Registros DNS, proxy e roteamento básico no Cloudflare
Entenda o gerenciamento DNS do Cloudflare, o proxy da nuvem laranja e seus efeitos sobre desempenho e segurança.
O Cloudflare oferece CDN e DNS globais que podem melhorar desempenho e segurança. Para usá-lo corretamente, é importante entender os registros e o estado do proxy.
Tipos de registros DNS: No painel do Cloudflare é possível gerenciar, entre outros:
- A: Associa um domínio a um endereço IPv4.
- CNAME: Aponta um domínio ou subdomínio para outro hostname.
- MX: Define os servidores de e-mail.
- TXT: Armazena dados usados em SPF, DKIM, verificações e outras políticas.
Status do proxy, nuvem laranja: Quando o ícone ao lado do registro está laranja, o tráfego passa primeiro pela rede global do Cloudflare. As solicitações dos visitantes não se conectam diretamente ao IP do servidor de origem.
Vantagens do proxy:
- Oculta o IP de origem: Reduz a exposição direta do servidor e dificulta ataques DDoS contra o IP.
- Melhora o desempenho: A CDN pode armazenar conteúdo em cache e servi-lo de locais próximos.
- Adiciona segurança: Permite usar WAF e proteção contra DDoS.
Quando a nuvem está cinza, o tráfego ignora o proxy e se conecta diretamente à origem. Saber quando ativar ou desativar o proxy é importante para desempenho, segurança e diagnóstico.