Home / Cloudflare als eerste beveiliging

Lanconstruct

Cloudflare als eerste beveiliging

De veilig­ste manier om een aan­val te stop­pen, is ze tegen­houden vóór ze je serv­er bereikt. Door je web­site via Cloud­flare te lat­en ver­lopen, plaats je een krachtig schild tussen het inter­net en je serv­er: kwaadaardig ver­keer wordt geblok­keerd en gel­ogd, ongewen­ste bezoek­ers wor­den wegge­fil­terd, en je serv­er houdt capaciteit over voor je échte bezoek­ers. Op deze pag­i­na lees je hoe dat werkt en wat het je oplevert.

Hoe Cloudflare werkt

Cloud­flare fungeert als een tussen­laag tussen je bezoek­ers en je serv­er, een zoge­naamde reverse proxy. Al het ver­keer naar je web­site passeert eerst langs het wereld­wi­jde netwerk van Cloud­flare. Daar wordt het geïn­specteerd, gefil­terd en ver­sneld, en pas het gezonde ver­keer bereikt je eigen­lijke serv­er. Een pret­tig neven­ef­fect: het echte adres van je serv­er bli­jft ver­bor­gen, waar­door aan­vallers hun doel­wit niet recht­streeks kun­nen bestoken. 
Het beste ver­keer is ver­keer dat je serv­er nooit heeft hoeven verwerken.

Wat het je oplevert

Aanvallen tegengehouden

Bescherming tegen over­be­last­ingsaan­vallen (DDoS) en een fire­wall die kwaadaardi­ge ver­zoeken blok­keert nog voor ze je serv­er raken. 

Ongewenst verkeer weg

Kwaadaardi­ge bots, scan­ners en spam wor­den herk­end en geweerd, ter­wi­jl legi­t­ieme bezoek­ers en zoek­ma­chines vlot doorge­lat­en worden. 

Een snellere site

Door­dat inhoud vanu­it een serv­er dicht bij je bezoek­er wordt geleverd (een CDN), laadt je site sneller en wordt je eigen serv­er ontlast. 
Daar­naast kan je ver­fi­jnde regels instellen: het aan­tal ver­zoeken per bezoek­er beperken (om mis­bruik van je inlog- of con­tact­pag­i­na tegen te gaan), ver­keer uit lan­den waar je geen klanten hebt afrem­men, en ver­dachte patro­nen automa­tisch blokkeren. Zo verklein je je aan­val­sop­per­vlak zon­der je gewone bezoek­ers te hin­deren. Dit alles vult de bescherming op je site zelf aan — zie onze pag­i­na over web­site­beveilig­ing.

Zicht en logging

Wat je niet ziet, kan je niet beveili­gen. Omdat al je ver­keer langs één punt passeert, kri­jg je een helder overzicht van wie je site bezoekt, welke aan­vallen wer­den tegenge­houden en waar het ver­keer van­daan komt. Die inzicht­en helpen ons om je bescherming con­tinu bij te sturen en om vreemde pieken of aan­val­s­pogin­gen vroeg op te merken. 

Goed om te weten

Cloud­flare ver­vangt je host­ing of je back-ups niet — het is een extra, voorgeschakelde beschermlaag. In com­bi­natie met een goed beveiligde site en een degelijke back-up vormt het een sterk geheel. 

Onze aanpak

    1. Kop­pe­len. We lat­en je domein via Cloud­flare ver­lopen en zor­gen dat alles bli­jft werken zoals het hoort.
    1. Beveili­gen. We zetten de fire­wall, DDoS-bescherming, snel­hei­d­slim­i­eten en bot­fil­ter­ing op maat van jouw site in.
    1. Ver­ber­gen. We scher­men het echte adres van je serv­er af, zodat het niet recht­streeks aan­val­baar is.
    1. Opvol­gen. We houden de rap­porten in het oog en stellen de regels bij naar­mate het dreig­ings­beeld verandert.

Zet een schild vóór je website

We lat­en je site veilig via Cloud­flare ver­lopen en stellen alles cor­rect in. Zo stop je aan­vallen voor ze bin­nen zijn. 

Veelgestelde vragen

Moet ik mijn hosting veranderen?

Nee. Cloud­flare komt vóór je bestaande host­ing te staan; je web­site en serv­er bli­jven waar ze zijn.

Vertraagt dit mijn site niet?

Inte­gen­deel. Door inhoud dichter bij je bezoek­er te lev­eren en je serv­er te ont­las­ten, wordt je site meestal net sneller.

Is dit ook nuttig voor een kleine site?

Zek­er. Geau­toma­tiseerde aan­vallen en botver­keer tre­f­fen ook kleine sites. Een voorgeschakeld schild neemt veel van die last weg. 
Vragen?

Laten we jouw beveiliging bekijken.

Neem vrijblijvend contact op met je plannen of vragen.