DNSを管理しなくてもcloudflareを使用できますか?


11

DNSを管理せずにcloudflareを使用する必要があります。DNSサーバーには、必要なオプションがはるかに多くあります。

cloudflareをDNSサーバーとして設定する代わりに、wwwサブドメインからのみNSレコードとして追加しました。

DNSサーバーで、からdomain.comへの転送を追加しましたwww.domain.com

正常に動作しているように見えますが、私のcloudflareは私に与えています:

「ウェブサイト」->

「終了しています。ネームサーバーが*****に変わるのを待っています。このプロセスを完了するまでに最大24時間お待ちください(情報)」

「ダッシュボード」->

「分析データを読み込めませんでした。

初期化されたゾーンがありません」

ここで気にする必要があることはありますか?


独自のネームサーバーを使用している場合は、NSレコードを操作してcloudflareを指定する必要はまったくありません。単にwwwをcnameとして@で使用し、次にaレコード@ ipaddressを追加すると、そのドメインは標準の301リダイレクトを転送しますか?確認しましたか?そのcloudflareメッセージに関しては、単に彼らにメッセージを送るだけだと私は彼らがそれをオフにできるか、少なくとも他にオプションもあると確信しています。
Simon Hayter

(独自のDNSを使用して)ドメインをCloudFlareにポイントしない場合、CFは、ドメインをポイントするのを待っていることを通知します。したがって、CloudFlareにドメインを追加してからCFを使用しない場合、CFはDNSをそれらに変更していないと見なします(これは正しいことです)。独自のDNSを使用することで、CFとは何の関係もなくなります。
ionFish 2013

回答:


13

明確にするために-はい、有料レベルプラン(ビジネスレベル以上)で利用できるCNAMEポインティングオプションを提供しています。これにより、独自のDNSを引き続き使用しながらCloudFlareを通じてCNAMEレコードをポイントできます。そうは言っても、私たちは23のデータセンターを持つグローバルDNSネットワークを運営しており、独立したグループから、すべてのDNSプロバイダーの中で最速のDNS解決の点で#1または#2であることが日常的に示されています。 DNSネットワークを使用したくない。

http://www.solvedns.com/dns-comparison/2012/11 http://www.solvedns.com/dns-comparison/2013/01

私はCloudFlareのために働いているので、上記の詳細は正確です。


1
おそらく、他の月の結果も確認してください(xxdemusが選んだ2か月だけではありません)。また、SolveDNSは「ロサンゼルス、ダラス、ニューヨーク」からの測定のみであるため、結果は国際的なものではありません。また、数字は一部のプロバイダーによって賭けられる可能性があると思います。「データの収集方法:毎月、DNSテストツールとしてSolveDNSを使用する何千ものユーザーがいます。各DNSクエリは時間とログに記録されます。」私による編集済みのsolvens.com/dns-comparisonからの引用。
robocat 2014

おい!私たちは何百ものウェブサイトを管理しています。私たちはDNSにOpenSRSを使用しており、幸せです。私たちはCloudFlareに関心を持って探していますが、2番目のDNSを使用する必要がある場合、それは非常に悲しいことです。:(
Simon

2

無料プランではありません。

これが問題である場合は、私たちのサービス(カプセル化)を試すことをお勧めします。私たちは同様のCDN機能を提供し、すべての無料および有料のお客様にCNAMEのみのセットアップオプションを提供します。

とは言っても、サービスは似ていますが、注意すべき重要な違いがいくつかあります。

  1. CFの方が高速です-プロキシとキャッシュの高速化にCDNを使用し、コンテンツの最適化を提供していますが、CFはより多くのPOP(23から15)を提供し、4〜5%高速化します。(http://www.sitepoint.com/battle-of-cdn-comparing-cloudflare-incapsula/

  2. カプセル化はより安全です-カプセル化は、PCI準拠のWAFやバックドアシェル保護などの機能により、より多くのセキュリティに焦点を当てています。全体として、すべての悪意のあるリクエスト(SQLI、XSSなど)の〜95%〜98%に対抗でき、チャレンジとシグネチャを通じて、バットボットの〜99%を識別します。

http://tonyonsecurity.com/2012/11/13/protecting-your-website-cloudflare-or-incapsula/

追加の速度が必要な場合は、CF有料プランを検討する必要があります。結局、彼らは加速部門でかなり良い仕事をしています。無料のプログラムを好むか、より厳格なセキュリティを好む場合は、Incapsulaがより良い選択かもしれません。


IncapsulaはどのようにPCIコンプライアンスの要件を満たしますか?私は最近、職場で独自のPCI認定の更新を処理する必要があったので、データの引き渡しに個人情報やカードの機密情報が含まれる可能性のある関係者にとって、これは簡単な作業ではないことを知っています。
クリスウッズ

1
申し訳ありませんが、今まで返信がありませんでした。私たちは唯一のクラウドベースのPCI準拠WAFを提供します-これは法案の(恐ろしい)条項6.6に対処するのに役立ちます。基本的に私たちは千ドルの問題に60ドルのソリューションを提供します。詳細はこちら:incapsula.com/tour/pci-compliance
Igal Zeifman

1
どうやらCloudFlareはPCI認定を受けました: blog.cloudflare.com/cloudflare-is-pci-certified
Simon East

1
この答えはまだ最新ですか?私が言うことができることから、Incapsulaは試用を除いて無料のサービスの層を持っていません。
Mike Marynowski

1

いいえ、CloudFlareはまず、サイトの権威ネームサーバーをホストすることで機能します。これはその操作の基本的な部分です。

これは、コンテンツの最初のDNSルックアップにさまざまなIPアドレスをエニーキャストできるようにするためです。これらはCloudFlareのデータセンターに送られます(2010年の時点で、世界中に23か所ありますが、おそらくそれ以上になるでしょう)。有効期限が短い静的コンテンツをキャッシュします。キャッシュされていないコンテンツの場合、サーバーは実際のサーバーへのリクエストを介してプロキシし、最適化と圧縮を行って転送します。

CloudFlareネットワークがNS権限を引き受け、ユーザーとサーバーの間の仲介者になることを許可しない場合、CloudFlareアカウントはチョコレートティーポットと同じくらい便利です。;-)

CloudFlare CEOからの非常に類似した質問への非常に詳細な応答については、http: //www.quora.com/CloudFlare/How-does-CloudFlare-workを参照してください


2
あなたは、誰もがcloudflareのCDN部分を望んでいると想定しています。DDOS保護だけが必要な場合は、CNAMEで十分です。xxdesmusからの回答を参照してください。
Nathan Lee

@NathanLeeのポイントについてコメントするだけです。攻撃されている場合は、CNAMEセットアップの使用はまったく推奨されません。定義によるCNAMEセットアップは、CloudFlareがAレコードではなくCNAMEレコードでアクティブになることのみを意味し、オリジンはAレコードになります。権限のあるDNSにCloudFlareを使用して攻撃されている、または攻撃されていることを懸念している場合は、間違いなく優れた/より安全なオプションです。
xxdesmus 2013
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.