL sertifikası quraşdırılması.

Always Use HTTPS və Automatic HTTPS Rewrites

“Always Use HTTPS” seçimi, HTTP istəklərini HTTPS-yə yönləndirir. “Automatic HTTPS Rewrites” isə səhifə içindəki bəzı HTTP mənbələrini HTTPS-yə çevirməyə kömək edir. Ancaq qarışıq məzmun problemi yaşayan saytlarda əsas həll, verilənlər bazası və tema içindəki HTTP bağlantılarını daimi olaraq HTTPS-yə keçirməkdir.

HSTS İstifadə Edərkən Diqqət Edin

HSTS, brauzerlərə saytınıza yalnız HTTPS vasitəsilə bağlanmasını bildirir. Güclü bir təhlükəsizlik tədbiridir lakin yanlış SSL konfiqurasiyasında ziyarətçilərin saytınıza giriş imkanı ola bilər. Bu səbəbdən HSTS’yi aktivləşdirməzdən əvvəl Full (Strict), keçərli SSL, alt domenlər və yönləndirmələrin problemsiz işlədiyindən əmin olun. İlk mərhələdə qısa max-age dəyəri ilə test etmək daha təhlükəsizdir.

Cloudflare WAF Ayarları ilə Veb Tətbiqi Təhlükəsizliyi

WAF, yəni Veb Tətbiqi Firewall, SQL injection, XSS, fayl daxil etmə, ziyanlı bot davranışları və məlum tətbiq boşluqlarına qarşı istəkləri filtreler. Cloudflare WAF ayarları xüsusilə WordPress, Joomla, Laravel, öz yazılım panelləri və e-ticarət saytları üçün önəmlidir.

Managed Rules-u Aktiv Edin

Managed Rules, Cloudflare tərəfindən güncəllənən hazır təhlükəsizlik qaydası dəstləridir. WordPress istifadə edirsinizsə, WordPress-ə xüsusi qaydalar, ümumi OWASP qaydaları və məlum CVE imzaları hücum səthinizi azaldır. İlk quraşdırmada qaydaları “Log” və ya aşağı təsirli modda izləmək, yanlış pozitivləri yoxlayıb sonra “Block” və ya “Managed Challenge” tətbiq etmək sağlam bir yanaşmadır.

Custom Rules ilə Kritik Sahələri Qoruyun

Xüsusi qaydalar, saytınızın quruluşuna görə dəqiq təhlükəsizlik təmin edir. Məsələn wp-login.php və ya /admin kimi giriş səhifələrinə yalnız müəyyən ölkələrdən giriş icazəsi verə bilər, müəyyən URI-lərdə şübhəli user-agent’ları challenge-a göndərə bilərsiniz. Ancaq qayda yazarkən real istifadəçiləri əngəlləməməyə diqqət edin. Bir e-ticarət saytında ödəmə səhifəsini yanlışlıqla challenge-a götürmək dönüşüm itkisinə səbəb ola bilər.

Nümunə tətbiq: Türkiyə hədəfli bir korporativ saytda /wp-admin yolu üzrə ölkə xaricindəki girişlərə Managed Challenge tətbiq edilə bilər. Lakin uzaqdan çalışan komanda üzvləriniz və ya xarici ofisləriniz varsa, IP allowlist tanımlamaq lazımdır. Bu yanaşma kobud qüvvə hücumlarını ciddi şəkildə azaldarkən, icazəli istifadəçilərin girişini qoruyur.

DDoS Müdafiəsi Necə Edilir?

DDoS hücumu, saytınızı və ya serverinizi aşırı trafik ilə əlçatmaz vəziyyətə gətirmək məqsədini güdür. Cloudflare’ın əsas üstünlüyü, bu trafiği qlobal şəbəkədə qarşılaması və orijinal serverə yalnız təmizlənmiş istəkləri gönderməsidir. Ancaq ən yaxşı nəticə üçün DDoS müdafiəsini passiv gözləyən bir xüsusiyyət kimi deyil, senaryoya uyğun qurulan bir müdafiə planı kimi düşünmək lazımdır.

