Como Configurar o Cloudflare no Blogger: Tutorial Passo a Passo
- Como configurar o Cloudflare no Blogger usando um domínio personalizado registrado na GoDaddy.
- Como configurar o firewall no Cloudflare para bloquear tráfego inválido de usuários mal-intencionados ou bots suspeitos.
- Blog no Blogger
- Domínio registrado na GoDaddy
- Conta no Cloudflare.
Passo 1: Crie uma Conta no Cloudflare
- Acesse o site do Cloudflare: www.cloudflare.com.
- Clique em Sign Up (Inscrever-se) para criar uma conta gratuita.
- Insira seu e-mail e uma senha segura, depois clique em Create Account (Criar Conta).
Passo 2: Adicione Seu Site ao Cloudflare
- Após criar a conta, você será direcionado para a página de Add a Site (Adicionar um Site).
- Digite o endereço do seu blog do Blogger (ex.: www.seublog.com) e clique em Add Site.
Configuração do DNS no Cloudflare para Blogger
IPs do Blogger
Para apontar seu domínio para o Blogger, adicione os seguintes registros do tipo A:
- 216.239.32.21
- 216.239.34.21
- 216.239.36.21
- 216.239.38.21
Passo a Passo para Adicionar Registros A
-
Acesse o Painel do Cloudflare:
Faça login na sua conta do Cloudflare e selecione o seu site.
-
Vá para a seção DNS:
Clique na aba DNS.
-
Adicione o Registro A:
Clique em Add Record (Adicionar Registro).
- Tipo: A
- Nome: @ (isso representa o domínio raiz, como
seublog.com
). - Endereço IPv4: Insira um dos IPs do Blogger (por exemplo,
216.239.32.21
). - TTL: Auto
- Status: Ativado (nuvem laranja)
Repita o processo para cada um dos outros IPs:
- Nome: @, Endereço:
216.239.34.21
- Nome: @, Endereço:
216.239.36.21
- Nome: @, Endereço:
216.239.38.21
Resumo
Depois de adicionar esses registros A, seu domínio estará configurado corretamente para apontar para o Blogger. Aguarde um pouco para que as alterações se propaguem.
Passo 3: Escolha o Plano Gratuito
- Na próxima página, escolha o plano Free (Gratuito) e clique em Continue.
Passo 4: Verifique as Configurações de DNS
- O Cloudflare irá escanear as configurações DNS do seu domínio. Verifique se os registros DNS, como
CNAME
eA
, estão corretos. - Você verá um registro
CNAME
apontando paraghs.googlehosted.com
(que é o Blogger). Se não aparecer automaticamente, adicione este registro manualmente:- Tipo: CNAME
- Nome: www
- Conteúdo: ghs.googlehosted.com
- TTL: Auto
- Status: Ativado (nuvem laranja)
- Clique em Continue.
Passo 5: Atualize os Nameservers no Registro do Seu Domínio
- O Cloudflare mostrará dois novos Nameservers que você precisa adicionar nas configurações do seu domínio.
- Vá até o painel de administração do seu domínio (pode ser o GoDaddy, Namecheap, Registro.br ou outro).
- Encontre a opção de configuração de Nameservers e substitua os antigos pelos que o Cloudflare forneceu.
Passo 6: Confirme a Atualização no Cloudflare
- Após atualizar os nameservers, volte ao Cloudflare e clique em Done, Check Nameservers (Feito, Verificar Nameservers).
- A propagação pode levar algumas horas, mas o Cloudflare enviará um e-mail confirmando quando seu site estiver ativo.
Passo 7: Configure as Definições de Segurança e Performance
- No painel do Cloudflare, vá até SSL/TLS e selecione a opção Flexible para garantir que o site funcione corretamente com SSL.
- Em Speed (Velocidade), ative a opção Auto Minify para CSS, JavaScript e HTML para melhorar o carregamento do seu blog.
- Em Firewall, configure regras básicas para bloquear bots conhecidos e tráfego suspeito.
Configuração do Firewall no Cloudflare
Passo 1: Acesse o Painel do Cloudflare
- Faça login na sua conta do Cloudflare.
