דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. ניהול DNS בCloudflare

ניהול DNS בCloudflare

מתוזמן נעוץ נעול הועבר אינטרנט
15 פוסטים 4 כותבים 606 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • chocolateC מנותק
    chocolateC מנותק
    chocolate
    השיב לyossiz ב נערך לאחרונה על ידי chocolate
    #5

    @yossiz אמר בניהול DNS בCloudflare:

    בלי לינק אני לא יכול לדעת מה בדיוק הם טוענים.

    הנה כמה https://kinsta.com/blog/reduce-dns-lookups/
    https://www.thousandeyes.com/learning/techtorials/managed-dns
    כמעט כולם גם טוענים שהניהול DNS עוזר לאבטחה

    yossizY תגובה 1 תגובה אחרונה
    0
    • dovidD מחובר
      dovidD מחובר
      dovid ניהול
      כתב ב נערך לאחרונה על ידי dovid
      #6

      למהירות הDNS עצמה יש משמעות זניחה, גם בזה כמובן שCloudflare מהירים יותר.

      ההגנה של DDOS פעילה רק אם אתה מפעיל את ה"פרוקסי" שלהם (ענן כתום לצד הרשומה).
      אז יש אבטחה נגד DDOS ועוד, כי הם מזהים מקורות ותדירויות שנראות התקפיים וחוסמים אותם לגמרי או עם עמוד מוביל.
      כמו"כ כשהפרוקסי דולק, יש גם מהירות וחיסכון משאבי שרת לקבצים סטטיים - הם מנהלים עבורך קאש שיעיל בהתאם לחבילה, גם בחבילה החינמית יש ייתרון בזה, לא גדול כנראה.
      עריכה: ייתרון נוסף שיש עם הפרוקסי זה הסתרת האייפי האמיתי של המכונה.

      הנוחות עליה דיבר @yossiz היא לא רק כלפי שירות של אתר ישראלי ישן, אלא גם כלפי כל ספק דומיינים באשר הוא, למעטים מאוד יש ממשק נח ככה ונגיש, וגם אם היה אז לא כל הדומיינים מנוהלים אצלו, כך שיש גם מעלה של ריכוזיות, מקום אחד לכל הדומיינים שלי.

      המסלול בתשלום מאוד מאוד יקר. במחיר הזה נראה שאפשר לעשות שיפורים אחרים אבל ייתכן שהוא מוצדק, לחברה הזאת יש באמת שרתים מהירים בכל מקום.

      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

      בכל נושא אפשר ליצור קשר dovid@tchumim.com

      תגובה 1 תגובה אחרונה
      6
      • yossizY מנותק
        yossizY מנותק
        yossiz
        השיב לchocolate ב נערך לאחרונה על ידי
        #7

        @chocolate אמר בניהול DNS בCloudflare:

        https://kinsta.com/blog/reduce-dns-lookups/

        הם צודקים, יש הבדל במהירות בין זה (שמנוהל על ידי cloudflare) לזה אבל מדובר סה"כ על הבדל של כחמישית שנייה... (וגם זה לא תמיד כי שרתים בדרך שומרים את התשובה במטמון) בקיצור, לא על זה בונים מהירות של אתר. אבל גם אם לא יועיל הרבה, לא יזיק.

        כמעט כולם גם טוענים שהניהול DNS עוזר לאבטחה

        מול איזה סכנה??

        https://www.thousandeyes.com/learning/techtorials/managed-dns

        הם משווים מול ניהול עצמי של DNS. אתה משווה מול ה-DNS של רשם הדומיינים. (וגם הם מנסים לשכנע אותך להשתמש בשירות שלהם...).

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        תגובה 1 תגובה אחרונה
        2
        • chocolateC מנותק
          chocolateC מנותק
          chocolate
          כתב ב נערך לאחרונה על ידי chocolate
          #8

          הבנתי.
          עוד שאלה
          כשאני משתמש עם הCDN שלהם אז רואים הIP שלהם או של השרת שלי?
          במקרה שלא רואים ה IP שלי האם זה חיסרון שאני מתחלק עם עוד מאות אתרים?

          yossizY תגובה 1 תגובה אחרונה
          0
          • yossizY מנותק
            yossizY מנותק
            yossiz
            השיב לchocolate ב נערך לאחרונה על ידי yossiz
            #9

            @chocolate אמר בניהול DNS בCloudflare:

            רואים הIP שלהם או של השרת שלי?

            שלהם.

            במקרה שלא רואים ה IP שלי האם זה חיסרון שאני מתחלק עם עוד מאות אתרים?