1. Proxy-ni Veb Trafikdə Aktiv Tutun

Cloudflare DDoS müdafiəsi, proxy aktiv qeydləri üçün işləyir. Kök domen adınız və www qeydiniz narıncı buludda deyilsə, veb trafiki birbaşa serverə gedir və Cloudflare filtreleme edə bilmir. Həmçinin, orijinal IP adresinizin internetdə açıq formada görünməz olması vacibdir. Köhnə DNS qeydləri, mail başlıqları və ya birbaşa IP ilə giriş, hücum edənlərin Cloudflare-ı atlamağına səbəb ola bilər.

2. Security Level və Challenge Ayarlarını İstifadə Edin

Security Level, ziyarətçilərin risk skoruna görə challenge görüb görməyəcəyini müəyyən edir. Normal dövrdə “Medium” əksər saytlara kifayətdir. Hücum və ya şübhəli trafik dövründə “High” və ya müvəqqəti olaraq “I’m Under Attack Mode” istifadə oluna bilər. Under Attack Mode, ziyarətçiyə qısa bir kontrol səhifəsi göstərir; buna görə normal istifadəçi təcrübəsinə təsir göstərə bilər və daimi açıq saxlanılması tövsiyə edilmir.

3. Rate Limiting ilə İstəklərə Nəzarət Edin

Rate limiting, müəyyən bir müddət ərzində eyni IP və ya müştəridən gələn istəklərin sayını məhdudlaşdırmaq üçün istifadə olunur. Məsələn, bir giriş səhifəsinə 1 dəqiqə içində 20-dən çox istək edən istifadəçiyə challenge tətbiq etmək, brute force hücumlarını azaldır. API uç nöqtələrində isə daha həssas davranmaq lazımdır; mobil tətbiq və ya inteqrasiya varsa, real istifadə həcmini ölçmədən aqressiv limit qoyma, yanlış bloklamalara səbəb ola bilər: API və inteqrasiya təhlükəsizliyi.

4. Orijinal Serveri Cloudflare’a Görə Məhdudlaşdırın

İrəliləmiş təhlükəsizlik üçün server firewall’unda yalnız Cloudflare IP aralığından gələn HTTP/HTTPS trafikinə icazə verilə bilər. Beləliklə, hücum edən orijinal IP adresini bilsə belə, birbaşa serverə çata bilmir. Bu əməliyyat diqqət tələb edir; Cloudflare IP siyahısı güncəl saxlanılmalı və SSH, kontrol paneli, yedəkləmə xidmətləri kimi idarəetmə girişləri ayrı qiymətləndirilməlidir.

Bot Müdafiəsi və Brute Force Önlemleri

Bot trafiği hər zaman ziyanlı deyil; Googlebot kimi axtarış motorlarının botları saytınızın indekslənməsi üçün vacibdir. Problemlər; spam botlar, scraping alətləri, saxta giriş cəhdləri və resurs istehlak edən avtomatlaşdırmalardır. Cloudflare bot müdafiəsi, bu trafiği davranışsal siqnallarla fərqləndirməyə kömək edir.

  • Bot Fight Mode: Sadə bot trafiğini azaltmaq üçün istifadə oluna bilər, lakin bəzi inteqrasiyalarda test edilməlidir.
  • Turnstile: CAPTCHA alternativi olaraq formaları daha istifadəçi dostu təsdiqləmə təmin edir.
  • Giriş səhifəsi müdafiəsi: wp-login.php, xmlrpc.php və admin yolları xüsusi qaydalarla sərhədli saxlanıla bilər.
  • XML-RPC kontrolü: WordPress-də istifadə olunmursa, engellemek brute force riskini azaldır.
  • Form spamını azaltma: Əlaqə formalarında Turnstile və rate limit birgə istifadə edilə bilər.

Somut bir nümunə olaraq, bir WordPress saytında xmlrpc.php üzərindən dəqiqədə minlərlə POST istəyi gəlirsə, CPU istifadəsi sürətlə arta bilər. Cloudflare Custom Rule ilə xmlrpc.php istəklərini engellemek və ya yalnız Jetpack kimi lazım olan xidmət IP-lərinə icazə vermək server yükünü əhəmiyyətli dərəcədə azaldır.

