Подключение Cloudflare (при блокировках сайтов по IP)

В виду определенных событий, на данный момент интернет провайдеры некоторых стран, по определенным причинам, могут сознательно блокировать доступ к ресурсам использующим не только домены в зоне .ru, но IP-адреса, которых выделены для работы в РФ.

Это может привести к тому, что у части ваших потенциальных клиентов, которые находятся за переделами РФ и пользуются услугами подобныз интернет провайдеров, могут возникнуть проблемы с доступом к своему личному кабинету ученика без использования VPN.

Если у вашего проекта много подобных клиентов и вы хотели бы упростить им жизнь и избавить их от необходимости использования VPN, то мы подготовили для вас и вашего проекта достойное решение.

На сколько нам известно, подобная блокировка осуществляется или по доменной зоне (блокируют доступ ко всем проектам в зоне .ru) или по IP выделенному под работу серверов в РФ.

1. Чтобы избавиться от  блокировки по доменной зоне вам достаточно привязать к своему аккаунту в АвтоВебОфис свой домен не в хоне .ru.

После изменения URL адреса аккаунта обязательно обновите все формы сбора подписчиков, партнерские ссылки и ссылки оформления заказа на всех используемых Вами ресурсах.

Оповестить учеников и партнеров о том, что теперь новые ссылки на вход в кабинет ученика и партнерку, если используете.
Логины и пароли остались прежними.

Для Вас вход в админ панель управления онлайн-школой будет по ссылке с новым доменом. 
Логины и пароли остались прежними.

Инструкция как привязать к своему аккаунту в АвтоВебОфис свой домен не в хоне .ru. по ссылке.

2. Чтобы избавиться с проблемой блокировки по IP и при этом в тоже время соблюсти все требования 152-ФЗ «О персональных данных», предлагаем подключить к вашему проект защиту от кибератак (DDoS) от международного проекта cloudflare.com

Это позволит:

- скрыть от внешнего мира реальные IP-адреса используемые вашими проектами (избежать вышеописанных блокировок по IP)
- защитить свой проект от кибератак
- повысить производительность и стабильность работы вашего проекта
- и бонусом ещё и получить бесплатный SSL-сертификат, если у Вас его ещё нет, что в свою очередь дополнительно защитит ваших клиентов от кражи их данных.

Как это сделать, описываем по шагам:

1. Создать аккаунт на сайте https://www.cloudflare.com

2. Добавить домен

Image

3.  Введите свой домен и нажмите кнопку "Продолжить"

Image

4. Система автоматически просканируем текущие настройки NS записей подключаемого Вами домена и скопирует их к себе

Image

5. Система выведет инструкцию по замене текущих NS записей на те, которые переключат Ваш домен на CloudFlare

Пока это для нас не важно, жмем синию кнопку внизу страницы "Done..."

Image

6. Завершаем настройку согласно инструкции

Image

7. Проверяем текущие IP вашего домена, например, с помощью сервиса https://2ip.ru/lookup

И сохраняем их к себе. Эта информация нам пригодится в дальнейшем.

8. Хотя CloudFlare и пытается автоматически перенести все настройки DNS записей Вашего домена к себе, он может допустить ошибку или что-то "забыть" перенести.

Например, во время автоматического переноса могут потеряться настройки DKIM для какого-либо из используемых Вами сервисов или что-то ещё.

Поэтому самостоятельно вручную сверяем все настройки, что были у Вас на старом хостинге и все то, что смог перенести CloudFlare. Если что-то не так перенеслось или что-то потерялось, исправляем и дополняем вручную.

9. Замените NS записи у регистратора домена, на те, что требует CloudFlare

Image

10. Перейдите в раздел SSL/TLS и поставьте галочку возле поля "Full"

Image

ВАЖНО:

- Если Вы понятия не имеете или смутно представляете, что такое NS, DNS, DKIM и SPF, настоятельно рекомендую поручить процесс подключения CloudFlare и перенос всех настроек профессионалам.

Если Вы допустите ошибку, то может отказать сайт, лендинг, почта и прочие сервисы, которые используют Ваш домен.

Стоимость переноса настроек и подключения к CloudFlare - 5000 руб.
Для заказа настройки оставьте заявку на настройку Вашего аккаунта на сайте https://autoweboffice.com/questionnaire
ИЛИ напишите на почту тех поддержки zakaz@autoweboffice.com

11. Обновление NS запсией и переключение Вашего домена на cloudflare может занять до 24-72 часов.

CloudFlare оповестит Вас, если это произойдет раньше.

Все это время регулярно заглядываем к себе на сайт и проверяем его доступность.

12. Если в течение 72 часов оповещение от CloudFlare не было, возможно Вы не так или с ошибкой внесли изменения в NS записи домена.

- Проверяем работоспособность сайта

- Проверяем IP сайта, например, с помощью сервиса https://2ip.ru/lookup

Если Вы все сделали правильно, то IP Вашаго домена должны измениться (стать отличными от тех, что мы получили в п.5)

Если IP не изменились (остались прежними), то скорее всего Вы где-то допустили ошибку и нажно вернутсья на пункт 8 инструкции и проделать все настройки заново.

13. Повторно проверяем работу всех ресурсов использующих Ваш домен:

- Сайти и лендинги как на домене, так и на поддоменах

- Почту

- Подписи DKIM и SPF в отправляемых письмах, если работаете с рассылками

и т.д.

14. Если никаких проблем не найдено и все работает, то Вы все сделали правильно.

Теперь Ваш сайт и все проекты использующие Ваш домен и поддомены находятся под серьезной защитой от DDoS-атак.

После этих изменений ваш проект в сети для блокирующих интернет-провайдеров не будет иметь никаких жестких привязок к РФ (ни домен ни IP не будут указывать на это).

И при этом вы не будете нарушать требования 152-ФЗ, т.к. и сервера собирающие и сервера хранящие собранные персональные данные граждан РФ находятся на ЦОД (центрах обработки данных) на территории РФ.

Единственный минус в этом подходе заключается в том, что если ваш проект уже успел набрать обороты, по всюду в интернет размещены ссылки на ваш прект и личным кабинетом ученика уже активно пользуются студенты вашей онлайн-школы, то смена домена потребует от вас:

- замены всех этих ссылок на новые

- перевод учеников на новый личный кабинет в новом домене

Да, это не очень сложно, но все же дополнительная задача о которой мы должны вас предупредить.

Если же у вас новый проект или вы никогда или почти никогда не сталкиваетесь с описанной выше проблемой и не видите в будущем ситуации, когда подобное возможно, то можно просто забить.

Если же проблема для вас актуальна или может стать актуальной по мере развития проекта, то лучше сейчас сразу немного заморочится и подстелить соломку, чем потом кусать локти и думать как все исправить с минимальными усилиями.

Тем более, что в АвтоВебОфис есть для этого все необходимые инструменты и возможности.

Пользуйтесь!

Если остались вопросы, напишите нам zakaz@autoweboffice.com, в чат на сайте https://autoweboffice.com или во ВКонтакте.