Bir CloudFlare ortağı olarak, WOVOVE’de ev sahipliği yaptığımız site için Cloudflare’nin DNS, güvenlik duvarları ve CDN olarak kullanılmasını öneririz. Bu kılavuz, WordPress Cloudflare eklenti ayarları ve etrafında yaygın bir soru hakkında küçük bir referanstır. Bu, özellikle WordPress’te CloudFlare’nin nasıl kullanılacağını ve sitenizin hız ve güvenliği artırmasına yardımcı olmak için ücretsiz işlevselliğin nasıl kullanılacağını içerir. Bu kılavuz, sitenizin WOVOVE’e gönderilmesini gerektirmez, bu nedenle bu WordPress kullanan ve CloudFlare kullanmakla ilgilenen herkes için geçerlidir. İçindekiler tablosu
WordPress’te CloudFlare kullanma
Cloudflare WordPress eklentisi
Alan Adı Sunucusu (DNS) CloudFlare
Cloudflare İçerik Dağıtım Ağı (CDN)
SSL Cloudflare
Cloudflare Otomatik Platformunu Optimize Edin (APO)
CloudFlare kullanarak WordPress Güvenlik Duvarı
WordPress’te CloudFlare kullanmak WordPress için CloudFlare hazırlamak oldukça basittir ve sadece sunucu adını değiştirmek için etki alanı tescil ettiren ayarlarınıza e -posta ve erişim gerektirir, böylece CloudFlare varsayılan alan adı sunucusu olarak kullanılır. Zaten bir WordPress web siteniz olduğunu ve şu anda çalıştığını varsayıyoruz, eğer değilse, WordPress için CloudFlare nasıl başlayacağınızla ilgili bu kılavuzu izleyin.
Adım 1: CloudFlare’e kaydolun, kayıt sayfasını ziyaret edin ve kayıt ve doğrulamak için e -postanızı kullanın, ardından Web sitemizle kullanmaya başlayabilmemiz için DNS’imizi CloudFlare’e taşımaya başlamak için Cloudflare girin.
Adım 2: Kayıt yaptıktan sonra, sitenin ekle formunu göreceksiniz, burada sitemizi ekleyeceğiz, weblisty.com. Site Ekle’yi tıklayın, ardından bu sizi bu kılavuzda ayrıntılı olarak tartışacağımız ücretsiz paket seçimine götürecektir. Bu, kullanıcılar tarafından çalıştırdığımız birçok genel site türü için de yeterlidir.
Cloudflare daha sonra mevcut ad sunucusu girişini içe aktarmak için zamana ihtiyaç duyacaktır, bu işlem bazen zaman alır, bu yüzden sabırlı olun.
Bittiğinde, ad sunucusu girişlerinin bir listesini göreceksiniz. Ayarlarınızla ihtiyaç duyulan şekilde değiştirebilirsiniz, ancak şimdilik iyi görünmesine izin vereceğiz.
CloudFlare, DNS sunucusu işlevini devralabilmesi ve web sitenize bir ön uç olarak hareket etmeye başlayabilmesi için etki alanı tescil ettireninizdeki sunucu adının adını değiştirmenizi isteyecektir.
Adım 3: Son adım, varsayılan Nameerver’ı değiştirmek ve CloudFlare tarafından sağlanan ad sunucusunu kullanmaktır. Bu, her kayıt şirketi alanı için farklı olacaktır. Cloudflare daha sonra küçük olmaya başlayan kılavuzdan sizi çalıştıracak ve varsayılan olarak çalışacağız çünkü bu yeterli ve ayarları tamamlıyor.
Adım 4: Her şey iyi çalışıyorsa, aşağıda verildiği gibi ekrana varacaksınız ve WordPress sitemiz için CloudFlare’yi optimize ederek başlayabiliriz.
