Registros DNS, proxy y enrutamiento básico en Cloudflare
Comprende la administración DNS de Cloudflare, el estado de proxy de nube naranja y su efecto sobre rendimiento y seguridad.
Cloudflare ofrece servicios globales de CDN y DNS que pueden mejorar el rendimiento y la seguridad de un sitio. Para utilizarlo correctamente es importante comprender los registros y el estado de proxy.
Tipos de registros DNS: En el panel de Cloudflare pueden administrarse, entre otros:
- A: Asocia un dominio con una dirección IPv4.
- CNAME: Apunta un dominio o subdominio a otro hostname.
- MX: Define los servidores de correo.
- TXT: Guarda información utilizada para SPF, DKIM, verificaciones y otras políticas.
Estado de proxy, nube naranja: Cuando el icono situado junto a un registro aparece en naranja, el tráfico pasa primero por la red global de Cloudflare. Las solicitudes del visitante no se conectan directamente a la IP del servidor de origen.
Ventajas del proxy:
- Oculta la IP de origen: Reduce la exposición directa del servidor y dificulta ataques DDoS dirigidos a la IP.
- Mejora el rendimiento: La CDN puede almacenar contenido en caché y servirlo desde ubicaciones cercanas.
- Añade funciones de seguridad: Permite utilizar WAF y protección DDoS.
Cuando la nube aparece gris, el tráfico evita el proxy y se conecta directamente al origen. Saber cuándo activar o desactivar el proxy es importante para el rendimiento, la seguridad y la resolución de problemas.