Cloudflare перед VPS: CDN, SSL и защита от DDoS — иллюстрация к статье Storm Cloud Blog, категория Облака
Cloudflare перед VPS: CDN, SSL и защита от DDoS — иллюстрация к статье Storm Cloud Blog, категория Облака
Облака·2 мин··

Cloudflare перед VPS: CDN, SSL и защита от DDoS

Как подключить Cloudflare к VPS: DNS, проксирование, Flexible/Full SSL, кэш статики. Плюсы и минусы для российских проектов.

Cloudflare между пользователем и VPS даёт CDN, кэш, SSL и базовую DDoS-защиту — бесплатно.


Как это работает

Пользователь → Cloudflare (CDN) → ваш VPS (Nginx)

Запросы к статике (CSS, JS, картинки) отдаются из edge-серверов Cloudflare. Динамика идёт на VPS.


Подключение за 10 минут

  1. Зарегистрируйтесь на cloudflare.com
  2. Добавьте домен
  3. Смените NS-записи у регистратора на Cloudflare
  4. В DNS добавьте A-запись → IP VPS (оранжевое облако = прокси включён)
  5. SSL/TLS → Full (strict) + Let’s Encrypt на VPS

Режимы SSL

Режим Описание
Flexible CF→VPS без HTTPS (не рекомендуется)
Full CF→VPS с HTTPS (самоподписанный OK)
Full (strict) CF→VPS с валидным сертификатом

Что кэшировать

Page Rules / Cache Rules:

  • *.css, *.js, *.webp — Cache Everything
  • /api/* — Bypass cache

Плюсы и минусы

Плюсы: бесплатный CDN, DDoS mitigation, аналитика, WAF (платно).

Минусы: задержка при чистке кэша, иногда блокировки в РФ, реальный IP VPS виден при ошибках настройки.


Итог

Cloudflare + VPS — стандарт для production-сайтов. Настройте Full (strict) SSL и кэш статики — и сервер разгрузится на 60–80%.

VPS под origin — StormNet Cloud.

Частые вопросы

Нужен ли Cloudflare перед VPS?

Не обязателен, но полезен: CDN, DDoS-защита, кэш статики, скрытие реального IP. Особенно для публичных сайтов.

Можно ли использовать Cloudflare с Let's Encrypt на VPS?

Да. Режим Full (strict) + origin-сертификат или DNS challenge certbot. Не используйте Flexible SSL в production.