
Cloudflare - американская компания, предоставляющая услуги CDN, защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS. Cloudflare предоставляют сеть серверов по всему миру для проксирования веб трафика. Примерно треть всех сайтов в мире проксируется через Cloudflare.
CDN (Content Delivery Network) - Сеть доставки контента. Обеспечивает кэширование части контента или страниц целиком. CDN-сервера Клаудфаре размещаются в разных частях мира, тем самым снижая расстояние между сервером и клиентом, отдавая трафик с ближайшего расположенного к пользователю сервера.
Использование Cloudflare открывает огромное количество преимуществ.
Есть и минусы при использовании Cloudflare.
Но тем не менее, несмотря на эти небольшие минусы, CloudFlare - это единственный бесплатный способ защитить проект, если вы используете Shared хостинг или VDS/сервер.
Несомненное преимущество Cloudflare - ваш сайт будет отдаваться с ближайшего к посетителю сервера Клауда. Это как ощутимо быстрее, так еще и НЕ создаст дополнительной нагрузки на ваш сервер.
После этого выбираем необходимый тарифный план (бесплатный - неприметный внизу) и жмем "Continue".
Ожидаем окончания операции, Cloudflare автоматически просканирует имеющиеся DNS записи.
А запись - здесь нужно ввести IP адрес выделенного сервера или VDS. Или если у вас shared хостинг, то IP адрес этого shared хостинга.
AAAA запись - тоже самое, только для IPv6.
CNAME запись - псевдоним домена, часто используется для привязки блогов типа tumblr, ucoz, blogger и тому подобных к доменам второго уровня.
Далее по ходу пьесы Cloudflare скажет, что необходимо указать в качестве NS записи для домена.
NS-запись (Name-сервер) - главный тип, определяющий адреса DNS-серверов, обслуживающих домен.
Заходим к регистратору домена (или на свой хостинг, если домен покупали через них) и меняем NS записи. После этого все управление DNS будет происходить через панель Cloudflare.
Для начала несколько обязательных моментов.
Вкладка Overview. Начальная страница настроек Cloudflare. Например, на скриншоте мы видим, что сервер за последний месяц подвергался нескольким (минимум 4) ДДОС атакам, суммарно почти 25 миллионов запросов.
К слову, сайт так и не удалось положить.
С этой же страницы вы можете включить режим Under attack mode - режим "под атакой". В этом режиме сайт открывается с задержкой, после проверки браузера посетителя, в течение которой он видит белый экран со служебными надписями. Основное назначение - защита от DDoS-атак для тех, у кого ничего не настроено.
Режим Under attack mode - это только временная мера. На некоторое время, пока вы как ужаленный ищете специалиста по настройке Cloudflare. В этот момент ваш сайт работает с перебоями, пропадает из выдачи поисковых систем, посетители не могут его открыть с первого раза, и так далее. Если ДДОС слабый, школьный, то в целом и так сойдет.
Режим Development Mode – режим "разработки", отключает кэширование на сайте. Обычно опция востребована при отладке сайта, правке дизайна или функционала, когда изменения сразу же отображаются на ресурсе. Иначе все вносимые обновления будут отображаться с задержкой, это неудобно.
Другие параметры защиты (Security Level) после недавних изменений в личном кабинете Cloudflare запрятаны по пути: Security - Settings.
Essentially off: запретит доступ к вашему сайту только тем пользователям, которые на данный момент участвуют в известной сервису DoS атаке.
Подойдет веб-мастерам, которые используют CF в основном для увеличение скорости выдачи контента пользователям. Для использования в целях безопасности сайта - не подходит.
Security Level Low: Данный уровень безопасности предусматривает отсеивание только тех пользователей, которые регулярно и с высокой периодичностью участвуют в хакерских атаках на другие сайты. Отсеивается только малая часть вредоносного трафика. Этот уровень мало подходит для полноценной защиты сайта.
Security Level Medium: При использовании данного уровня безопасности пользователи будут отсеиваться на основе случаев спама, хакерских атак или атак типа DoS, которые производились данными пользователями на других сайтах. Необходим ввод капчи пользователям, которые были уличены в частых атаках на другие сайты.
Security Level High: обеспечивает широкую защиту от спама, хакерских атак, а также атак типа DDoS. Данный уровень безопасности требует ввода капчи каждым пользователем, который был уличен в злонамеренном поведении на других сайтах. Сервис проверяет браузер пользователя на наличие вредоносных сигнатур. Идеально подойдет для сайтов с высокими требованиями безопасности. На данном уровне риск ложного срабатывания системы безопасности минимален.
I'm Under Attack!: Будет показывать заглушку посетителям и проверять браузер ботам.
Продолжим изучение раздела настроек. После редизайна - Cloudflare свалили в него почти все основные опции. Чтобы случайно на них наткнуться в правом боковом меню, нужно войти в левом меню в Security - WAF.
На этой странице прописываются правила фильтрации трафика. именно те правила, которые позволяют донастроить Клаудфларе и уверенно себя чувствовать даже во время ДДОС атаки. В сети вы найдете только самые простые варианты этих правил. Работающие продвинутые варианты ни один здравомыслящий профессионал выкладывать в открытый доступ не будет.
Тогда этот раздел у вас будет выглядеть примерно так.
Все остальные настройки клаудфларе (если прокликать каждый пункт в левой/правой менюшке) - это уже тонкая подстройка, в целом мало влияющая на саму защиту от ДДОС.
Ответы на остальные вопросы по Cloudflare вы найдете в последующих статьях.
Cloudflare окончательно заблокирован в РФ ещё летом 2025 года.
Функцию фильтрации ботов Cloudflare взял на себя российский антибот Killbot.
Принцип работы отличается от привычного, отслеживаются не знакомые всем при настройке других антибот решений параметры (входящие IP адреса, AS подсети ботов, User Agent и прочее, всё это легко подделывается), а уникальные для каждого набора браузеров слепки.
По отличию оригинального браузера от модифицированного, тот или иной заход определяется либо как заход реального посетителя, либо как заход бота.
Чтобы не повторяться - расписывал более подробно в статьях:
Попробовать бесплатно. При регистрации в Killbot введите промокод
promo13
и получите месяц тестирования платного тарифа Killbot (фильтрация трафика, 1000 руб) и Ads (отключение показа рекламы поведенческим ботам, 1000 руб) в качестве бонуса. Этого вам хватит на то, чтобы понять, подходит вам данное решение, или нет. На данный момент - в Рунете нет более достойной альтернативы, по соотношению цена-качество. Срок действия промокода ограничен по времени, куда-то записывать его нет смысла. В следующий раз промокод уже будет другой, поэтому использовать его нужно сейчас, когда вы читаете этот текст. Промокод действует только в форме регистрации. Если аккаунт уже создан - создайте новый, на другой почте, и при регистрации в последнем поле введите промокод.
Подпишитесь на Telegram канал / MAX для того, чтобы всегда быть в курсе последних новостей и обновленных настроек для защиты от ботов, а также оперативно получать новые материалы, выходящие на antibot24.ru

Автор статей: Сергей (AntiBot24). Эксперт в области фильтрации поведенческого трафика, настройки антибот систем. Высший рейтинг на Kwork, более 680 отзывов, 100% заказов успешно сдано, 56% повторных заказов. Пишу подробные статьи, инструкции по фильтрации ботов в своем блоге antibot24.ru
Всегда нужно иметь в виду, что те советы, которые вы прочли в статьях - это лишь часть настроек, которые я делаю при профессиональной экспертной настройке фильтрации поведенческих ботов. Все остальное - это непубличные профессиональные секреты. Любая информация, становящаяся общедоступной - достаточно быстро устаревает и перестает быть эффективной.
Если вы столкнулись с повышенной роботностью в Яндекс метрике, увеличением числа прямых заходов, увеличением количества отказов - вы всегда можете заказать у меня настройку Killbot.