דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. ניהול DNS בCloudflare

ניהול DNS בCloudflare

מתוזמן נעוץ נעול הועבר אינטרנט
15 פוסטים 4 כותבים 576 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • dovidD מחובר
    dovidD מחובר
    dovid ניהול
    כתב ב נערך לאחרונה על ידי dovid
    #6

    למהירות הDNS עצמה יש משמעות זניחה, גם בזה כמובן שCloudflare מהירים יותר.

    ההגנה של DDOS פעילה רק אם אתה מפעיל את ה"פרוקסי" שלהם (ענן כתום לצד הרשומה).
    אז יש אבטחה נגד DDOS ועוד, כי הם מזהים מקורות ותדירויות שנראות התקפיים וחוסמים אותם לגמרי או עם עמוד מוביל.
    כמו"כ כשהפרוקסי דולק, יש גם מהירות וחיסכון משאבי שרת לקבצים סטטיים - הם מנהלים עבורך קאש שיעיל בהתאם לחבילה, גם בחבילה החינמית יש ייתרון בזה, לא גדול כנראה.
    עריכה: ייתרון נוסף שיש עם הפרוקסי זה הסתרת האייפי האמיתי של המכונה.

    הנוחות עליה דיבר @yossiz היא לא רק כלפי שירות של אתר ישראלי ישן, אלא גם כלפי כל ספק דומיינים באשר הוא, למעטים מאוד יש ממשק נח ככה ונגיש, וגם אם היה אז לא כל הדומיינים מנוהלים אצלו, כך שיש גם מעלה של ריכוזיות, מקום אחד לכל הדומיינים שלי.

    המסלול בתשלום מאוד מאוד יקר. במחיר הזה נראה שאפשר לעשות שיפורים אחרים אבל ייתכן שהוא מוצדק, לחברה הזאת יש באמת שרתים מהירים בכל מקום.

    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

    בכל נושא אפשר ליצור קשר dovid@tchumim.com

    תגובה 1 תגובה אחרונה
    6
    • yossizY מנותק
      yossizY מנותק
      yossiz
      השיב לchocolate ב נערך לאחרונה על ידי
      #7

      @chocolate אמר בניהול DNS בCloudflare:

      https://kinsta.com/blog/reduce-dns-lookups/

      הם צודקים, יש הבדל במהירות בין זה (שמנוהל על ידי cloudflare) לזה אבל מדובר סה"כ על הבדל של כחמישית שנייה... (וגם זה לא תמיד כי שרתים בדרך שומרים את התשובה במטמון) בקיצור, לא על זה בונים מהירות של אתר. אבל גם אם לא יועיל הרבה, לא יזיק.

      כמעט כולם גם טוענים שהניהול DNS עוזר לאבטחה

      מול איזה סכנה??

      https://www.thousandeyes.com/learning/techtorials/managed-dns

      הם משווים מול ניהול עצמי של DNS. אתה משווה מול ה-DNS של רשם הדומיינים. (וגם הם מנסים לשכנע אותך להשתמש בשירות שלהם...).

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      תגובה 1 תגובה אחרונה
      2
      • chocolateC מנותק
        chocolateC מנותק
        chocolate
        כתב ב נערך לאחרונה על ידי chocolate
        #8

        הבנתי.
        עוד שאלה
        כשאני משתמש עם הCDN שלהם אז רואים הIP שלהם או של השרת שלי?
        במקרה שלא רואים ה IP שלי האם זה חיסרון שאני מתחלק עם עוד מאות אתרים?

        yossizY תגובה 1 תגובה אחרונה
        0
        • yossizY מנותק
          yossizY מנותק
          yossiz
          השיב לchocolate ב נערך לאחרונה על ידי yossiz
          #9

          @chocolate אמר בניהול DNS בCloudflare:

          רואים הIP שלהם או של השרת שלי?

          שלהם.

          במקרה שלא רואים ה IP שלי האם זה חיסרון שאני מתחלק עם עוד מאות אתרים?

          מבחינת מה? אני לא מכיר שום חיסרון. זה יתרון בטיחותי.

