Cloudflare est un réseau de distribution de contenu (CDN) populaire et un service de protection contre les attaques par déni de service distribué (DDoS) qui propose des plans gratuits et payants. L'un des services les plus importants que Cloudflare propose est son service DNS (Domain Name System), qui vous permet de gérer les paramètres DNS de votre domaine avec rapidité, sécurité et fiabilité. La configuration du DNS de Cloudflare pour les plans gratuits et Pro implique plusieurs étapes clés. Cette base de connaissances vous guidera à travers le processus de configuration du DNS de Cloudflare pour les plans gratuits et Pro, y compris les différences entre les deux et des conseils pour optimiser votre configuration.
Qu'est-ce que le DNS Cloudflare ?
Avant de plonger dans les instructions de configuration, il est important de comprendre ce qu'est le DNS de Cloudflare. Le service DNS de Cloudflare agit comme un intermédiaire entre vos visiteurs et votre site Web, améliorant ainsi à la fois les performances et la sécurité. Cloudflare opère un réseau mondial de centres de données et dirige vos visiteurs vers l'emplacement le plus proche, garantissant des temps de chargement plus rapides.
Fonctionnalités clés du DNS Cloudflare :
- Temps de réponse rapides : Cloudflare dispose d'un vaste réseau mondial, garantissant que les requêtes DNS sont répondues rapidement.
- Sécurité : Cloudflare offre des fonctionnalités de sécurité avancées, telles que la protection DDoS et le pare-feu d'application Web (WAF) (pour les utilisateurs Pro).
- Options gratuites et payantes : Cloudflare propose à la fois des plans gratuits et payants (Pro, Business et Enterprise) avec des fonctionnalités supplémentaires. Le service DNS fonctionne pour vos noms de domaine (par exemple, votrewebsite.com), où il traduit les noms de domaine lisibles par l'homme en adresses IP compréhensibles par la machine.
Configuration du DNS Cloudflare pour le plan gratuit
Le plan DNS gratuit de Cloudflare comprend les fonctionnalités de base nécessaires à la plupart des sites Web de taille petite à moyenne. Pour utiliser le service DNS de Cloudflare, vous devez d'abord créer un compte Cloudflare et pointer les serveurs de noms de votre domaine vers les serveurs de Cloudflare.
Étapes de configuration pour le plan DNS gratuit :
-
Créer un compte Cloudflare
- Entrez votre adresse e-mail et créez un mot de passe sécurisé.
- Complétez le processus de vérification du compte par e-mail.
-
Ajouter votre domaine à Cloudflare
- Après vous être connecté à votre compte Cloudflare, cliquez sur Ajouter un site.
- Entrez le nom de votre domaine (par exemple, example.com) et cliquez sur Ajouter le site.
- Cloudflare analysera automatiquement vos enregistrements DNS actuels et les affichera sous forme de liste.
-
Vérifier les enregistrements DNS
- Cloudflare importera vos enregistrements DNS existants (A, CNAME, MX, TXT, etc.) depuis votre fournisseur DNS précédent.
- Vérifiez les enregistrements DNS pour vous assurer qu'ils sont corrects. Vous pouvez ajouter ou modifier des enregistrements DNS si nécessaire.
-
Sélectionner un plan
- Vous serez invité à sélectionner un plan. Choisissez Gratuit et cliquez sur Confirmer le plan.
-
Changer les serveurs de noms
- Cloudflare vous fournira deux serveurs de noms, généralement sous la forme de :
- ns1.cloudflare.com
- ns2.cloudflare.com
- Allez sur votre registraire de domaine (par exemple, GoDaddy, Namecheap, etc.) et connectez-vous.
- Trouvez l'option permettant de mettre à jour les serveurs de noms de votre domaine (cela se trouve généralement dans la section Gestion DNS).
- Remplacez les serveurs de noms existants par ceux fournis par Cloudflare.
- Enregistrez les modifications. Cela peut prendre jusqu'à 24 heures pour que les changements DNS se propagent à l'échelle mondiale.
- Cloudflare vous fournira deux serveurs de noms, généralement sous la forme de :
-
Compléter la configuration
- Une fois que le changement de serveur de noms a été propagé, Cloudflare vous notifiera que votre site est maintenant actif sur sa plateforme.
- Votre domaine est maintenant protégé par Cloudflare, et les requêtes DNS seront traitées par les serveurs DNS de Cloudflare.