Önbellek və Performans Ayarları: Təhlükəsizliyi Bozmadan Sürətləndirmə

Cloudflare yalnız təhlükəsizlik deyil, performans tərəfində də güclüdür. Statik faylları ziyarətçiyə ən yaxın uç nöqtədən təqdim edərək səhifə yüklənmə müddətini azalda bilər. Ancaq hər şeyi önbelleğe almaq düzgün deyildir; giriş etmiş istifadəçi səhifələri, səbət, ödəmə, üzv paneli və fərdiləşdirilmiş məzmunlar cache xaricində buraxılmalıdır.

Tövsiyə olunan Önbellek Ayarları

  • Caching Level: Standart istifadə əksər saytlar üçün uyğundur.
  • Browser Cache TTL: Statik fayllar üçün 1 həftə və ya daha uzun seçilə bilər.
  • Cache Rules: /wp-admin, /cart, /checkout, /my-account kimi sahələr bypass edilməlidir.
  • Always Online: Müvəqqəti kəsintilərdə məhdud fayda təmin edir; dinamik saytlarda gözlənti düzgün tənzimlənməlidir.
  • Purge Cache: Dizayn və ya məzmun güncəlləmələrindən sonra bütün cache yerinə müvafiq URL təmizlənməsi daha nəzarətlidir.

Performans optimizasiyasında hosting təbəqəsi də önəmlidir. LiteSpeed, NVMe disk, güncəl PHP versiyası və düzgün cache əlavəsi Cloudflare ilə birgə daha yaxşı nəticələr verir: LiteSpeed hosting, veb saytı sürətləndirmə.

Cloudflare Təhlükəsizlik Ayarları Üçün Tövsiyə olunan Başlanğıc Profili

Aşağıdakı cədvəl, əksər kiçik və orta ölçülü veb saytlar üçün təhlükəsiz bir başlanğıc profili təqdim edir. Hər saytın trafiki, proqram təminatı və iş modeli fərqli olduğu üçün ayarları canlı verilere görə monitoring etməlisiniz.

Cloudflare Təhlükəsizlik Ayarları Üçün Tövsiyə olunan Başlanğıc Profili
AyarTövsiyə Edilən DəyərNiyə Önemlidir?
SSL/TLSFull (Strict)Uçdan uca doğrulanmış HTTPS təmin edir.
Always Use HTTPSAçıqHTTP trafikini təhlükəsiz bağlantıya yönləndirir.
WAF Managed RulesAçıqBilinə veb hücumlarını avtomatik filtreləyir.
Security LevelOrtaGündəlik istifadə zamanı balanslı qoruma təmin edir.
Under Attack ModeYalnız hücum zamanıİntensiv DDoS dövrlərində əlavə təsdiqləmə tətbiq edir.
Rate LimitingLogin və API üçün kontrollüBrute force və pis davranışları azaldır.
Cache RulesDinamik səhifələrdə bypassSəbət, ödəmə və panel xətalarını qarşısını alır.
DNSSECUygunsa açıqDNS saxtakarlığına qarşı əlavə qoruma təqdim edir.

Sıx Qarşılaşılan Cloudflare Xətaları və Həlləri

Sonsuz Yönləndirmə Döngüsü

Bu səhv adətən Cloudflare SSL rejimi Flexible olduğu zaman orijinal serverdə HTTPS yönləndirməsi olmasından yaranır. Həll yolu, serverə keçərli SSL qurmaqdır və Cloudflare SSL rejimini Full və ya tercihen Full (Strict) etməkdir.

521, 522 və 525 Xətaları

521 xətası serverin bağlantını rədd etdiyini, 522 zaman aşımına uğradığını, 525 isə SSL handshake problemini göstərir. Firewall-un Cloudflare IP-lərini bloklamadığını, hosting serverinin işlədiyini, SSL sertifikatının keçərli olduğunu və DNS qeydlərinin düzgün IP-yə yönləndiyini yoxlayın.

Admin Paneldə Güncellemələrin Görünmeməsi

Bu, adətən aqressiv cache qaydasından irəl gəlir. Admin, səbət, ödəmə və istifadəçi hesabı səhifələrini cache xaricində saxlayın. WordPress tərəfində cache əlavəsi ilə Cloudflare cache təmizləmə inteqrasiyasını istifadə etmək işləri asanlaşdırır.

