Особенности Cloudflare
Cloudflare — это глобальная edge-сеть (reverse proxy), которая защищает и ускоряет сайты. Веб‑трафик проходит через сервера Cloudflare, что позволяет:
- Сокращать время отклика за счёт CDN и кеширования;
- Автоматически блокировать DDoS и вредоносные запросы;
- Сохранять доступность сайта из кеша (Always Online);
- Предоставлять аналитику и контроль трафика.
Бесплатный тариф включает: SSL, CDN, базовую защиту от атак, rate-limiting, кеширование и WAF.
Генерация API Token
- Войдите в Cloudflare и перейдите в My Profile → API Tokens (или в "Manage Account").
- Нажмите Create Token, выберите шаблон или создайте собственный.
- Установите нужные права (DNS: Read/Edit, Zone: Edit, Firewall: Read и т.д.).
- Сохраните токен — он отображается один раз.
Рекомендуется использовать Account API Token с ограниченным доступом.
Подключение домена
- Откройте Сайты → Cloudflare в ISPmanager.
- Добавьте аккаунт и вставьте API‑токен.
- Выберите домен и тип подключения: полное или частичное.
- Сохраните — система автоматически запросит NS Cloudflare и покажет их в журнале.
- Пропишите NS у регистратора. Через 15–30 минут статус обновится.
Правила страниц (Page Rules)
Можно создать до 3 правил на бесплатном тарифе. Одно правило на один URL.
- Настройка редиректа (301/302);
- HTTPS‑принудительное подключение;
- Проверка целостности браузера;
- Настройка TTL, кэширования, отключение функций, защита почты.
Брандмауэр
Можно фильтровать трафик по IP, диапазону или стране.
- Откройте Cloudflare → Брандмауэр.
- Выберите тип (IP или Country), укажите значение.
- Действие: Allow / Block / JS Challenge / CAPTCHA.
- Сохраните правило.
DNS-записи
Добавляйте A, CNAME, MX, TXT и другие записи через интерфейс:
- Откройте Cloudflare → DNS-записи.
- Укажите имя, TTL, тип, значение.
- Включите проксирование (иконка облачка).
- Сохраните.
Настройки
Через Cloudflare → Настройки можно управлять:
- Уровнем безопасности (Off, Low, High, Under Attack);
- Типом SSL и редиректом HTTPS;
- Минификацией HTML, CSS, JS;
- HSTS, TLS 1.3, IPv6, защитой от хотлинков;
- Режимом разработчика и переадресацией на мобильные версии.
Важно: все изменения отображаются в журнале операций ISPmanager. Если NS Cloudflare не заданы у регистратора, домен не будет считаться подключённым.