Capítulos deste vídeo
O que é
Na aba Segurança do site há a opção de aceitar tráfego só da Cloudflare. Quando ativada, o
site só responde a requisições que passaram pelo proxy da Cloudflare — qualquer acesso direto ao
IP do servidor recebe 403 Forbidden.
Por que usar
A Cloudflare oferece uma camada rica de segurança: WAF, regras de firewall, proteção contra bots e
DDoS. Se você configura bem essa proteção, faz sentido garantir que ninguém contorne a
Cloudflare acessando o servidor direto. Com essa opção ativa, toda a defesa da Cloudflare passa a
ser obrigatória para chegar ao site.
O pré-requisito
Só ative isto se o proxy da Cloudflare estiver ligado (nuvem laranja) no registro DNS do site.
Sem o proxy, o tráfego não passa pela Cloudflare, e ativar a opção deixaria o site inacessível
(403 para todo mundo).
Ativando
- Confirme que o proxy está ligado no DNS do site na Cloudflare.
- Na aba Segurança do site, ative aceitar tráfego só da Cloudflare.
Com isso, o acesso direto ao IP retorna 403; só o proxy da Cloudflare alcança o site. Para
desativar (por exemplo, para um teste de desempenho com o proxy desligado), basta desmarcar a
opção.