Come gestire i record DNS su Cloudflare

Cloudflare fornisce servizi di Gestione DNS evoluti che aumentano fortemente la sicurezza, la protezione e le performance del tuo sito web. Grazie alla partnership fra G tech group e Cloudflare, ora il servizio offerto da quest’ultima è attivabile e gestibile direttamente dal pannello di controllo Manager, scopriamone i dettagli.

Proxy: traffico filtrato da Cloudflare

Su alcune Record DNS è possibile abilitare la funzionalità “Cloudflare Proxy”, che consente di filtrare il traffico mediante rete Cloudflare nascondendo l’indirizzo IP di origine del server. Questo fornisce maggiore protezione da attacchi e una migliore performance del traffico sul sito web.



La funzionalità è attivabile o disattivabile sui singoli record DNS facendo click sul simbolo della nuvoletta:

  • Grigio se il filtro Cloudflare non è attivo
  • Arancione se il filtro Cloudflare è attivo

Proxy abilitato (fare click per disabilitarlo)

Proxy disabilitato (fare click per abilitarlo)

Quando è applicabile

È possibile applicare il filtro Cloudflare sui record DNS di tipo:

  • A
  • AAAA
  • CNAME

In generale, comunque, è bene tenere a mente che il filtro va applicato solo su record DNS il cui traffico è di tipo HTTP (porte 80 o 443). Se ad esempio un record A possiede come prefisso “ftp” (accessibile quindi ad esempio come “ftp.nomedominio.tld“) perchè tale dominio è utilizzato per l’accesso FTP (es. con FileZilla), allora il filtro in quel caso NON va applicato.

I seguenti sono alcuni esempi di prefissi di Record A, AAAA o CNAME che normalmente non devono avere il filtro Cloudflare attivo. Ciò non è comunque sempre vero e in generale la valutazione va fatta in base a come il sottodominio viene utilizzato nel contesto:

  • webmail
  • webstats
  • vpn
  • autodiscover
  • calendar
  • chat
  • email
  • ftp
  • pop
  • imap
  • mail
  • mx

Aggiornamento TTL

Su ogni singolo Record DNS è possibile impostare un TTL differente. Per impostarne uno diverso dal TTL “Automatico” gestito da Cloudflare, clicca in corrispondenza del record per modificarlo, con il bottone a sinistra "modifica veloce"  e specifica un TTL diverso a scelta tra quelli proposti.


Hai trovato utile quest'articolo?