דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. ניהול DNS בCloudflare

ניהול DNS בCloudflare

מתוזמן נעוץ נעול הועבר אינטרנט
15 פוסטים 4 כותבים 577 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מנותק
    yossizY מנותק
    yossiz
    השיב לchocolate ב נערך לאחרונה על ידי
    #4

    @chocolate אמר בניהול DNS בCloudflare:

    זה מה שטוענים בהרשת

    בלי לינק אני לא יכול לדעת מה בדיוק הם טוענים.
    יש שירות DNS של cloudflare שאולי מהיר יותר מאחרים (ואולי לא), אבל זה שירות עבור גולשים לא עבור בעלי אתרים.
    אני אישית משתמש ב-cloudflare עבור ניהול DNS אבל רק כי זה יותר נוח מ.... (רשם ישראלי עם אתר מהמאה הקודם). לכאורה ספק ה-DNS לא אמור לעשות רושם ניכר על מהירות טעינת האתר.

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    chocolateC תגובה 1 תגובה אחרונה
    3
    • chocolateC מנותק
      chocolateC מנותק
      chocolate
      השיב לyossiz ב נערך לאחרונה על ידי chocolate
      #5

      @yossiz אמר בניהול DNS בCloudflare:

      בלי לינק אני לא יכול לדעת מה בדיוק הם טוענים.

      הנה כמה https://kinsta.com/blog/reduce-dns-lookups/
      https://www.thousandeyes.com/learning/techtorials/managed-dns
      כמעט כולם גם טוענים שהניהול DNS עוזר לאבטחה

      yossizY תגובה 1 תגובה אחרונה
      0
      • dovidD מחובר
        dovidD מחובר
        dovid ניהול
        כתב ב נערך לאחרונה על ידי dovid
        #6

        למהירות הDNS עצמה יש משמעות זניחה, גם בזה כמובן שCloudflare מהירים יותר.

        ההגנה של DDOS פעילה רק אם אתה מפעיל את ה"פרוקסי" שלהם (ענן כתום לצד הרשומה).
        אז יש אבטחה נגד DDOS ועוד, כי הם מזהים מקורות ותדירויות שנראות התקפיים וחוסמים אותם לגמרי או עם עמוד מוביל.
        כמו"כ כשהפרוקסי דולק, יש גם מהירות וחיסכון משאבי שרת לקבצים סטטיים - הם מנהלים עבורך קאש שיעיל בהתאם לחבילה, גם בחבילה החינמית יש ייתרון בזה, לא גדול כנראה.
        עריכה: ייתרון נוסף שיש עם הפרוקסי זה הסתרת האייפי האמיתי של המכונה.

        הנוחות עליה דיבר @yossiz היא לא רק כלפי שירות של אתר ישראלי ישן, אלא גם כלפי כל ספק דומיינים באשר הוא, למעטים מאוד יש ממשק נח ככה ונגיש, וגם אם היה אז לא כל הדומיינים מנוהלים אצלו, כך שיש גם מעלה של ריכוזיות, מקום אחד לכל הדומיינים שלי.

        המסלול בתשלום מאוד מאוד יקר. במחיר הזה נראה שאפשר לעשות שיפורים אחרים אבל ייתכן שהוא מוצדק, לחברה הזאת יש באמת שרתים מהירים בכל מקום.

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        תגובה 1 תגובה אחרונה
        6
        • yossizY מנותק
          yossizY מנותק
          yossiz
          השיב לchocolate ב נערך לאחרונה על ידי
          #7

          @chocolate אמר בניהול DNS בCloudflare:

          https://kinsta.com/blog/reduce-dns-lookups/

          הם צודקים, יש הבדל במהירות בין זה (שמנוהל על ידי cloudflare) לזה אבל מדובר סה"כ על הבדל של כחמישית שנייה... (וגם זה לא תמיד כי שרתים בדרך שומרים את התשובה במטמון) בקיצור, לא על זה בונים מהירות של אתר. אבל גם אם לא יועיל הרבה, לא יזיק.

          כמעט כולם גם טוענים שהניהול DNS עוזר לאבטחה

          מול איזה סכנה??

          https://www.thousandeyes.com/learning/techtorials/managed-dns

          הם משווים מול ניהול עצמי של DNS. אתה משווה מול ה-DNS של רשם הדומיינים. (וגם הם מנסים לשכנע אותך להשתמש בשירות שלהם...).

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          תגובה 1 תגובה אחרונה
          2
          • chocolateC מנותק
            chocolateC מנותק
            chocolate
            כתב ב נערך לאחרונה על ידי chocolate
            #8

            הבנתי.
            עוד שאלה
            כשאני משתמש עם הCDN שלהם אז רואים הIP שלהם או של השרת שלי?
            במקרה שלא רואים ה IP שלי האם זה חיסרון שאני מתחלק עם עוד מאות אתרים?

            yossizY תגובה 1 תגובה אחרונה
            0
            • yossizY מנותק
              yossizY מנותק
              yossiz
              השיב לchocolate ב נערך לאחרונה על ידי yossiz
              #9

              @chocolate אמר בניהול DNS בCloudflare:

              רואים הIP שלהם או של השרת שלי?

