Skip to main content


🔓 Šmírovací #Cloudflare?
Jak jsem se dozvěděl a později pochopil: CF radši nenasazovat na #servery, které odesílají citlivá data.
Cloudflare funguje jako proxy, od výchozího serveru dostává šifrovaná data přes https, které rozšifruje. Následně se spojí s cílovým serverem a data opět posílá sifrovaně (a nebo ne). Co se s daty v rozmezí u CF děje, to je otazník, věc důvěry.
Rozhodně bych CF nenasazoval tam, kde běží mailserver apod.
Vhodné je používat end-to-end šifrování. #bezpecnost #webhosting
in reply to 𝖆𝖒𝖆𝖗𝖔𝖐 🇨🇿🇪🇺

Ale nemusíš používat proxy přes Cloudfare. Při zapnutém proxyingu je veškerý provoz čten společností Cloudflare. Pokud je proxy server povolen, doporučuje se nastavit režim Full SSL (Strict).
developers.cloudflare.com/ssl/…
in reply to Archos

@archos
Chápu to ale tak, že když vypnu proxy (což je defaultně hned zapnuto), tak přijdu o všechny výhody Cloudflare (jako je DDoS ochrana a skrytí cílové IP adresy). Potom už CF jen ty pakety přeposílá na cílový server. To ale můžu pak klidně použít DNS u registrátora domény. Nebo k čemu mi je CF bez proxy? To mi fakt momentálně není jasné.
in reply to 𝖆𝖒𝖆𝖗𝖔𝖐 🇨🇿🇪🇺

Jo to máš pravdu. Zase pro mě výhoda nastavení DNS. Nemusím je nastavovat ručně, ale proxy mám u všech domén vypnuté.
in reply to Archos

@archos
Jojo, já si dnes všiml, že oscloud má IP od Hetznera a ne od Cloudflare. Já u toho nového VPS mám CF proxy zapnuté, ale budu obezřetný, aby přes to šlo jen to, co je stejně pak veřejně vidět a formuláře budu mít dodatečně šifrované. Maily už nakonec mám u Hukotu v jednom levném balíčku webhostingu, denní zálohy, všechny důležité věci včetně zabezpečení na pár kliknutí, takže pohoda. Dnes jsem na VPS nastavil `ufw`, opravdu jednoduchý firewall, jsem z něj nadšený, to jsem naprosto nečekal
in reply to Archos

@archos no, ufw je celkem fajn na jednoduché věci. Jak od toho člověk chce něco složitějšího, jako DNATy, forwardy, atp, je to někdy docela boj to přesvědčit ať to dělá co má, jak a kam to správně zapsat.