Informacja na temat zmian w Projekcie Galileo (Project Galileo) prowadzonym przez Cloudflare w ramach swojej usługi trafiła na moją skrzynkę 17 lutego, ale z różnych przyczyn (m.in. Cloudbleed) musiała swoje odczekać…
Cloudflare/Project Galileo: Business Plan
O Cloudflare jak i o samym Projekcie Galileo nie będę się rozpisywał – zainteresowanych odsyłam do wcześniejszego wpisu, poświęconego właśnie usłudze Cloudflare. W tym miejscu skupię się tylko na zmianach jakie pojawiły się w Projekcie Galileo, który ma na celu dodatkowo chronić „wybrane strony” przed różnej maści zagrożeniami.
Do niedawna w ramach Projektu Galileo każda strona biorąca udział w programie otrzymywała pełną/dodatkową ochronę przed atakami DDoS (Distributed Denial of Service), natomiast reszta opcji pozostawała zgodna z wybranym/opłacanym planem (darmowym lub płatnym).
To start, we are giving all of our protected websites a free upgrade. When we started the Project, we gave our enterprise class DDoS mitigation technology away for free. Over the past 3 years, our DDoS capabilities have improved so much, in part from what we have learned from Galileo, that the difference between what Galileo participants receive and the services we provide to our millions of free customers is getting less and less pronounced. So, in addition to our best DDoS protection, all of our Galileo participants’ websites are getting upgraded to our $200 per month Business Plans – for free.
So, starting next week, if you are on a Cloudflare Free Plan, you are getting upgraded. If you are on a Pro or Business Plan, you will be upgraded, and you will stop getting bills!! If you have any questions, let me know.
Od lutego każda strona w ramach projektu otrzymuje bezpłatnie plan Business, który normalnie kosztuje 200 $ miesięcznie, a wraz z nim wszelkie korzyści z tego wynikające. Stosowna informacja powinna się pojawić w panelu domeny:
Oczywiście zmiany te nie sprowadzają się tylko do „nazwy planu” w panelu domeny. Posiłkując się stroną Webinsider.pl jako przykładem, gdzie wdrożony jest ten sam plan powinniście – oczywiście tylko dla witryn w ramach Projektu Galileo, lub gdy zdecydujecie się na samodzielne wykupienie tego planu – mieć również dodatkowe opcje, takie jak zaawansowana ochrona przed atakami DDoS (była wcześniej, ale nie było widać jej w panelu):
Możliwość ustawienia większego limitu dla pojedynczego pliku wgrywanego na serwer/stronę (upload):
50 reguł dla stron (Page Rules), bez potrzeby dokupowania:
Dostęp do ochrony i reguł Web Application Firewall (WAF):
Opcję optymalizacji „w locie” (czyli po stronie serwera cache/CDN Cloudflare) grafiki na stronie:
Możemy też skorzystać z własnych nazw serwerów:
A nawet przygotować i ustawić własne strony wykorzystywane przez Cloudflare (błędy, zabezpieczenia):
- Home Assistant 2024.11, czyli „sekcje” domyślnym widokiem z opcją migracji, WebRTC oraz wirtualna kamera - 1970-01-01
- Black Friday w ZUS, czyli jest jeszcze kilka dni, by złożyć wniosek RWS i skorzystać z wakacji składkowych płacąc ZUS za grudzień 2024 - 1970-01-01
- Wakacje składkowe ZUS a zawieszenie działalności gospodarczej, czyli uważaj, bo być może nie będziesz mógł skorzystać (w 2024) - 1970-01-01
Mam pytanie o CF, bo walczę już pół dnia. Jak w CF zabezpieczyć jeden adres – chodzi o Joomli /administrator/? Bo od wczoraj, ktoś dość mocno próbuje coś tam działać – pełno zapytań GET i POST – i próbuję z tym walczyć, ale kłopot jest taka, iż bot co chwilę zmienia IP. Na razie jedna wspólna cecha to IP z USSR.
Jak na przykład ograniczyć dostęp do /administrator/ do IP tylko z PL?
Ogólnie możliwości masz całkiem sporo, możesz choćby: