Cos'è Cloudflare e come usarlo

Cloudflare è una delle aziende più note nel campo dell'infrastruttura internet. È utile come complemento al tuo piano di hosting. È usata da oltre il 20% di tutti i siti su internet, incluse molte grandi aziende. In questa guida spieghiamo cosa fa davvero Cloudflare, perché dovresti usarlo e come configurarlo per il tuo sito.
Cos'è Cloudflare?
Cloudflare è un'azienda che fornisce servizi di CDN (Content Delivery Network), DNS, protezione DDoS e sicurezza web. In sostanza, Cloudflare si frappone tra il tuo sito e i visitatori, filtrando il traffico, bloccando gli attacchi e accelerando la distribuzione dei contenuti.
Pensa a Cloudflare come a una guardia di sicurezza davanti al tuo sito che controlla chiunque cerchi di entrare. I visitatori legittimi vengono fatti passare rapidamente, mentre quelli malevoli vengono bloccati prima di raggiungere il tuo server.
CDN - Content Delivery Network
Una CDN è una rete di server distribuiti in tutto il mondo che memorizza copie del tuo sito. Per la sicurezza di base, la comunicazione crittografata con il visitatore è obbligatoria (immagini, file CSS, JavaScript) in posizioni vicine ai tuoi visitatori. Quando qualcuno da New York visita il tuo sito ospitato a Roma, invece di far viaggiare i dati attraverso l'Atlantico, Cloudflare li distribuisce dal server più vicino negli Stati Uniti.
Vantaggi della CDN:
Caricamento delle pagine più veloce perché i contenuti vengono distribuiti dalla posizione più vicina. Cloudflare ha più di 310 data center in oltre 120 paesi, quindi è sempre vicino ai tuoi visitatori.
Minor carico sul tuo server perché Cloudflare memorizza nella cache i file statici e li serve senza inoltrare la richiesta al tuo server. Questo significa che il tuo server gestisce meno richieste e può supportare più visitatori contemporaneamente.
Risparmio di banda perché i contenuti statici vengono distribuiti dalla rete Cloudflare anziché dal tuo hosting. Ciò può ridurre notevolmente il consumo di traffico del tuo piano di hosting.
Protezione DDoS
Un attacco DDoS (Distributed Denial of Service) cerca di mettere fuori uso il tuo sito sommergendolo di traffico massiccio. Gli aggressori usano migliaia o milioni di macchine compromesse (una botnet) per inviare richieste al tuo server simultaneamente fino a farlo crollare.
Cloudflare rileva e blocca automaticamente gli attacchi DDoS senza alcuna configurazione da parte tua. La loro rete può assorbire attacchi di centinaia di gigabit al secondo - molto più di quanto qualsiasi singolo server possa gestire.
Anche nel piano gratuito, Cloudflare offre una protezione DDoS illimitata. Questa è una delle funzionalità più preziose, dato che una protezione DDoS professionale di altri provider può costare centinaia di euro al mese.
Gestione DNS
Cloudflare offre un hosting DNS gratuito che è tra i più veloci al mondo. Il DNS è il sistema che traduce un nome di dominio (ad es. beohosting.com) nell'indirizzo IP di un server. Un DNS più veloce significa un caricamento iniziale del sito più rapido.
Il DNS di Cloudflare supporta tutti i tipi di record standard (A, AAAA, CNAME, MX, TXT, ecc.) e fornisce un'interfaccia di gestione intuitiva. La propagazione delle modifiche DNS è quasi istantanea, a differenza di alcuni provider DNS dove può richiedere ore.
Una funzione importante è la modalità "proxy" - l'icona della nuvola arancione. Quando il proxy è attivo, il traffico passa attraverso la rete Cloudflare e il tuo sito ottiene CDN, protezione DDoS e altri vantaggi. Quando è disattivato (nuvola grigia), il DNS punta semplicemente al tuo server senza alcun servizio aggiuntivo.
Certificati SSL/TLS
Cloudflare emette automaticamente un certificato SSL gratuito per il tuo dominio. Hai diverse opzioni di modalità SSL:
Flexible: crittografa la connessione tra il visitatore e Cloudflare, ma non tra Cloudflare e il tuo server. Sconsigliata per siti con dati sensibili.
Full: crittografa l'intera connessione, ma Cloudflare non convalida il certificato SSL sul tuo server.
Full (Strict): la modalità consigliata. Crittografa l'intera connessione e richiede un certificato SSL valido sul tuo server. I piani BeoHosting includono un certificato SSL gratuito, quindi puoi usare Full (Strict) senza alcun problema.
Piani gratuiti vs a pagamento
Piano gratuito: include CDN, protezione DDoS illimitata, SSL gratuito, hosting DNS, regole firewall di base (fino a 5) e Page Rules (fino a 3). È sufficiente per la maggior parte dei siti piccoli e medi.