Configuration du DNS Cloudflare pour le plan Pro
Le plan Cloudflare Pro est idéal pour les sites Web qui nécessitent des fonctionnalités supplémentaires telles qu'une sécurité améliorée, de meilleures performances et des options de configuration avancées. Le plan Pro offre des avantages supplémentaires comme le pare-feu d'application Web (WAF), l'optimisation des images et un support prioritaire.
Étapes de configuration pour le plan DNS Pro
Le processus de configuration pour le plan Pro est similaire à celui du plan gratuit, la principale différence étant les fonctionnalités et options supplémentaires accessibles aux utilisateurs Pro.
-
S'inscrire au plan Cloudflare Pro
- Suivez les mêmes étapes initiales pour vous inscrire à Cloudflare (comme mentionné dans la section du plan gratuit).
- Après avoir ajouté votre domaine et sélectionné le plan gratuit, vous devrez passer au plan Pro pour accéder aux fonctionnalités supplémentaires.
-
Passer au plan Pro
- Une fois que vous avez ajouté votre domaine et que vous êtes à l'étape où vous sélectionnez un plan, choisissez Pro.
- Le plan Pro est payant sur une base mensuelle (vérifiez les tarifs actuels sur le site Web de Cloudflare).
- Vous serez invité à fournir vos informations de paiement.
-
Vérifier et ajuster les enregistrements DNS
- Comme pour le plan gratuit, Cloudflare importera automatiquement vos enregistrements DNS existants.
- Vous pouvez modifier, supprimer ou ajouter de nouveaux enregistrements DNS selon vos besoins. La différence avec le plan Pro réside dans la possibilité d'utiliser des fonctionnalités DNS supplémentaires, telles que DNSSEC, et un contrôle plus précis sur les règles de mise en cache.
-
Activer les fonctionnalités supplémentaires (spécifiques au plan Pro)
- Une fois que vous êtes sur le plan Pro, vous pouvez accéder aux fonctionnalités suivantes :
- Pare-feu d'application Web (WAF) : Protège votre site contre les menaces et vulnérabilités.
- Optimisation des images : La fonctionnalité Polish de Cloudflare optimise automatiquement les images de votre site, réduisant la taille des fichiers et améliorant les temps de chargement.
- Réécritures automatiques HTTPS : Cela réécrit automatiquement les URL HTTP en HTTPS si votre site le prend en charge, améliorant ainsi la sécurité.
- Une fois que vous êtes sur le plan Pro, vous pouvez accéder aux fonctionnalités suivantes :
-
Configurer la mise en cache et les règles de page
- Avec le plan Pro, vous pouvez configurer des règles de mise en cache avancées et des règles de page pour contrôler la façon dont votre contenu est mis en cache et livré.
- Par exemple, vous pouvez définir des temps d'expiration du cache, activer ou désactiver la mise en cache pour des URL spécifiques, ou créer des redirections basées sur l'agent utilisateur.
-
Changer les serveurs de noms (comme pour le plan gratuit)
- Comme pour le plan gratuit, Cloudflare vous fournira deux serveurs de noms.
- Mettez à jour votre registraire de domaine avec ces serveurs de noms.
- Enregistrez vos modifications.
-
Surveiller la performance de votre site
- Le plan Pro offre des outils d'analyse qui vous permettent de surveiller la performance et la sécurité de votre site Web.
- Vous pouvez consulter des journaux détaillés du trafic des visiteurs, des menaces bloquées par le WAF et d'autres métriques clés.
Différences clés entre les plans gratuit et Pro
Bien que les plans gratuit et Pro offrent tous deux une gestion DNS rapide et sécurisée, il existe des différences significatives entre eux.
Fonctionnalités du plan gratuit :
- Services DNS : Gestion DNS de base.
- CDN mondial : Diffusion du contenu depuis le réseau mondial de centres de données de Cloudflare.
- Protection DDoS : Protection contre les attaques DDoS de petite et moyenne taille.
- SSL universel : Le support SSL est fourni, mais avec certaines restrictions.
- Analytique de base : Accès limité aux analyses de performance et de sécurité.
Fonctionnalités du plan Pro :
- Toutes les fonctionnalités du plan gratuit : Inclut tout ce qui est dans le plan gratuit.
- Pare-feu d'application Web (WAF) : Bloque le trafic malveillant basé sur les vulnérabilités courantes.
- Optimisation des images : Optimisation automatisée des images grâce aux fonctionnalités Polish et Mirage de Cloudflare.
- Sécurité améliorée : Limitation du taux, protection DDoS avancée et meilleures fonctionnalités de sécurité.
- Règles de page : Contrôle plus précis sur la façon dont les règles de mise en cache, de redirection et de sécurité sont appliquées.
- Meilleures performances : Le plan Pro vous donne accès à des outils supplémentaires liés aux performances, comme l'épuration du cache et l'équilibrage de charge amélioré.
- Support prioritaire : Support plus rapide et plus complet pour les utilisateurs Pro.
Optimisation de la configuration DNS de Cloudflare
Après avoir configuré votre DNS sur le plan gratuit ou Pro, il existe plusieurs façons d'optimiser votre configuration DNS Cloudflare pour améliorer la sécurité, les performances et la disponibilité.
Utiliser DNSSEC (uniquement pour le plan Pro)
DNSSEC (Domain Name System Security Extensions) est un protocole qui ajoute une couche de sécurité supplémentaire aux requêtes DNS en garantissant que les réponses sont authentifiées. Si vous êtes sur le plan Pro, vous pouvez activer DNSSEC depuis le tableau de bord Cloudflare pour protéger votre domaine contre les attaques de spoofing DNS.
Exploiter les règles de mise en cache de Cloudflare
Dans le plan Pro, vous pouvez définir des règles de mise en cache pour garantir que votre contenu soit mis en cache de manière plus efficace. Par exemple :
- Edge Cache TTL : Définissez un temps de vie (TTL) pour le contenu mis en cache sur les serveurs de périphérie de Cloudflare.
- Cache Everything : Mettez en cache tout le contenu statique (HTML, images, scripts, etc.) pour accélérer votre site Web.
Activer les réécritures automatiques HTTPS (Plan Pro)
Cloudflare peut réécrire automatiquement les URL HTTP en HTTPS sur votre site. Cela garantit des connexions sécurisées et améliore le référencement, car Google préfère les sites sécurisés.
Activer HTTP/2 et HTTP/3
Cloudflare prend en charge HTTP/2 et HTTP/3, qui améliorent les performances pour les utilisateurs en rendant les transferts de données plus efficaces. Cela peut être activé depuis le tableau de bord.
Configurer les règles de page pour des mises en cache spécifiques
Créez des règles de page pour définir des comportements de mise en cache spécifiques pour différentes sections de votre site Web. Par exemple :
- Pas de cache pour les zones d'administration : Empêchez la mise en cache pour toutes les URL de votre section d'administration ou de connexion.
- Contourner le cache pour le contenu dynamique : Pour les URL contenant du contenu dynamique (par exemple, les paniers d'achat), vous pouvez souhaiter contourner le cache de Cloudflare.
Surveillez avec des analyses
Utilisez les outils d'analytique de Cloudflare (disponibles dans le plan Pro) pour surveiller les performances et la sécurité de votre site Web. Examinez les schémas de trafic, les menaces bloquées par le WAF et d'autres métriques pour améliorer continuellement la performance de votre site.
Dépannage des problèmes DNS de Cloudflare
Bien que l'utilisation de Cloudflare soit généralement simple, des problèmes peuvent parfois survenir. Voici quelques conseils courants pour résoudre les problèmes.
Retards de propagation DNS
Les modifications DNS peuvent prendre jusqu'à 24 heures pour se propager à l'échelle mondiale. Soyez patient et vérifiez périodiquement.
Enregistrements DNS incorrects
Assurez-vous que vos enregistrements DNS ont été correctement importés ou saisis manuellement. Si vous rencontrez des problèmes avec la résolution de votre site, vérifiez vos enregistrements DNS pour détecter des erreurs typographiques.
Problèmes SSL/TLS
Si votre site ne se charge pas en HTTPS après l'activation de Cloudflare, vérifiez vos paramètres SSL/TLS dans le tableau de bord Cloudflare. Assurez-vous que vous utilisez le mode SSL correct (par exemple, SSL complet ou SSL flexible).
Problèmes de mise en cache
Si les modifications récentes de votre site n'apparaissent pas, essayez de vider le cache de Cloudflare depuis le tableau de bord.