내 DNS를 관리하지 않고도 cloudflare를 사용할 수 있습니까?


11

DNS를 관리하지 않고 cloudflare를 사용해야합니다. DNS 서버에는 훨씬 더 많은 옵션이 필요합니다.

cloudflare를 내 DNS 서버로 설정하는 대신 www하위 도메인에서만 NS 레코드로 추가했습니다 .

그리고 내 DNS 서버에서 domain.com에 전달을 추가했습니다 www.domain.com.

그것은 잘 작동하는 것처럼 보이지만, cloudflare가 나에게주고 있습니다 :

"웹 사이트"->

"마무리. 이름 서버가 *****로 변경 될 때까지 기다리는 중이 프로세스를 완료하는 데 최대 24 시간이 소요됩니다 (정보)"

"대시 보드"->

"분석 데이터를로드 할 수 없습니다.

초기화 된 영역이 없습니다 "

여기서 걱정해야 할 것이 있습니까?


자체 네임 서버를 사용하는 경우 NS 레코드를 터치하여 cloudflare를 전혀 가리지 않아도됩니다. www를 @와 함께 cname으로 사용하고 레코드에서 @ ipaddress를 추가하면 해당 도메인이 표준 301 리디렉션을 전달합니까? 확인 했습니까? 그 클라우드 플레어 메시지와 관련하여 단순히 메시지를 보내면 해제 할 수 있다고 확신합니다. 그렇지 않으면 다른 옵션도있을 것입니다.
Simon Hayter

도메인이 CloudFlare를 가리 키지 않으면 (자신의 DNS 사용) CF는 도메인이 도메인을 가리 키기를 기다리고 있다고 알려줍니다. 따라서 CloudFlare에 도메인을 추가 한 다음 CF를 사용하지 않으면 CF는 DNS를 해당 도메인으로 변경하지 않은 것으로 간주합니다 (정확합니다). 자체 DNS를 사용하면 CF와 관련이 없습니다.
ionFish

답변:


13

명확히하기 위해, 유료 레벨 플랜 (비즈니스 레벨 이상)에 사용할 수있는 CNAME 포인팅 옵션을 제공하여 자체 DNS를 계속 사용하면서 CloudFlare를 통해 CNAME 레코드를 지정할 수 있습니다. 즉, 우리는 23 개의 데이터 센터가있는 글로벌 DNS 네트워크를 운영하고 있으며 독립적 인 그룹에 의해 모든 DNS 제공 업체 중에서 가장 빠른 DNS 확인 측면에서 1 위 또는 2 위로 표시되어 왔기 때문에 귀하가 왜 그런지 확신 할 수 없습니다. DNS 네트워크를 사용하고 싶지 않습니다.

http://www.solvedns.com/dns-comparison/2012/11 http://www.solvedns.com/dns-comparison/2013/01

추신 : CloudFlare에서 일하므로 위의 세부 사항이 정확합니다.


1
아마도 xxdemus가 선택한 두 달 동안 만이 아니라 다른 달의 결과도 확인할 수 있습니다. 또한 SolveDNS는 "로스 앤젤레스, 댈러스 및 뉴욕"에서만 측정하므로 결과가 국제적이지는 않습니다. 또한 데이터를 수집하는 방법 : 매달 DNS 테스트 도구로 SolveDNS를 사용하는 수천 명의 사용자가 있습니다. 각 DNS 쿼리 시간과 시간이 기록됩니다. " solvedns.com/dns-comparison 에서 인용 한 내용 을 편집했습니다.
robocat 2014

야! 우리는 수백 개의 웹 사이트를 관리합니다. 우리는 DNS에 OpenSRS를 사용하며 행복합니다. 우리는 CloudFlare에 관심이 있지만 두 번째 DNS를 사용해야하는 경우 매우 슬.습니다. :(
Simon

2

무료 플랜이 아닙니다.

이것이 문제라면, 우리의 서비스 (Incapsula)를 시도해 볼 것을 제안 할 수 있습니다. 우리는 유사한 CDN 기능을 제공하며 모든 무료 및 유료 고객에게 CNAME 전용 설정 옵션을 제공합니다.

서비스는 비슷하지만 몇 가지 주목할만한 차이점이 있습니다.