              שלהם.

              במקרה שלא רואים ה IP שלי האם זה חיסרון שאני מתחלק עם עוד מאות אתרים?

              מבחינת מה? אני לא מכיר שום חיסרון. זה יתרון בטיחותי.

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              תגובה 1 תגובה אחרונה
              4
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                כתב ב נערך לאחרונה על ידי
                #10

                לגבי הIP המקורי - לפעמים עדיין צריכים אותו
                לכאורה בשביל יש את ההידר X-Forwarded-For
                https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For

                וגם אפשרות לשלוח את האמיתי מלכתחילה
                https://support.cloudflare.com/hc/en-us/articles/206776727-What-is-True-Client-IP-

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                chocolateC yossizY 2 תגובות תגובה אחרונה
                3
                • chocolateC מנותק
                  chocolateC מנותק
                  chocolate
                  השיב לclickone ב נערך לאחרונה על ידי
                  #11

                  @clickone אמר בניהול DNS בCloudflare:

                  לגבי הIP המקורי - לפעמים עדיין צריכים אותו

                  בשביל מה?
                  אני מנסה להבין האם יש בכלל סיבה למה לא להשתמש בהם.

                  clickoneC תגובה 1 תגובה אחרונה
                  0
                  • clickoneC מנותק
                    clickoneC מנותק
                    clickone
                    השיב לchocolate ב נערך לאחרונה על ידי
                    #12

                    @chocolate לפעמים אתה צריך לסטטיסטיקה / לוגים / חסימה של כתובת תוקפת / כתובת לבנה וכו
                    אני אישית משתמש בנתון הזה בלוגים + לוג שינויים בDB

                    אין טסט כמו פרודקשן.

                    המייל שלי urivpn@gmail.com

                    תגובה 1 תגובה אחרונה
                    2
                    • yossizY מנותק
                      yossizY מנותק
                      yossiz
                      השיב לclickone ב נערך לאחרונה על ידי
                      #13

                      @clickone אמר בניהול DNS בCloudflare:

                      לגבי הIP המקורי - לפעמים עדיין צריכים אותו
                      לכאורה בשביל יש את ההידר X-Forwarded-For
                      https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For

                      וגם אפשרות לשלוח את האמיתי מלכתחילה
                      https://support.cloudflare.com/hc/en-us/articles/206776727-What-is-True-Client-IP-

                      אנחנו דיברנו על איזה IP צד הלקוח רואה. אתה מדבר על מה השרת רואה.

                      למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                      clickoneC yossizY 2 תגובות תגובה אחרונה
                      4
                      • clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        השיב לyossiz ב נערך לאחרונה על ידי
                        #14

                        @yossiz אמר בניהול DNS בCloudflare:

                        אנחנו דיברנו על איזה IP צד הלקוח רואה. אתה מדבר על מה השרת רואה.

                        צודק. סליחה 😮

                        @yossiz אמר בניהול DNS בCloudflare:

                        למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                        להבנתי (לא בדקתי ואני לא בטוח) X-Forwarded-For מעביר את הIP של הלקוח בהידר, אבל זה תלוי בדפדפן,
                        לעומת זאת, True-Client-IP מועבר ע"י השרת של קלאודפלאר
                        אבל שוב, אני לא בטוח......

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        תגובה 1 תגובה אחרונה
                        1
                        • yossizY מנותק
                          yossizY מנותק
                          yossiz
                          השיב לyossiz ב נערך לאחרונה על ידי
                          #15

                          @yossiz אמר בניהול DNS בCloudflare:

                          למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                          התשובה נמצאת פה:
                          https://support.cloudflare.com/hc/en-us/articles/200170986-How-does-Cloudflare-handle-HTTP-Request-headers-

                          ובקיצור:
                          X-Forwarded-For הוא הידר סטנדרטי שכל פרוקסי בדרך לשרת המקורי מוסיף לו את ה-IP של מי שדיבר איתו.
                          CF-Connecting-IP הוא ה-IP של הקליינט הישיר של cloudflare
                          אין שום הבדל בין CF-Connecting-IP ל-True-Client-IP (חוץ ממה שהשני זמין רק ללקוחות enterprise, ובד"כ רק הם צריכים את זה כי נמצא עבור תאימות עם שרתים ישנים)

                          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                          תגובה 1 תגובה אחרונה
                          3

                          בא תתחבר לדף היומי!
                          • התחברות

                          • אין לך חשבון עדיין? הרשמה

                          • התחברו או הירשמו כדי לחפש.
                          • פוסט ראשון
                            פוסט אחרון
                          0
                          • דף הבית
                          • קטגוריות
                          • פוסטים אחרונים
                          • משתמשים
                          • חיפוש
                          • חוקי הפורום