Seguridad

Configura tu dominio con Sered y Cloudflare

By 03/08/2020 Sin comentarios

En esta entrada te enseñamos a configurar tu dominio con Cloudflare y Sered.

Configura tu dominio con Sered y Cloudflare - Configura tu dominio con Sered y Cloudflare

¿Qué es cloudflare?

Cloudflare agiliza y protege millones de sitios web, API, servicios SaaS y otras propiedades conectadas a Internet.

Su tecnología  permite que estas ventajas crezcan con cada servidor que añaden a su creciente conjunto de centros de datos.

En resumen, se trata de una red de servidores distribuida a nivel mundial que dan servicio redundante de DNS en su versión mas sencilla, a mayores incorporan características mas avanzadas en sus planes premium como sistemas de protección anti-ataques, sistemas de cache distribuidos y un largo etc.. que pasaremos a explicar en esta guía.

Red Global Anycast de Cloudflare

La red Cloudflare funciona con centros de datos en más de 193 ciudades de todo el mundo.

mapa cloudflare - Configura tu dominio con Sered y Cloudflare

Cuanto más grande es la red, mejor rendimiento y seguridad podemos ofrecer a nuestros clientes.

Cada nuevo centro de datos de Cloudflare mejora el rendimiento, la seguridad y la confiabilidad de millones de sitios web, a medida que ampliamos nuestra superficie para combatir los ataques crecientes y atender las solicitudes web aún más cerca del usuario de Internet.

Primeros pasos para configurar Cloudflare:

El primer paso para trabajar con Cloudflare es registrarse en su plataforma.

Puedes registrarte en este enlace: https://www.cloudflare.com/es-es/

login cloudflare4 - Configura tu dominio con Sered y Cloudflare

¿Cómo funciona cloudflare?

Para poder hacer uso de cloudflare necesitamos tener nuestro dominio ya activo y funcionando con sered, ya que cloudflare se conectara a él y copiara todo el contenido DNS.

Si tiene el dominio registrado con Sered solo es necesario que compruebe si el dominio ya esta activo y las DNS de sered propagadas (ver que la web carga)

Si tiene el dominio en otro registrador primero debe configurarlo con las DNS de sered y esperar a que se propaguen, es decir que ya muestre la web que tiene en sered.

Nuestras DNS son: DNS1.sered.net y DNS2.sered.net

Una vez que su dominio ya este activo es hora de darlo de alta en el panel de cloudflare.

cloudflare instalación2 - Configura tu dominio con Sered y Cloudflare

Aquí ponemos nuestro dominio, sin http://  ni www, el dominio tal cual, como se ve en la imagen.

Screenshot 7 - Configura tu dominio con Sered y Cloudflare

En este paso debemos indicar el plan que queremos, para un servicio de DNS y CDN con el plan gratuito es suficiente, en caso de que sus necesidades aumenten se pueden revisar los planes de pago, pero para empezar el gratuito es suficiente.

Screenshot 8 - Configura tu dominio con Sered y Cloudflare

Ahora cloudflare escaneara y copiara todos los registros o entradas DNS junto con la IP a la que resuelven y la configurara en su panel, así se asegura de que todos los subdominios y demás configuraciones siguen funcionando.

Screenshot 13 - Configura tu dominio con Sered y Cloudflare

Qué ofrece la seguridad de CloudFlare

  • Hackeo de credenciales.
  • Cross-slite
  • Spam
  • Inyección SQL
  • Recolección de e-Mail
  • Vulnerabilidades de software

Accedemos a nuestra cuenta de CloudFlare y elegimos el dominio.

https1.1 1 - Configura tu dominio con Sered y Cloudflare

Localizamos el apartado Security Level y en el menú desplegable de la derecha, como muestra la imagen, elegimos el que mas nos convenga.

 

ddos3 - Configura tu dominio con Sered y Cloudflare

CloudFlare dispone de un sistema automático de detección de ataques dependiendo del grado, que a su vez, los mitigará automáticamente.

La opción más recomendada es el nivel medio, pero si se detecta actividad sospechosa en la web, se puede incrementar.

La opción “I’m under attack“, se utiliza únicamente cuando tu web está sufriendo un ataque DDoS.

Seguridad ante ataques DDoS

¿Has sido victima de ataques DDoS? Si la respuesta es si, CloudFlare nos protege de ataques DDOS.

Sin embargo deberías usar la configuración I’m Under Attack solo si tu sitio web está bajo ataque DDOS.

Accedemos a nuestra cuenta de CloudFlare y elegimos el dominio.

https1.1 1 - Configura tu dominio con Sered y Cloudflare

El siguiente paso será seleccionar la sección Firewall.

 

ddos1 - Configura tu dominio con Sered y Cloudflare

A continuación buscamos el bloque Security Level y en el desplegable que aparece a la derecha, debemos marcar la opción I’m Under Attack!

ddos2 - Configura tu dominio con Sered y Cloudflare

Una vez activada esta opción, los visitantes verán un aviso en la página mientras CloudFlare analiza su tráfico y comportamiento para asegurar que sean verdaderamente visitantes que intentan acceder a su sitio web.

También puede afectar a algunas acciones en su dominio. Como puede ser el acceso bloqueado de su API.

Ahora que sabes cómo configurar y mantener protegido tu CloudFlare de ataques DDoS puedes sentirte más seguro al respecto.

Y esto sería todo, ahora cloduflare le va a generar unas DNS propias para usted para que use con este y el resto de dominios que dé de alta en la plataforma, por lo que para activar cloudlflare en su dominio sólo debe configurar este en su registrador con las DNS que le acaban de generar.

En el plazo de unas dos horas este cambio estará propagado y su web ya estará funcionando bajo CloudFlare

También te podemos recomendar otra guía de CloudFlare que te puede interesar: activo CloudFlare y mi página entra en un bucle de redirección.

Comentarios

comments