E-poçt Problemləri

Cloudflare veb proxy’si e-poçt trafikini daşımır. MX qeydləri düzgün olmalıdır, mail serverinə işarə edən qeydlər yalnız DNS olaraq saxlanılmalıdır. SPF, DKIM və DMARC TXT qeydləri itkin olsa, çatdırılma problemləri yaşaya bilərsiniz.

Addım Addım Təhlükəsiz Cloudflare Quraşdırma Yoxlama Siyahısı

Aşağıdakı tətbiq sırası, yeni başlayanlar üçün təhlükəsiz və praktik bir yol xəritəsi təqdim edir:

  • 1. Domen adınızı Cloudflare’a əlavə edin və DNS qeydlərini mövcud təminatçınızla müqayisə edin.
  • 2. Veb trafiği üçün kök domen adı və www qeydi üzərində proxy-ni aktiv edin.
  • 3. Mail, FTP və idarəetmə xidmətlərində yalnız DNS istifadə etməyə dəyərləndirin.
  • 4. Nameserver dəyişikliklərini domain panelindən edin.
  • 5. Orijinal serverdə keçərli SSL qurun və Cloudflare’da Full (Strict) seçin.
  • 6. Always Use HTTPS və Automatic HTTPS Rewrites seçimlərini aktiv edin.
  • 7. WAF Managed Rules’u açın; ilk günlərdə logları və yanlış pozitivləri izləyin.
  • 8. Giriş səhifələri üçün rate limiting və ya managed challenge təyin edin.
  • 9. Cache Rules ilə dinamik sahələri bypass edin.
  • 10. Hücum zamanı Security Level’ı yüksəldin və lazım olarsa Under Attack Mode-u müvəqqəti açın.
  • 11. Server firewall’unu Cloudflare IP-lərinə görə sıxlaşdırmağı planlayın.
  • 12. Həftəlik olaraq Security Events, Analytics və DNS qeydlərini yoxlayın.

Bu yoxlama siyahısı, xüsusilə ilk konfiqurasiya dövründə xətaları azaltmağa kömək edir. Daha yüksək trafik alan e-ticarət və ya üzvlük saytlarda dəyişiklikləri əvvəlcə aşağı trafikli saatlarda tətbiq etmək və dönüşüm metriklərini izlemek daha sağlamdır.

Cloudflare Analytics və Təhlükəsizlik Olaylarını İzləmə

Cloudflare quraşdırıldıqdan sonra iş bitmir; əsl dəyər monitorinq və təkmilləşdirmə prosesində ortaya çıxır. Security Events bölümündə hansı qaydaların nə qədər istəyi blokladığını, hansı ölkələrdən və ya IP aralığından hücum gəldiyini, hansı URL-lərin hədəf alındığını görə bilərsiniz. Bu verilər, xüsusi qayda yazarkən tahmine deyil, sübutlara əsaslanan hərəkət etmənizi təmin edir.

Məsələn, loglarda /wp-login.php ünvanına 24 saat içində 18.000 uğursuz istək gəlirsə, yalnız ümumi təhlükəsizlik səviyyəsini yüksəltmək əvəzinə, bu endpointə xüsusi rate limit və challenge yazmaq daha düzgün olar. Eynilə, API endpoint’iniz intensiv istifadə olunursa, bütün sayt üçün sərt qayda tətbiq etmək əvəzinə yalnız ziyanlı istifadə edilən metod, ölkə və user-agent birləşməsini hədəfləyə bilərsiniz.

Cloudflare Tək Başına Yeterlimi?

Cloudflare güclü bir qatmandır ancaq təhlükəsizlik çox qatmanlı düşünülməlidir. Hosting serveriniz güncə deyil, proqram təminatınızda boşluq varsa, admin şifrəniz zəifdirsə və ya yedəkləmə siyasəniz yoxdursa, Cloudflare bütün riskləri ortadan qaldırmaz. Sağlam bir yanaşma üçün təhlükəsiz hosting, güncəllənmiş PHP, müntəzəm ehtiyat, SSL, təhlükəsizlik əlavələri, fayl icazələri və giriş nəzarəti bir yerdə qiymətləndirilməlidir.