CloudFlare WordPress eklentisi, statik varlıklarınızı veya hatta dinamik olarak yapılanları saklamak için CloudFlare kullanacağınız için, en iyisi Cloudflare tarafından sağlanan WordPress eklentisini yüklemektir. Bu, sitenizde herhangi bir güncelleme yapmak için değişirseniz, CloudFlare’yi kolayca silmenize olanak tanır, sağlanan Otomatik Platform Optimizasyonu özelliğini (APO) kullanırsanız da gereklidir. Oldukça kolay yüklemeye başlamak için, yeni WordPress eklentisi bölümünü ziyaret edin ve CloudFlare’i arayın, eklenti bulunduktan sonra, eklentiyi etkinleştirin, eklentileri etkinleştirin, eklentiler için gereken tek yapılandırma, sitemizin söyleyebilmesi için CloudFlare’e bağlamaktır. Bu değişiklikler hakkında. Siteyi Cloudflare eklentimize bağlayarak, jeton yöntemini kullanacağız çünkü küresel yangını paylaşmak istemiyoruz, bu yüzden özel jetonlar yapmak için aşağıdaki ayarları kullanın –
Jeton yapıldıktan sonra, jetonu kopyalayın ve eklentinizi etkinleştirin aşağıdaki sayfayı göreceksiniz –
Ayarların çoğu en iyi kullanım için yapılandırılmıştır. Bu CloudFlare Etki Alanı Adı Sunucusu (DNS), DNS’nizi barındıracakları ve böylece sitenizdeki ters proxy’yi etkinleştirecekleri (gerekirse devre dışı bırakılabilir) ve çeşitli hizmetler ve iyileştirmeler sunacakları Cloudflare Teklifinin temel bir özelliğidir. CloudFlare’i yukarıdaki gibi ayarladıysanız, mevcut NS notlarınızı varsayılan olarak içe aktarır ve gerekirse daha fazla ekleyebilirsiniz. CloudFlare, DNS’yi barındırmak için de çok yararlıdır. Etki alanı kaydınız Gelişmiş NS notları düzenlemek veya sınırlı işlevsellik sağlamak için herhangi bir seçenek sunmuyorsa, DNS notları DNS sunucuları tarafından alanların veya ana bilgisayar adlarının nasıl işleneceği hakkında bilgi içeren talimatlardır. Farklı hizmetler tarafından kullanılan çeşitli DNS notları vardır. Bizim durumumuzda, esas olarak A adı A adı ve C adı olarak bilinen kanonik bir isim olarak bilinen adresin adıyla ilgileniyoruz.
Bir Ad: Bu not, alan adının sunucu IP adresine nasıl eşlendiğini anlatıyor
C Adı: Bir etki alanının başka bir etki alanına nasıl işaret ettiğini söyleyin.
Aşağıda bazı genel etki alanı adı notları-http: //www.electricmonk.org.uk/wp-content/uploads/2013/06/dns_records.bmp (tabloya dönüştürülüyor)
Mevcut gereksinimlerimiz için yalnızca A adını ayarlayacağız ve www C adını IP sunucumuza yönlendireceğiz –
Varsayılan ayarlar çoğu kullanıcı için yeterli olduğundan, bunu ayrıntılı olarak tartışmayacağız, daha fazla bilgi için Cloudflare Yardımı bölümünü ziyaret edebilirsiniz. Cloudflare İçerik Dağıtım Ağı (CDN)
İçerik Dağıtım Ağı (CDN), sitenize kullanıcı konumuna göre erişim sağlamak için birlikte çalışan coğrafi olarak dağıtılmış sunucu gruplarını ifade eder. Cloudflare CDN, DNS Cloudflare’de barındırılan sitelere ücretsiz bir hizmet olarak sağlanır. Varsayılan olarak tüm statik varlıklar önbellektir ve bu, sunucunuzdan hala alınan ana sayfa aracılığıyla sitenizin açık süresini artırmaya yardımcı olur (daha sonra göreceğimiz gibi bu davranışı değiştirebilirsiniz).
Cloudflare daha sonra bu statik varlığı en yakın veri merkezinden kullanıcıya sunar, yükleme süresini azaltır ve sunucumuzdaki bant genişliğini ve sunucu yüklerini azaltır. Sitenizdeki CDN’yi etkinleştirmek için, gerekli tek şey Cloudflare’nin bypass modunda değil, sitenizde etkinleştirilmesidir, Cloudflare’nin arkasındaysanız NS kaydınızda turuncu bulutlar görüntülenecektir. Bir WordPress kullanıcısı olarak, başka bir CDN kullanma seçeneğiniz de var, daha önce yazdık ve burada okuyabileceğiniz. Aşağıdakiler, mevcut e -ticaret vanilya sitesi için CDN ile yükleme süresinin hızlı bir şekilde karşılaştırılması ve CDN, optimizasyon uygulanmadı (site Dallas Veri Merkezi’nde yayınlandığı için Sydney’den test ediyoruz) – –
Gördüğünüz gibi, site varsayılan olarak çok iyi değil (GTMetrix kullanıyoruz), şimdi CDN’yi 2-3 serinletmeden sonra etkinleştireceğiz, aşağıdakileri alıyoruz (işler yükseltildi)
Daha ileri gitmek ve özellikle statik bir HTML sitesi çalıştırmak istiyorsanız, işleri daha da geliştirebilir ve Cloudflare’nin sitenizi tam olarak önbelleğe alıp dünya çapında çok hızlı yükleyebilirsiniz. Bunu yapmak için, CloudFlare’de bazı sayfa kuralları eklemeniz gerekir, bu, CloudFlare ve hatta ana sayfaları önbelleğe alacak ve ilk bayt (TTFB) için süreyi daha da azaltacaktır. Sayfa kuralları, sitenizde doğrudan çalışmanıza izin vermeyeceğinden, Alan adınızı doğrudan sunucunuza yönlendiren makinenize yerel bir ana bilgisayar dosya girişi hazırlamak için. Bu ana bilgisayar notunun ayarları hakkında okuyabilirsiniz. Bu ayrıca, bir değişiklik yaptığınızda önbelleğini silmek için sitenizde yüklü Cloudflare eklentisinin de gerektirir. Buradan indirebilir veya WordPress eklentileri Dahili Arama Ekle’yi kullanabilirsiniz. Aşağıda, etkinleştirilen kurallarla ve kurallardan önce ve sonra yükleme süresi ile hızlı bir karşılaştırmadır. Bunu ücretsiz Cloudflare APO’nuza alternatif olarak değerlendirebilirsiniz.
