И серверов. Добиться высокого процента фильтрации не проблема. Сложнее настроить так чтобы "ложноположительных" было мало. Тк есть не только сайты развлекательного характера, есть сервисы где это критично и документированы требования к доступности без исключения для старых версий браузеров.
По умолчанию режет много легитимных коннектов и логика работы там часто странная. Причем саппорт бывает даже признает ошибки но фиксит только через полгода.
А гибких настроек таких как полноченный доступ к настройкам списков ботов есть только на Enterpise тарифе.
Но для большинсвта мелких сайтов js и капчи достаточно, и это там работает силно лучше чем у конкурентов популярных, а если что то серьезное то значит и деньги есть на оплату настройки специалистам 😉
CF отличная штука. Глючная, но у всех проблемы бывают, да и дороже в разы конкурентов услуги.Речь конечно не о бесплатном тарифе. Это от нормального DDoS помогает ровно до тех пор пока не начинают названивать и рассказывать о необходимости перехода на платный тариф. Причем сразу Enterprise впаривают.Но. Даже Enterprise тариф. Просто сравните цены. У CF в разы ниже!
Есть и минусы.
Первый. Часть айпишников заблокированы РКН. Актуально олько в РФ. И на Enterprise обычно дают чистые, меняют по первому запросу.
Второй. В последний год постоянно аварии и глюки. Чинят долго. Простои они не компенсируют.
Третий. Самый бесячий. Поддержка тупая и не грамотная даже на Enterprise тарифах. Проще найти решение на SO, чем у них спрашивать. Поддержка иногда вредные советы дает и ошибок не признает своих. Если ответить не могут тикеты закрывают без решения. На Enterprise менеджеры пождержку пинают по запросу но если долго не могут решить проблему кормят завтраками бесконечно. Это не нормально учитывая пятизначные счета. Но почти половина окупается за счет экономии тарфика у нас.
Но сеть им реально мощная, их каналам можно только завидовать, тупые DDoSы с забитием канала им не проблема. Один раз за всю их историю только не справились. Уровень приложений другой вопрос, но тут уже много факторов и не только от CF зависит.
Не совсем в тему, но так как тут коллеги с понимаем реселлеров, то уточню, а как вы свою реселлерскую панель подключали по именно https?? Предположим своя панель panel.domen.com направлена на ip r01, как и указано в инструкции по настройке реселл панели.Выпускаем свой личный ssl, подключаем его к своей panel.domen.com, которая направлена на ip r01,и при заходе на панель по ssl протоколу, получаем интересную вещь: "Предупреждение безопасности, FireFox не доверяет этому сайту, потому что использует сертификат, не действительный для panel.domen.com. Сертификат действителен только для доменов *.r01, r01"То есть, я так понимаю, ip от r01, (на которой направлена панель panel.domen.com), отдаёт почему-то сертификат?? который просит чтобы домен был с названием r01. Как это так?? При этом игнорируя наш ssl.Может быть в настройках реселл панели можно подгрузить свой ssl, чтобы по субдомену этой панели отдавался ssl с разрешением на panel.domen.com ? Потому что причём тут r01 домены?? Но опции такой в реселл панели не наблюдаю.
Зачем, если в законе описан протокол взаимодействия, приёма запросов и ответа на них.
Придется огранизовывать крублосуточную работу отдела безопасников. Это минимум 3 человека, в 2 смены с учетов выходных и отпусков.
Для крыпных хостеров вообще не проблема, мелким похоже придется нанимать дешевый персонал из бедных регионов и давать им доступы к базе по всем клиентам.
У них очередная авария часть сервисов не рабтают с утра 2 ноября.
Поддержка кормит завтраками.
Ждем, надеюсь сегодня или завтра к утру починят.
https://www.cloudflarestatus.com/
Как это не бывает?
В regway последние года 4 стабильно по 60 центов цена.
Иногда бывают промки по 0.55 за домен.
Так выкладиваете. Или это лишь слова, а "обещать - не значит жениться"?
А то выглядит так, что вы тут убеждаете всех что "есть что скрывать", только тем кто "что то нарушает".
И что обычным людям бояться нечего. Что сливать данные клиентов в СОРМ и ФСБ это нормально. Но только когда это касается данных ваших клиентов. А вот когда речь о ваших данных - сразу сливаетсь.
Подайте пример, раз вам нечего скрывать.
Ну так все эти данные и так есть во всех гос органах, тут не чего скрывать.А вот если Вы держите камеры в спальне, это чисто Ваша озабоченность, не надо её перекладывать на других!
Открою вам еще больший секрет. Точнее два:
1. Это ложь. Вот даж интересно откуда вы такое взяли.
2. Даже сейчас, и уже много лет как, этот доступ есть минимум у 5 ведомств без всякого постановления суда 😉
Свечку держали или откуда такая осведомленность что через Russian Federation поинты у них не ходит трафик?
Как минимум, re-route в случае работ делали.
https://community.cloudflare.com/t/dme-moscow-on-2023-10-27/572822
https://community.cloudflare.com/t/dme-moscow-on-2023-06-21/523117
https://community.cloudflare.com/t/khv-khabarovsk-on-2023-03-31/491166
https://community.cloudflare.com/t/led-saint-petersburg-on-2023-08-21/546395
Трафик ходит. Только не тот 😀
Это PNI/CNI сервера для интерконнекта внутренних сетей компаний и к проксированию трафика интернет-сайтов отношения не имееют.
Просто посмотрите куда идет коннект из РФ к сайтам за CF WAF. РФ там не найдете*
*на самом деле можно в опеределенных случаях, но это отдельная хитрая тема.