  1. CF가 더 빠름-프록시와 캐시 가속에 CDN을 사용하고 컨텐츠 최적화를 제공하지만 CF는 더 많은 POP (23 ~ 15)를 제공하며 4-5 % 더 빠른 속도를 제공합니다. ( http://www.sitepoint.com/battle-of-cdn-comparing-cloudflare-incapsula/ )

  2. Incapsula가 더 안전합니다-Incapsula는 PCI 호환 WAF 및 Backdoor Shell Protection과 같은 기능으로 훨씬 더 보안에 중점을 둡니다. 전반적으로 모든 악의적 인 요청 (SQLI, XSS 등)의 ~ 95 % -98 %에 대응할 수 있으며, 챌린지 및 서명을 통해 배트 봇의 ~ 99 %를 식별합니다.

( http://tonyonsecurity.com/2012/11/13/protecting-your-website-cloudflare-or-incapsula/ )

추가 속도가 필요한 경우 CF 유료 플랜을 고려해야합니다. 결국, 그들은 가속 부서에서 꽤 잘합니다. 무료 프로그램을 선호하거나 더 엄격한 보안을 원한다면 Incapsula가 더 나은 선택 일 수 있습니다.


Incapsula는 PCI 준수 요구 사항을 어떻게 충족합니까? 나는 최근에 직장에서 자체 PCI 인증 갱신을 처리해야했기 때문에 데이터 핸드 오버에 민감한 개인 및 카드 정보가 관련되어있는 당사자들에게는 간단한 작업이 아니라는 것을 알고 있습니다.
크리스 우즈

1
죄송합니다. 지금까지 답변을 보지 못했습니다. 클라우드 기반 PCI 호환 WAF 만 제공합니다. 이는 법안의 6.6 조항을 처리하는 데 도움이됩니다. 기본적으로 우리는 천 달러 문제에 60 $ 솔루션을 제공합니다. 자세한 정보는 여기에서 : incapsula.com/tour/pci-compliance
Igal Zeifman

1
CloudFlare가 방금 PCI 인증을 받았습니다 : blog.cloudflare.com/cloudflare-is-pci-certified
Simon East

1
이 답변이 여전히 최신입니까? 내가 알 수 있듯이 Incapsula는 시험 외에도 무료 서비스 계층이 없습니다.
Mike Marynowski 2016 년

1

아니요, CloudFlare는 먼저 귀하의 사이트에 대한 권한있는 네임 서버를 호스팅하여 작동합니다. 이것은 운영의 기본 부분입니다.

콘텐츠의 초기 DNS 조회를 위해 다른 IP 주소를 애니 캐스트 할 수 있습니다. 이들은 CloudFlare의 데이터 센터로 이동합니다 (2010 년 기준으로 전 세계에 23 개, 아마도 더 많았습니다). 이들은 짧은 만료 시간으로 정적 컨텐츠를 캐시합니다. 캐시되지 않은 컨텐츠의 경우 서버는 요청을 통해 실제 서버로 프록시 한 다음 최적화 및 압축으로 전달합니다.

CloudFlare 네트워크가 NS 권한을 갖도록 허용하지 않고 사용자와 서버 사이의 중재자가되는 경우 CloudFlare 계정은 초콜릿 주전자만큼 유용합니다. ;-)

CloudFlare CEO의 매우 유사한 질문에 대한 자세한 답변 은 http://www.quora.com/CloudFlare/How-does-CloudFlare-work 를 참조 하십시오 .


2
모두가 cloudflare의 CDN 부분을 원한다고 가정합니다. DDOS 보호 만 원한다면 CNAME이면 충분합니다. xxdesmus의 답변을 참조하십시오.
Nathan Lee

@NathanLee의 요점에 대해 언급하십시오. 공격을 받고 있다면 CNAME 설정을 사용하지 않는 것이 좋습니다. 정의에 의한 CNAME 설정은 CloudFlare가 A 레코드가 아닌 CNAME 레코드에서 활성화되고 원본이 A 레코드가됨을 의미합니다. 신뢰할 수있는 DNS에 CloudFlare를 사용하여 공격을 당하거나 공격을당하는 것이 의심의 여지없이 우월한 옵션입니다.
xxdesmus
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.