Capítulos deste vídeo

O que é

Na aba Segurança do site há a opção de aceitar tráfego só da Cloudflare. Quando ativada, o
site só responde a requisições que passaram pelo proxy da Cloudflare — qualquer acesso direto ao
IP do servidor recebe 403 Forbidden.

Por que usar

A Cloudflare oferece uma camada rica de segurança: WAF, regras de firewall, proteção contra bots e
DDoS. Se você configura bem essa proteção, faz sentido garantir que ninguém contorne a
Cloudflare
acessando o servidor direto. Com essa opção ativa, toda a defesa da Cloudflare passa a
ser obrigatória para chegar ao site.

O pré-requisito

Só ative isto se o proxy da Cloudflare estiver ligado (nuvem laranja) no registro DNS do site.
Sem o proxy, o tráfego não passa pela Cloudflare, e ativar a opção deixaria o site inacessível
(403 para todo mundo).

Ativando

  1. Confirme que o proxy está ligado no DNS do site na Cloudflare.
  2. Na aba Segurança do site, ative aceitar tráfego só da Cloudflare.

Com isso, o acesso direto ao IP retorna 403; só o proxy da Cloudflare alcança o site. Para
desativar (por exemplo, para um teste de desempenho com o proxy desligado), basta desmarcar a
opção.

Veja também