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          תגובה 1 תגובה אחרונה
          4
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            כתב ב נערך לאחרונה על ידי
            #10

            לגבי הIP המקורי - לפעמים עדיין צריכים אותו
            לכאורה בשביל יש את ההידר X-Forwarded-For
            https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For

            וגם אפשרות לשלוח את האמיתי מלכתחילה
            https://support.cloudflare.com/hc/en-us/articles/206776727-What-is-True-Client-IP-

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            chocolateC yossizY 2 תגובות תגובה אחרונה
            3
            • chocolateC מנותק
              chocolateC מנותק
              chocolate
              השיב לclickone ב נערך לאחרונה על ידי
              #11

              @clickone אמר בניהול DNS בCloudflare:

              לגבי הIP המקורי - לפעמים עדיין צריכים אותו

              בשביל מה?
              אני מנסה להבין האם יש בכלל סיבה למה לא להשתמש בהם.

              clickoneC תגובה 1 תגובה אחרונה
              0
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                השיב לchocolate ב נערך לאחרונה על ידי
                #12

                @chocolate לפעמים אתה צריך לסטטיסטיקה / לוגים / חסימה של כתובת תוקפת / כתובת לבנה וכו
                אני אישית משתמש בנתון הזה בלוגים + לוג שינויים בDB

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                תגובה 1 תגובה אחרונה
                2
                • yossizY מנותק
                  yossizY מנותק
                  yossiz
                  השיב לclickone ב נערך לאחרונה על ידי
                  #13

                  @clickone אמר בניהול DNS בCloudflare:

                  לגבי הIP המקורי - לפעמים עדיין צריכים אותו
                  לכאורה בשביל יש את ההידר X-Forwarded-For
                  https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For

                  וגם אפשרות לשלוח את האמיתי מלכתחילה
                  https://support.cloudflare.com/hc/en-us/articles/206776727-What-is-True-Client-IP-

                  אנחנו דיברנו על איזה IP צד הלקוח רואה. אתה מדבר על מה השרת רואה.

                  למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  clickoneC yossizY 2 תגובות תגובה אחרונה
                  4
                  • clickoneC מנותק
                    clickoneC מנותק
                    clickone
                    השיב לyossiz ב נערך לאחרונה על ידי
                    #14

                    @yossiz אמר בניהול DNS בCloudflare:

                    אנחנו דיברנו על איזה IP צד הלקוח רואה. אתה מדבר על מה השרת רואה.

                    צודק. סליחה 😮

                    @yossiz אמר בניהול DNS בCloudflare:

                    למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                    להבנתי (לא בדקתי ואני לא בטוח) X-Forwarded-For מעביר את הIP של הלקוח בהידר, אבל זה תלוי בדפדפן,
                    לעומת זאת, True-Client-IP מועבר ע"י השרת של קלאודפלאר
                    אבל שוב, אני לא בטוח......

                    אין טסט כמו פרודקשן.

                    המייל שלי urivpn@gmail.com

                    תגובה 1 תגובה אחרונה
                    1
                    • yossizY מנותק
                      yossizY מנותק
                      yossiz
                      השיב לyossiz ב נערך לאחרונה על ידי
                      #15

                      @yossiz אמר בניהול DNS בCloudflare:

                      למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                      התשובה נמצאת פה:
                      https://support.cloudflare.com/hc/en-us/articles/200170986-How-does-Cloudflare-handle-HTTP-Request-headers-

                      ובקיצור:
                      X-Forwarded-For הוא הידר סטנדרטי שכל פרוקסי בדרך לשרת המקורי מוסיף לו את ה-IP של מי שדיבר איתו.
                      CF-Connecting-IP הוא ה-IP של הקליינט הישיר של cloudflare
                      אין שום הבדל בין CF-Connecting-IP ל-True-Client-IP (חוץ ממה שהשני זמין רק ללקוחות enterprise, ובד"כ רק הם צריכים את זה כי נמצא עבור תאימות עם שרתים ישנים)

                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                      תגובה 1 תגובה אחרונה
                      3

                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום