È possibile utilizzare cloudflare senza che gestiscano il mio DNS?


11

Ho bisogno di usare cloudflare senza che gestiscano il mio DNS, il mio server DNS ha molte più opzioni di cui ho bisogno.

Invece di impostare cloudflare come mio server DNS, l'ho aggiunto come record NS wwwsolo dal sottodominio.

E sul mio server DNS ho aggiunto un forward da domain.coma www.domain.com.

Sembra funzionare bene, tuttavia, il mio cloudflare mi sta dando:

"siti web" ->

"Finitura. In attesa che i server dei nomi cambino in ***** Attendere fino a 24 ore per completare questo processo (informazioni)"

"dashboard" ->

"Impossibile caricare i dati di Analytics.

Non hai zone inizializzate "

C'è qualcosa di cui devo preoccuparmi qui?


Se si utilizzano i propri server dei nomi, non è necessario toccare i record NS per puntare a cloudflare. Usa semplicemente www come cname con @ e poi a un indirizzo @ record @ è l'indirizzo IP aggiuntivo che il dominio inoltra un reindirizzamento 301 standard? hai controllato? per quanto riguarda quel messaggio cloudflare, basta semplicemente inviargli un messaggio, sono sicuro che possono disattivarlo o almeno ci sarà un'opzione anche altrimenti.
Simon Hayter

Se non punti il ​​tuo dominio su CloudFlare (usando il tuo DNS) allora CF ti dirà che sta ancora aspettando che tu indichi il loro. Quindi, se aggiungi un dominio a CloudFlare e poi NON USI CF, CF penserà che non hai cambiato il DNS in loro (che è corretto). Usando il tuo DNS, non dovresti avere nulla a che fare con CF.
IonFish,

Risposte:


13

Per chiarire: sì, offriamo un'opzione di puntamento CNAME che è disponibile per i piani di livello a pagamento (livello aziendale e superiore) in base ai quali è possibile puntare i record CNAME tramite CloudFlare continuando a utilizzare il proprio DNS. Detto questo, gestiamo una rete DNS globale con 23 data center e, di routine, i gruppi indipendenti hanno dimostrato di essere il numero 1 o il numero 2 in termini di risoluzione DNS più veloce tra tutti i provider DNS, quindi non sono del tutto sicuro del perché non voglio usare la nostra rete DNS.

http://www.solvedns.com/dns-comparison/2012/11 http://www.solvedns.com/dns-comparison/2013/01

ps Lavoro per CloudFlare quindi questi dettagli sopra sono accurati.


1
Forse controlla anche i risultati per altri mesi (non solo i due mesi migliori che xxdemus ha scelto). Anche SolveDNS misura solo da "Los Angeles, Dallas e New York", quindi i risultati non sono sicuramente internazionali. Inoltre penso che i numeri potrebbero essere giocati da alcuni provider: "Come raccogliamo i dati: ogni mese, ci sono migliaia di utenti che usano SolveDNS come strumento di test DNS. Ogni query DNS è cronometrata e registrata". Citazioni da solvedns.com/dns-comparison con modifiche da parte mia.
robocat,

Hey! Gestiamo centinaia di siti web. Usiamo OpenSRS per DNS e siamo FELICI. Guardiamo con interesse CloudFlare ma se dobbiamo usare un secondo DNS, è abbastanza triste. :(
Simon,

2

Non nel piano gratuito.

Se questo è un problema, posso suggerirti di provare il nostro servizio (Incapsula). Offriamo funzionalità CDN simili e forniamo l'opzione di configurazione solo CNAME per tutti i clienti gratuiti ea pagamento.

Detto questo, mentre i servizi sono simili, ci sono alcune differenze importanti che dovresti conoscere.

  1. CF è più veloce - Entrambi utilizziamo CDN per l'accelerazione di proxy e cache ed entrambi forniamo l'ottimizzazione del contenuto, ma CF offre più POP (da 23 a 15) e fornirà un aumento della velocità del 4-5% in più. ( http://www.sitepoint.com/battle-of-cdn-comparing-cloudflare-incapsula/ )

  2. Incapsula è più sicuro - Incapsula è molto più incentrata sulla sicurezza con funzionalità come WAF conforme PCI e Backdoor Shell Protection. Nel complesso, possiamo contrastare ~ 95% -98% di tutte le richieste dannose (SQLI, XSS e così via) e identificheremo ~ 99% dei robot bat, attraverso sfide e firme.

( http://tonyonsecurity.com/2012/11/13/protecting-your-website-cloudflare-or-incapsula/ )

Se hai bisogno di maggiore velocità, dovresti prendere in considerazione i piani a pagamento CF. Dopotutto, fanno un ottimo lavoro nel dipartimento dell'accelerazione. Se preferisci il programma gratuito o preferisci una maggiore sicurezza, Incapsula potrebbe essere una scelta migliore.


In che modo Incapsula soddisfa i requisiti per la conformità PCI? Di recente ho dovuto gestire il rinnovo della nostra certificazione PCI al lavoro, quindi so che non è un compito semplice per nessuna delle parti coinvolte in cui il trasferimento dei dati comporta potenzialmente dati personali e di carte sensibili.
Chris Woods,

1
Spiacente, non ho visto la risposta fino ad ora. Offriamo l'unico WAF conforme PCI basato su cloud - questo aiuta a gestire la (temuta) clausola 6.6 della fattura. Fondamentalmente offriamo una soluzione di $ 60 per un problema di mille dollari. Maggiori informazioni qui: incapsula.com/tour/pci-compliance
Igal Zeifman

1
Apparentemente CloudFlare ha appena ricevuto la certificazione PCI: blog.cloudflare.com/cloudflare-is-pci-certified
Simon East

1
Questa risposta è ancora attuale? Da quello che posso dire, Incapsula non ha un livello di servizio gratuito a parte una prova.
Mike Marynowski,

1

No, CloudFlare funziona innanzitutto ospitando server di nomi autorevoli per i tuoi siti. Questa è una parte fondamentale del suo funzionamento.

Lo fa in modo da poter trasmettere indirizzi IP diversi per ricerche DNS iniziali per il contenuto; questi vanno ai datacenter di CloudFlare (dal 2010 ne avevano 23 in tutto il mondo, probabilmente di più ora). Memorizzano nella cache i contenuti statici con un breve periodo di scadenza; per i contenuti non memorizzati nella cache i loro server proxy attraverso le richieste al server effettivo, quindi inoltrarli con ottimizzazione e compressione.

Se non consenti alla rete CloudFlare di assumere l'autorità NS e diventare l'intermediario tra un utente e il tuo server, il tuo account CloudFlare è utile quanto una teiera al cioccolato. ;-)

Vedi http://www.quora.com/CloudFlare/How-does-CloudFlare-work per una risposta molto dettagliata da parte del CEO di CloudFlare a una domanda molto simile.


2
Supponete che tutti desiderino la parte CDN di cloudflare. Se desideri solo la protezione DDOS, un CNAME dovrebbe essere sufficiente. Vedi la risposta da xxdesmus.
Nathan Lee,

Solo per commentare il punto di @ NathanLee. L'uso del setup CNAME non è affatto raccomandato se vieni attaccato. Una configurazione CNAME per definizione significa solo che CloudFlare sarà attivo sui tuoi record CNAME, non sui tuoi record A, e la tua origine sarà un record A. Se vieni attaccato o preoccupato di essere attaccato usando CloudFlare per il tuo DNS autorevole è senza dubbio l'opzione superiore / più sicura.
xxdesmus,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.