Citadel: DDoS-Schutz für Websites einrichten
DDoS-Schutz für Ihre Website einrichten: Domain und Origin anlegen, Cloudflare-DNS auf die Ingress-IP setzen, SSL auf Full stellen.
So erreicht der Datenverkehr Ihre Website
Mit Citadel als DDoS-Schutz für Ihre Website laufen Besucher zuerst über Cloudflare: Ein proxied DNS-Eintrag (orange Wolke) leitet den Webverkehr an Citadel weiter. Citadel prüft die Anfragen, bevor sauberer Datenverkehr Ihren Origin-Server erreicht.
DDoS-Schutz für Ihre Website einrichten
- Fügen Sie in Citadel Ihre Root-Domain hinzu und geben Sie die Origin-IP oder den Hostnamen, den Port und die TLS-Einstellung zum Origin an.
- Kopieren Sie die Citadel-Ingress-IP von der Domain-Seite.
- Richten Sie in Cloudflare DNS für die Apex-Domain und jeden geschützten Hostnamen einen A-Eintrag mit aktiviertem Proxy (orange Wolke) auf diese IP ein.
- Setzen Sie den SSL/TLS-Modus in Cloudflare auf „Full“ oder, wenn der Origin ein vertrauenswürdiges Zertifikat hat, auf „Full (strict)“.
- Warten Sie etwa eine Minute, bis Citadel die Verbindung erkennt, oder wählen Sie „Check connection“.
- Öffnen Sie „Security“ und starten Sie mit dem Challenge-Modus „Auto (Balanced)“.
- Nehmen Sie maschinell genutzte Pfade wie
/api/und Webhooks in die Allowlist auf, bevor Sie interaktive Challenges für Menschen einsetzen.
Schutz prüfen
Die Domain sollte „Active / Proxied“ anzeigen. Ein DNS-Eintrag mit grauer Wolke (nur DNS) umgeht Citadel und bietet keinen Layer-7-Schutz.
Lesen Sie Cloudflare-Einrichtung und Sicherheitsstufen.
Weiter mit einer verwandten Aufgabe
Cloudflare für Citadel einrichten
Cloudflare für Citadel einrichten: Proxy-A-Records (orange Wolke) auf die Ingress-IP setzen, SSL/TLS auf Full stellen und Domains beheben, die auf DNS warten.
Manage Citadel domains (Englisch)
Add a domain to Citadel with its root name, origin host, port and TLS setting, check its connection, search the Domains list, or remove protection.
Citadel-Sicherheit konfigurieren
Citadel-Sicherheit konfigurieren: Wählen Sie Challenge-Stufen und prüfen Sie Allowlists, Blocklists und Ratenbegrenzungen.
Configure Citadel allowlists (Englisch)
Bypass challenges for trusted paths, IPs, and user agents on every hostname.
