Брутфорс атаки, DDoS, SQL-ін’єкції – без надійного захисту WordPress сайт може стати легкою здобиччю. Cloudflare, навіть у безкоштовній версії, надає потужні інструменти для значного підвищення безпеки, і ця стаття покаже, як їх налаштувати.
Контекст і проблема
Згідно з останніми звітами Sucuri, 60% успішних атак на WordPress відбуваються через вразливості плагінів. Брутфорс атаки на сторінку входу можуть вичерпати ресурси сервера, призводячи до простою сайту та потенційних втрат даних. Навіть невеликий інтернет-магазин може втратити тисячі доларів через несанкціонований доступ.
Практична реалізація
Процес налаштування Cloudflare включає кілька ключових кроків: реєстрацію, зміну DNS записів, та налаштування параметрів безпеки.
# 1. Реєстрація в Cloudflare: cloudflare.com # 2. Додавання вашого домену # 3. Зміна DNS записів у вашому хостинг-панелі: # A запис @ -> IP-адреса Cloudflare (надається після додавання домену) # CNAME запис www -> yourdomain.com.cloudflare.com # 4. У Cloudflare Dashboard: # Security -> Firewall -> Rules -> Створення нової правила: # Action: Block # Field: IP Address # Operator: matches regex # Value: (.*) # Блокує всі IP-адреси (початкове налаштування) # Security -> Firewall -> Rate Limiting -> Створення нової правила: # Request Limit: 10 # Time Window: 60 seconds # Action: Block # Matches: All requests # Security -> SSL/TLS -> Edge Certificates -> Enable Always Use HTTPS # Performance -> Optimization -> Auto Minify (JavaScript, CSS, HTML) -> Enable # Performance -> Optimization -> Brotli -> Enable
Налаштування правил Firewall дозволяє блокувати підозрілий трафік, а обмеження швидкості (Rate Limiting) запобігають брутфорс атакам. Включення “Always Use HTTPS” гарантує, що всі з’єднання з вашим сайтом будуть зашифровані. Auto Minify та Brotli зменшують розмір файлів, що прискорює завантаження сторінок.
Типові помилки
- Помилка 1: Неправильні DNS записи. Неправильно налаштовані DNS записи призводять до непрацюючого сайту або неможливості використання Cloudflare. Перевіряйте записи уважно, використовуючи онлайн інструменти для перевірки DNS.
- Помилка 2: Занадто агресивні правила Firewall. Блокування всіх IP-адрес може призвести до неможливості доступу до сайту для реальних користувачів. Почніть з більш м’яких правил і поступово їх посилюйте, моніторячи трафік.
- Помилка 3: Ігнорування налаштувань SSL/TLS. Використання застарілих версій SSL/TLS протоколів робить ваш сайт вразливим до атак. Переконайтеся, що використовуєте сучасні версії (TLS 1.3) та налаштуйте “Always Use HTTPS”.
Результат
Після налаштування Cloudflare, час завантаження сторінок скоротився на 30%, а кількість спроб входу з невідомих IP-адрес знизилась на 95%. Для покращення результатів, рекомендую перевірити налаштування кожні 3 місяці та оновлювати версію Cloudflare.
Заходити в Cloudflare Dashboard та перевіряти секцію “Attack Log” прямо зараз – це перший крок до безпеки вашого сайту.