Piano Pro (20 €/mese): aggiunge WAF (Web Application Firewall), ottimizzazione avanzata delle immagini (Polish, Mirage), ottimizzazione mobile e una cache migliore. Adatto a siti aziendali con traffico più elevato.
Piano Business (200 €/mese): funzionalità WAF avanzate, certificati SSL personalizzati, SLA di uptime del 100% e supporto prioritario. Per siti aziendali importanti.
Piano Enterprise (prezzo personalizzato): completamente personalizzabile, account manager dedicato, analisi avanzate e uno SLA con garanzia economica. Per grandi aziende e siti con milioni di visitatori.
Come configurare Cloudflare - passo dopo passo
Passo 1: registrati su cloudflare.com. Un account gratuito è sufficiente per iniziare.
Passo 2: clicca su "Add a Site" e inserisci il tuo dominio (ad es. latuaazienda.it). Cloudflare eseguirà automaticamente la scansione dei record DNS esistenti.
Passo 3: esamina i record DNS che Cloudflare ha trovato. Verifica che tutto sia corretto - in particolare il record A che punta all'indirizzo IP del tuo server e i record MX per l'email.
Passo 4: Cloudflare ti fornisce due nameserver (ad es. anna.ns.cloudflare.com e bob.ns.cloudflare.com). Vai dal registrar del tuo dominio e cambia i nameserver con questi nameserver di Cloudflare.
Passo 5: attendi la propagazione del DNS (di solito 1-24 ore, spesso più rapida). Cloudflare ti invierà un'email quando l'attivazione sarà completata.
Passo 6: imposta la modalità SSL su "Full (Strict)" se hai un certificato SSL sul server (i piani BeoHosting lo hanno). Abilita "Always Use HTTPS" e "Automatic HTTPS Rewrites".
Impostazioni comuni dopo l'attivazione
Page Rules: nel piano gratuito hai 3 Page Rules. Consigliamo: Cache Level: Cache Everything per le pagine statiche, Browser Cache TTL per controllare la cache del browser e una Forwarding Rule per reindirizzare www verso non-www (o viceversa).
Firewall Rules: blocca l'accesso a wp-admin dai paesi da cui non ti aspetti traffico. Questo riduce drasticamente gli attacchi brute-force al login di WordPress.
Ottimizzazione della velocità: abilita Auto Minify per HTML, CSS e JavaScript. Abilita la compressione Brotli per file ancora più piccoli. Nel piano Pro, Polish ottimizza automaticamente le immagini.
Under Attack Mode: se noti un attacco al tuo sito, abilita la modalità "I'm Under Attack". Cloudflare mostrerà una pagina di verifica a ogni visitatore prima di farlo passare. Usala solo durante un attacco attivo, poiché rallenta i visitatori legittimi.
Possibili problemi e soluzioni
L'email non funziona: i record MX NON DEVONO essere proxati (nuvola arancione). Se hai l'email sul dominio, assicurati che i record MX siano in modalità "DNS only" (nuvola grigia).
Loop di reindirizzamento: succede quando la modalità SSL è impostata su "Flexible" mentre il tuo server forza l'HTTPS. Cambia la modalità SSL in "Full" o "Full (Strict)".
Contenuti vecchi: Cloudflare memorizza il tuo sito nella cache. Se hai apportato modifiche ma non le vedi, svuota la cache di Cloudflare: Caching > Purge Everything. Puoi anche svuotare singoli URL.
Problemi con l'amministrazione di WordPress: alcuni plugin di WordPress (specialmente quelli di sicurezza) possono avere problemi con il proxy di Cloudflare perché vedono l'IP di Cloudflare invece del vero IP del visitatore. Installa il plugin ufficiale Cloudflare per WordPress, che risolve il problema.
Conclusione
Cloudflare è uno strumento potente e in gran parte gratuito che può migliorare notevolmente la velocità, la sicurezza e l'affidabilità del tuo sito. Il piano gratuito è più che sufficiente per la maggior parte dei siti, e la configurazione richiede solo 15-20 minuti. Combinando Cloudflare con un hosting di qualità come BeoHosting, il tuo sito ottiene la velocità della CDN, la protezione DDoS e un certificato SSL senza costi aggiuntivi. Consigliamo a tutti di provare almeno Cloudflare - non c'è motivo di non usare qualcosa che è gratuito e così utile.
BeoHosting Team
10+ anni di esperienza — Specialisti di web hosting e infrastrutture
- Web Hosting
- WordPress Hosting
- VPS
- Dedicated Serveri
- Domeni
- SSL
- cPanel
- LiteSpeed
- Linux administracija
- DNS
Ultimo aggiornamento: