O que é
Na aba Segurança do site há a opção de aceitar tráfego só da Cloudflare. Quando ativada, o
site só responde a requisições que passaram pelo proxy da Cloudflare: qualquer acesso direto ao
IP do servidor recebe 403 Forbidden.
Por que usar
A Cloudflare oferece uma camada rica de segurança: filtro de ataques a aplicações (o WAF), regras
de firewall próprias, proteção contra bots e contra ataques de negação de serviço.
Só que tudo isso vive na frente do seu servidor. Se alguém descobrir o IP da máquina, pode
acessar o site direto e passar por fora de toda essa defesa, o que não é difícil, já que o IP fica
registrado em vários lugares públicos. Com essa opção ligada, o caminho direto deixa de funcionar e
passar pela Cloudflare vira obrigatório.
O pré-requisito
Só ative isto se o proxy da Cloudflare estiver ligado (nuvem laranja) no registro DNS do site.
Sem o proxy, o tráfego não passa pela Cloudflare, e ativar a opção deixaria o site inacessível
(403 para todo mundo).
Ativando
- Confirme que o proxy está ligado no DNS do site na Cloudflare.
- Na aba Segurança do site, ative aceitar tráfego só da Cloudflare.
Com isso, o acesso direto ao IP retorna 403; só o proxy da Cloudflare alcança o site. Para
desativar (por exemplo, para um teste de desempenho com o proxy desligado), basta desmarcar a
opção.