
Jangan Asal Setting! Ini Pengaturan Cloudflare yang Perlu Kamu Ketahui
Jangan Asal Setting! Ini Pengaturan Cloudflare yang Perlu Kamu Ketahui
Menggunakan Cloudflare pada website memang bisa membantu meningkatkan keamanan, performa, dan kecepatan akses. Namun, Cloudflare bukan sekadar mengubah nameserver lalu selesai. Ada beberapa pengaturan yang perlu diperhatikan agar website tetap berjalan dengan baik.
Salah konfigurasi DNS, SSL, cache, atau keamanan bahkan dapat menyebabkan website mengalami error dan tidak bisa diakses. Karena itu, sebelum mengubah pengaturan Cloudflare, penting untuk memahami fungsi dari setiap fitur.
1. Pastikan DNS Sudah Benar
DNS menjadi salah satu pengaturan paling penting di Cloudflare. DNS berfungsi mengarahkan domain ke server tempat website berada.
Sebelum melakukan perubahan, pastikan record seperti A, AAAA, CNAME, dan MX sudah sesuai dengan kebutuhan website.
Untuk website biasa, record A umumnya mengarahkan domain ke alamat IP server. Sementara itu, MX digunakan untuk mengatur layanan email pada domain.
Kesalahan pada DNS dapat membuat website atau email tidak berfungsi dengan semestinya.
2. Perhatikan Pengaturan Proxy Cloudflare
Cloudflare memiliki fitur proxy yang biasanya ditandai dengan ikon awan pada pengaturan DNS.
Ketika proxy aktif, trafik HTTP/HTTPS dapat melewati jaringan Cloudflare terlebih dahulu. Hal ini memungkinkan berbagai fitur seperti caching dan perlindungan keamanan digunakan.
Namun, tidak semua layanan harus menggunakan proxy. Untuk record tertentu, terutama layanan yang tidak menggunakan HTTP/HTTPS, pengaturannya perlu disesuaikan.
3. Pilih Mode SSL/TLS dengan Tepat
SSL/TLS berfungsi membantu mengamankan komunikasi antara pengunjung dan website.
Cloudflare menyediakan beberapa mode SSL/TLS, seperti Off, Flexible, Full, dan Full (strict). Pemilihan mode harus disesuaikan dengan konfigurasi SSL pada server asal.
Jika server sudah memiliki sertifikat SSL yang valid, Full (strict) dapat digunakan untuk koneksi yang lebih ketat antara Cloudflare dan server asal.
Jangan sembarangan mengubah mode SSL karena konfigurasi yang tidak sesuai dapat menyebabkan error seperti SSL handshake error atau redirect yang tidak diinginkan.
4. Aktifkan HTTPS
Setelah SSL/TLS dikonfigurasi dengan benar, pastikan website dapat diakses melalui HTTPS.
HTTPS tidak hanya membantu mengamankan koneksi, tetapi juga membuat pengunjung melihat bahwa website menggunakan koneksi yang terenkripsi.
Jika website masih bisa dibuka melalui HTTP, pengaturan redirect ke HTTPS dapat digunakan agar pengunjung diarahkan ke versi HTTPS.
5. Gunakan Cache dengan Bijak
Cloudflare memiliki sistem caching yang dapat menyimpan konten tertentu sehingga permintaan pengunjung tidak selalu harus mengambil data langsung dari server asal.
Caching dapat membantu mengurangi beban server dan mempercepat akses terhadap konten yang dapat di-cache.
Namun, jangan sembarangan membuat seluruh halaman website menjadi cache. Website yang memiliki konten dinamis seperti halaman login, dashboard, atau keranjang belanja membutuhkan konfigurasi yang lebih hati-hati.
6. Atur Firewall dan Security Rules
Fitur keamanan Cloudflare dapat digunakan untuk mengatur bagaimana trafik tertentu diperlakukan.
Misalnya, administrator dapat membuat aturan untuk membatasi akses berdasarkan IP address, negara, path URL, atau karakteristik trafik tertentu, sesuai kebutuhan.
Tetapi aturan firewall sebaiknya dibuat secara hati-hati. Rule yang terlalu ketat dapat menyebabkan pengunjung normal ikut terblokir.
7. Aktifkan Perlindungan DDoS
Serangan DDoS dapat menghasilkan trafik dalam jumlah besar yang bertujuan mengganggu ketersediaan website.
Cloudflare menyediakan perlindungan terhadap berbagai serangan DDoS sebagai salah satu lapisan keamanan pada jaringan Cloudflare.
Dengan perlindungan tersebut, trafik berbahaya dapat ditangani sebelum mencapai server asal sesuai kemampuan dan konfigurasi layanan yang digunakan.
8. Jangan Lupa Keamanan Login
Cloudflare dapat membantu melindungi trafik website, tetapi keamanan akun administrator tetap sangat penting.
Gunakan password yang kuat dan unik serta aktifkan Two-Factor Authentication (2FA) pada akun yang mendukungnya.
Untuk website WordPress, keamanan juga perlu diperhatikan pada akun administrator, plugin, tema, dan sistem WordPress itu sendiri.
9. Selalu Uji Website Setelah Mengubah Setting
Ini adalah langkah yang sering dilupakan.
Setelah melakukan perubahan pada Cloudflare, jangan langsung menganggap konfigurasi sudah benar. Coba akses website menggunakan beberapa halaman dan fitur.
Periksa juga:
- Apakah website dapat dibuka?
- Apakah HTTPS berjalan normal?
- Apakah gambar dan CSS muncul?
- Apakah halaman login berfungsi?
- Apakah formulir dapat digunakan?
- Apakah email domain masih berjalan?
- Apakah ada error redirect?
Dengan melakukan pengecekan, masalah akibat perubahan konfigurasi dapat diketahui lebih cepat.
Kesimpulan
Cloudflare memang menyediakan banyak fitur yang dapat membantu meningkatkan keamanan dan performa website. Namun, setiap pengaturan memiliki fungsi dan dampaknya masing-masing.
Mulai dari DNS, proxy, SSL/TLS, HTTPS, cache, firewall, hingga perlindungan DDoS, semuanya perlu dikonfigurasi sesuai kebutuhan website.
Jadi, jangan asal mengubah pengaturan Cloudflare. Pahami fungsi setiap fitur, lakukan perubahan secara bertahap, lalu uji website setelah konfigurasi dilakukan. Dengan cara tersebut, Cloudflare dapat dimanfaatkan secara lebih optimal tanpa mengganggu fungsi website.