- Selecione o site que deseja configurar.
Passo 2: Navegue até a Seção de Firewall
- No menu do lado esquerdo, clique em Firewall.
Passo 3: Crie Regras de Firewall
- Clique em Firewall Rules (Regras de Firewall).
- Clique em Create a Firewall Rule (Criar uma Regra de Firewall).
- Configure a regra com as seguintes opções:
- Nome da Regra: Dê um nome descritivo, como "Bloquear Bots Suspeitos".
- Se: Escolha Field (Campo) e selecione Bot Score.
- Operador: Selecione is less than (é menor que).
- Valor: Defina um valor, como 60, para identificar bots.
- Ação: Selecione Block (Bloquear) para bloquear o acesso.
- Clique em Deploy (Implantar) para ativar a regra.
Significado de "is less than" (é menor que)
A expressão "is less than" é um operador lógico utilizado para comparar valores. No contexto do Cloudflare e da regra de firewall:
- "is less than 60" significa que você está configurando a regra para bloquear requisições que tenham um Bot Score inferior a 60.
O que é o Bot Score?
O Bot Score é uma métrica que o Cloudflare utiliza para determinar a probabilidade de que uma visita seja de um bot malicioso. Esse score varia de 0 a 100, onde:
- 0-39: Altamente provável que seja um usuário legítimo.
- 40-59: Potencialmente suspeito.
- 60-100: Altamente provável que seja um bot ou tráfego malicioso.
Por que usar esse valor?
Ao definir a regra para bloquear tráfego com um Bot Score abaixo de 60, você está tentando impedir acessos de bots que podem estar tentando explorar ou atacar seu site, enquanto ainda permite a entrada de usuários legítimos que têm pontuação mais alta.
Passo 4: Adicione Regras Adicionais para Tráfego Suspeito
- Crie novas regras conforme necessário, por exemplo:
- Bloquear tráfego de países específicos.
- Bloquear solicitações de IPs conhecidos por comportamentos maliciosos.
Passo 5: Monitore e Ajuste
- Acesse a seção Firewall Events (Eventos de Firewall) para monitorar o tráfego bloqueado.
- Ajuste suas regras conforme necessário para evitar bloqueios excessivos de usuários legítimos.
Dicas Adicionais
- Utilize a funcionalidade Challenge (Desafio) para solicitar um CAPTCHA antes de permitir acesso a visitantes com pontuação de bot alta.
- Considere ativar o Bot Fight Mode para proteção adicional contra bots.
Passo 8: Teste Seu Blog
- Após as configurações, teste o seu blog para garantir que tudo está funcionando corretamente.
- Verifique se o site está carregando com o cadeado de SSL na barra de endereço (https://).
Dicas Adicionais
- Monitore o Tráfego: Use o painel do Cloudflare para monitorar o tráfego e identificar atividades suspeitas.
- Ative o Under Attack Mode: Se você perceber um aumento repentino de tráfego, ative o modo Under Attack no painel para adicionar uma camada extra de proteção.
O Under Attack Mode do Cloudflare é uma funcionalidade de segurança projetada para proteger seu site contra ataques DDoS (Distributed Denial of Service) de camada 7. Quando ativado, ele realiza verificações adicionais de segurança para identificar e bloquear tráfego suspeito, permitindo que apenas usuários legítimos acessem seu site.
Aqui está como funciona:
- Verificação de Segurança: Quando um visitante tenta acessar seu site, ele verá uma página de interstício por alguns segundos enquanto o Cloudflare realiza verificações de segurança.
- Bloqueio de Tráfego Suspeito: Tráfego que não passa nas verificações de segurança é bloqueado, protegendo seu site de acessos mal-intencionados.
- Proteção Temporária: Este modo é ideal para ser usado como uma medida temporária durante um ataque, pois pode impactar a experiência do usuário e as análises do site.
Se você notar um aumento repentino de tráfego, ativar o Under Attack Mode pode ser uma maneira eficaz de adicionar uma camada extra de proteção ao seu site.