Configurar protección DDoS web con Citadel
Cómo configurar la protección DDoS web con Citadel: añade el dominio, apunta los DNS de Cloudflare con proxy a la IP de entrada y elige un modo de desafío.
Cómo llega el tráfico a tu web
Esta guía te explica cómo configurar la protección DDoS de tu web con Citadel. Los visitantes llegan a Cloudflare a través de un registro DNS con proxy (nube naranja). Cloudflare reenvía el tráfico web a Citadel, que revisa las peticiones antes de que el tráfico limpio llegue a tu servidor de origen.
Primera configuración de la protección DDoS web
- En Citadel, añade tu dominio raíz con la IP o el nombre de host del origen, el puerto y el ajuste de TLS hacia el origen.
- Copia la IP de entrada de Citadel desde la página del dominio.
- En el DNS de Cloudflare, crea un registro A con proxy (nube naranja) para el dominio raíz y para cada nombre de host protegido, y apúntalo a esa IP.
- Pon SSL/TLS de Cloudflare en «Completo» (Full), o en «Completo (estricto)» (Full (strict)) si el origen tiene un certificado de confianza.
- Espera aproximadamente un minuto a que Citadel detecte la conexión, o selecciona «Check connection».
- Abre «Security» y empieza con el modo de desafío «Auto (Balanced)».
- Antes de usar desafíos que requieren interacción humana, añade a la lista de permitidos las rutas para máquinas, como
/api/y los webhooks.
Comprobar la protección
El dominio debería mostrar «Active / Proxied». Un registro DNS con nube gris (solo DNS) omite Citadel y no ofrece protección de capa 7.
Consulta configuración de Cloudflare y niveles de seguridad.
Sigue con una tarea relacionada
Configurar Cloudflare para Citadel
Cómo configurar Cloudflare para Citadel: registros A con proxy hacia la IP de entrada, SSL/TLS en Full y dominios que esperan DNS.
Manage Citadel domains (en inglés)
Add a domain to Citadel with its root name, origin host, port and TLS setting, check its connection, search the Domains list, or remove protection.
Configurar seguridad en Citadel
Configura la seguridad en Citadel: elige el nivel de desafío y revisa las listas de permitidos, las de bloqueo y la limitación de peticiones.
Configure Citadel allowlists (en inglés)
Bypass challenges for trusted paths, IPs, and user agents on every hostname.