Hostragons infrastrukturunda veb saytınız üçün düzgün hosting paketini seçmək, Cloudflare ilə birgə daha stabil bir təhlükəsizlik və performans memarlığı yaratmanıza kömək edir. Trafik artırıldıqca paylaşılmış hostingdən VPS və ya bulud serverə keçid, resurs limitləri və hücum dayanıqlılığı baxımından dəyərləndirilə bilər: VPS server, korporativ hosting həlləri.

Nəticə: Təhlükəsiz Cloudflare Ayarları Üçün Balanclı Yanaşma

Doğru Cloudflare ayarları; DNS qeydlərinin xətasız daşınması, Full (Strict) SSL, WAF qaydaları, kontrollü bot müdafiəsi, rate limiting, düzgün cache istisnaları və hücum anına uyğun DDoS modları ilə formalaşır. Ən yaxşı nəticə üçün ayarları bir dəfəlik deyil, trafik verilərinə əsaslanaraq mütəmadi şəkildə təkmilləşdirilən bir təhlükəsizlik prosesi kimi görməlisiniz.

Qısa özetlə: Veb trafikinizi proxy-dən keçirin, orijinal serverinizi qoruyun, SSL-i sərt rejimdə istifadə edin, WAF və rate limit qaydalarını reallığa uyğun tənzimləyin. Əgər domen adı, hosting və ya SSL tərəfində təhlükəsiz bir əsas yaratmaq istəyirsinizsə, Hostragons həllərinə baxa bilər, saytınızın ehtiyaclarına uyğun infrastrukturu planlaya bilərsiniz: Hostragons hosting paketləri.

Sıxca Sorulan Suallar

Cloudflare ayarları üçün ən təhlükəsiz SSL rejimi hansıdır?

Ümumiyyətlə ən təhlükəsiz SSL rejimi Full (Strict) seçimidir. Bu rejimdə ziyarətçi ilə Cloudflare, habelə Cloudflare ilə orijinal server arasında HTTPS istifadə olunur və orijinal sertifikat təsdiqlənir. Bunun üçün serverdə keçərli SSL sertifikası olmalıdır.

Cloudflare DDoS müdafiəsi pulsuz planda çalışırmı?

Cloudflare pulsuz planda da əsas DDoS müdafiəsi təqdim edir. Ancaq inkişaf etmiş WAF, daha ətraflı rate limiting, bot idarəçiliyi və korporativ səviyyə kontroller üçün ödənişli planlar daha çox seçim təqdim edir. Kiçik və orta ölçülü saytlarda düzgün konfiqurasiya edilmiş pulsuz plan belə əhəmiyyətli qoruma təmin edə bilər.

Under Attack Mode davamlı açıq saxlanılmalıdırmı?

Xeyr. Under Attack Mode hücum anında müvəqqəti olaraq istifadə olunmalıdır. Davamlı açıq olursa, real ziyarətçilər əlavə kontrol ekranı görərək istifadəçi təcrübəsinə mənfi təsir göstərə bilər. Normal dövrdə WAF, rate limiting və uyğun Security Level daha balanslı bir həll yolu təqdim edir.

Cloudflare istifadə edərkən hostingə ehtiyac varmı?

Bəli. Cloudflare saytınızın önündə təhlükəsizlik və performans qatmanı təmin edir; veb saytınızın faylları, verilənlər bazası və tətbiqi hələ də bir hosting və ya serverdə yerləşir. Bu səbəbdən etibarlı hosting infrastrukturu Cloudflare istifadəsində də əsas tələbdir.

Cloudflare cache ayarları e-ticarət saytlarında problem yarada bilərmi?

Yanlış konfiqurasiya edildikdə yarada bilər. Səbət, ödəmə, istifadəçi hesabı və idarəetmə paneli kimi dinamik səhifələr cache xaricində buraxılmalıdır. Statik fayllar önbelleğe alınarkən şəxsi məzmun bypass edilərsə, Cloudflare e-ticarət saytlarda təhlükəsiz şəkildə istifadə oluna bilər.

Bu məqaləni paylaşın:

Hostragons Komandası

Hostinq, serverlər və domen adları üzrə ekspert komandamızdan ən son təlimatlar. Gəlin layihəniz üçün düzgün həlli birlikdə tapaq.

Bizimlə Əlaqə