GTMetrix’te yaklaşık 100 sıralamayla daha fazla sayı almak istiyorsanız, JavaScript’in yüklenmesini geciktiren ve PagesPeed ve GTMetrix’in performansını iyileştiren WPOHUB eklentimizdeki Nitro Boost özelliğini keşfedebilirsiniz. SSL Cloudflare Cloudflare’nin bir başka harika özelliği, aracılığıyla yayınlanan tüm web sitelerine sunulan ücretsiz SSL’dir. Bu özellik, siteniz ve müşterinin arasındaki iletişimin güvenli olmasını ve bakılamamasını sağlar. Cloudflare, nasıl yönetileceği konusunda birçok yolu destekler. Cloudflare üç ortak yolu destekler –
Tam veya katı mod öneririz, varsayılan ayarlar genellikle çoğu ayar için iyidir, ancak gerekirse aşağıdaki ayarları ayarlayabilirsiniz -kenar sertifikaları altında, “Daima HTTPS kullan” ı etkinleştirin, bu, sitenize garanti olmadan erişime izin vermez.
Benzer şekilde, “Minimum TLS sürümünü” aşağıdaki gibi ayarlayın, bu da uygunluk standardınız gerektiriyorsa, güvenli kabul edilmez.
Benzer şekilde, “HTTPS otomatik yeniden yazma”, HTTP sitesinden HTTPS sitesine geçtiğinizde karışık içerik konusunda bir uyarı almadığınızdan emin olur.
Otomatik CloudFlare (APO) platformunu varsayılan olarak optimize eden Cloudflare, Site için yalnızca statik varlıkları depolar ve ihtiyacınız varsa sayfaları depolayabilir, ancak bu, siteyi güncellemek ve çalışmak için bazı ek adımlar gerektirir. Varsayılan olarak, Cloudflare, sağlanan WordPress eklentisini kullanırsanız, sayfa bile önbellek ve özel ayarlar gerektirmeyen WordPress ile bu özel bir ayara sahiptir. APO ile, sayfalar dahil tüm varlıklar kenar düğümüne aktarılır, global siteler için TTFB’yi azaltılır, bir bütün olarak daha olumlu bir deneyim sağlar. Bu işlev, ücretsiz bir pakette ücretli 5 $ eklenti olarak kullanılabilir ve Siteye ek CloudFlare WordPress eklentilerinin eklenmesini gerektirir. Bu ücretli bir eklenti olduğu için, şu anda burada tartışmayacağız. WordPress Güvenlik Duvarı CloudFlare Kullanıyor Cloudflare’den başka bir çok kullanışlı özellik, tüm sitelerde sunduğu bir web uygulaması güvenlik duvarıdır. Basit WordPress güvenlik duvarları için, xmlrpc.php ve wp-login.php’ye karşı kaba kuvvet içerik saldırılarından korunmanıza yardımcı olacak en az 2 kural öneriyoruz, güçlü bir şifre kullanırsanız, endişelenmenize gerek yok, ancak birçok istekte bulunmanıza gerek yok Bot’tan aşırı CPU’ların ve kaynakların kullanılmasına neden olur. Başlamak için önce IP adresimizi beyaz listeye gireceğiz. Güvenlik Duvarı> Altında> Kendi IP’nizi (Google “IP My Whats My Whats”), dinamik bir IP’niz varsa, farklı zamanlarda ayarladığınız IP’ye benzer IP aralığını girebilirsiniz.
Daha sonra, standart WordPress sitesinde genellikle gördüğümüz en yaygın sorunların üstesinden gelmek için bazı sayfa kuralları ekliyoruz. 1. WP-login.php’ye erişim engelleyin, bu sayfa sitenize giriş yapmak için kullanılır ve saldırganların kaba kuvvet saldırıları gerçekleştirmesi için ortak bir sondur, bu nedenle tarayıcının kullanılıp kullanılmadığını kontrol etmek için kurallar koyacağız Bot olmadığından emin olmak için ek kontroller yapın. Aşağıda verildiği gibi bir sayfa kuralları oluşturun ve uygulayın – ek kurallardan kaçınmak için WordPress Oturum Ginini gizleme gibi eklentileri de kullanabilirsiniz. 2. Ayrıca xmlrpc.php’ye erişimi de sınırlayacağız, bu nedenle sitedeki kaba kuvvet saldırıları için de kullanılmıyor, bu nedenle güvenlik duvarında güvenlik duvarında aşağıdaki kuralları yapabilirsiniz, tüm erişimi engelleyeceğiz. Jetpack’e (bu sayfada Range Jetpack IP listesini bulabilirsiniz)
Aşağıdaki ifadeyi de kullanabilir ve kuralları yapabilirsiniz –
Cloudflare kuralı
Javascript