            מבחינת מה? אני לא מכיר שום חיסרון. זה יתרון בטיחותי.

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            4
            • clickoneC מנותק
              clickoneC מנותק
              clickone
              כתב ב נערך לאחרונה על ידי
              #10

              לגבי הIP המקורי - לפעמים עדיין צריכים אותו
              לכאורה בשביל יש את ההידר X-Forwarded-For
              https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For

              וגם אפשרות לשלוח את האמיתי מלכתחילה
              https://support.cloudflare.com/hc/en-us/articles/206776727-What-is-True-Client-IP-

              אין טסט כמו פרודקשן.

              המייל שלי urivpn@gmail.com

              chocolateC yossizY 2 תגובות תגובה אחרונה
              3
              • chocolateC מנותק
                chocolateC מנותק
                chocolate
                השיב לclickone ב נערך לאחרונה על ידי
                #11

                @clickone אמר בניהול DNS בCloudflare:

                לגבי הIP המקורי - לפעמים עדיין צריכים אותו

                בשביל מה?
                אני מנסה להבין האם יש בכלל סיבה למה לא להשתמש בהם.

                clickoneC תגובה 1 תגובה אחרונה
                0
                • clickoneC מנותק
                  clickoneC מנותק
                  clickone
                  השיב לchocolate ב נערך לאחרונה על ידי
                  #12

                  @chocolate לפעמים אתה צריך לסטטיסטיקה / לוגים / חסימה של כתובת תוקפת / כתובת לבנה וכו
                  אני אישית משתמש בנתון הזה בלוגים + לוג שינויים בDB

                  אין טסט כמו פרודקשן.

                  המייל שלי urivpn@gmail.com

                  תגובה 1 תגובה אחרונה
                  2
                  • yossizY מנותק
                    yossizY מנותק
                    yossiz
                    השיב לclickone ב נערך לאחרונה על ידי
                    #13

                    @clickone אמר בניהול DNS בCloudflare:

                    לגבי הIP המקורי - לפעמים עדיין צריכים אותו
                    לכאורה בשביל יש את ההידר X-Forwarded-For
                    https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For

                    וגם אפשרות לשלוח את האמיתי מלכתחילה
                    https://support.cloudflare.com/hc/en-us/articles/206776727-What-is-True-Client-IP-

                    אנחנו דיברנו על איזה IP צד הלקוח רואה. אתה מדבר על מה השרת רואה.

                    למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                    clickoneC yossizY 2 תגובות תגובה אחרונה
                    4
                    • clickoneC מנותק
                      clickoneC מנותק
                      clickone
                      השיב לyossiz ב נערך לאחרונה על ידי
                      #14

                      @yossiz אמר בניהול DNS בCloudflare:

                      אנחנו דיברנו על איזה IP צד הלקוח רואה. אתה מדבר על מה השרת רואה.

                      צודק. סליחה 😮

                      @yossiz אמר בניהול DNS בCloudflare:

                      למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                      להבנתי (לא בדקתי ואני לא בטוח) X-Forwarded-For מעביר את הIP של הלקוח בהידר, אבל זה תלוי בדפדפן,
                      לעומת זאת, True-Client-IP מועבר ע"י השרת של קלאודפלאר
                      אבל שוב, אני לא בטוח......

                      אין טסט כמו פרודקשן.

                      המייל שלי urivpn@gmail.com

                      תגובה 1 תגובה אחרונה
                      1
                      • yossizY מנותק
                        yossizY מנותק
                        yossiz
                        השיב לyossiz ב נערך לאחרונה על ידי
                        #15

                        @yossiz אמר בניהול DNS בCloudflare:

                        למעשה לא הבנתי את ההבדל בין X-Forwarded-For ל-True-Client-IP

                        התשובה נמצאת פה:
                        https://support.cloudflare.com/hc/en-us/articles/200170986-How-does-Cloudflare-handle-HTTP-Request-headers-

                        ובקיצור:
                        X-Forwarded-For הוא הידר סטנדרטי שכל פרוקסי בדרך לשרת המקורי מוסיף לו את ה-IP של מי שדיבר איתו.
                        CF-Connecting-IP הוא ה-IP של הקליינט הישיר של cloudflare
                        אין שום הבדל בין CF-Connecting-IP ל-True-Client-IP (חוץ ממה שהשני זמין רק ללקוחות enterprise, ובד"כ רק הם צריכים את זה כי נמצא עבור תאימות עם שרתים ישנים)

                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                        תגובה 1 תגובה אחרונה
                        3

                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום