
Cara Setting Cloudflare dari Nol: Konfigurasi DNS, SSL/TLS, CDN, Cache, Firewall, hingga DDoS Protection
Cara Setting Cloudflare dari Nol: Konfigurasi DNS, SSL/TLS, CDN, Cache, Firewall, hingga DDoS Protection
Mengelola website bukan hanya tentang membuat tampilan yang menarik. Website juga perlu memiliki kecepatan akses yang baik, koneksi yang aman, dan perlindungan dari berbagai ancaman online. Salah satu layanan yang dapat membantu kebutuhan tersebut adalah Cloudflare.
Cloudflare menyediakan berbagai fitur seperti DNS, CDN, SSL/TLS, caching, firewall, hingga perlindungan DDoS. Menariknya, sebagian fitur tersebut dapat digunakan tanpa harus melakukan konfigurasi server yang rumit.
Namun, bagi pemula, banyaknya menu di Cloudflare terkadang justru membingungkan. Oleh karena itu, artikel ini akan membahas cara setting Cloudflare dari awal hingga beberapa konfigurasi penting yang dapat digunakan untuk website.
Apa Itu Cloudflare?
Cloudflare adalah layanan jaringan yang dapat ditempatkan di antara pengunjung dan server website. Ketika domain menggunakan Cloudflare, permintaan pengunjung dapat melewati jaringan Cloudflare sebelum diteruskan ke server asal.
Sistem ini memungkinkan Cloudflare menyediakan beberapa layanan tambahan, termasuk DNS, CDN, SSL/TLS, caching, dan fitur keamanan.
Secara sederhana, Cloudflare dapat membantu website dalam tiga hal utama:
- Mengatur dan mengelola DNS.
- Membantu meningkatkan performa website.
- Menambahkan lapisan perlindungan terhadap trafik berbahaya.
1. Membuat Akun Cloudflare
Langkah pertama adalah membuat akun Cloudflare.
Setelah memiliki akun, tambahkan domain website yang ingin dikelola. Cloudflare kemudian akan melakukan proses pemindaian terhadap DNS record yang tersedia.
Pada tahap ini, penting untuk memeriksa kembali DNS record yang ditemukan sebelum melanjutkan ke tahap berikutnya.
2. Menghubungkan Domain ke Cloudflare
Setelah domain ditambahkan, Cloudflare akan memberikan nameserver yang harus digunakan oleh domain.
Nameserver tersebut perlu dipasang pada pengaturan domain di registrar tempat domain dibeli.
Setelah nameserver berhasil diganti, proses propagasi DNS dapat membutuhkan waktu. Selama proses tersebut, status domain di Cloudflare mungkin belum langsung berubah.
Setelah aktif, pengelolaan DNS domain dapat dilakukan melalui dashboard Cloudflare.
3. Konfigurasi DNS
DNS merupakan salah satu bagian terpenting dalam Cloudflare.
Beberapa record yang umum digunakan antara lain:
- A Record — mengarahkan domain ke alamat IPv4 server.
- AAAA Record — mengarahkan domain ke alamat IPv6.
- CNAME — membuat alias untuk domain atau subdomain.
- MX Record — menentukan server yang menangani email domain.
- TXT Record — digunakan untuk berbagai kebutuhan verifikasi dan konfigurasi layanan.
Sebelum menghapus atau mengubah DNS record, pastikan record tersebut memang tidak lagi dibutuhkan. Kesalahan konfigurasi DNS dapat menyebabkan website atau layanan email tidak berfungsi.
4. Mengatur Proxy Cloudflare
Pada DNS Cloudflare terdapat pengaturan proxy yang biasanya ditampilkan menggunakan ikon awan.
Ketika proxy aktif, trafik web dapat melewati jaringan Cloudflare sebelum mencapai server asal. Kondisi ini memungkinkan fitur seperti caching dan beberapa perlindungan keamanan diterapkan pada trafik tersebut.
Namun, tidak semua DNS record harus menggunakan proxy. Pengaturannya perlu disesuaikan dengan fungsi masing-masing record.
5. Mengatur SSL/TLS
SSL/TLS digunakan untuk membantu mengamankan komunikasi antara pengguna dan website.
Cloudflare menyediakan beberapa mode SSL/TLS yang dapat dipilih berdasarkan konfigurasi server asal.
Salah satu mode yang umum digunakan ketika server asal memiliki sertifikat SSL yang valid adalah Full (strict).
Pemilihan mode harus disesuaikan dengan kondisi server. Konfigurasi SSL yang tidak tepat dapat menyebabkan masalah seperti error koneksi atau redirect yang tidak diinginkan.
6. Mengaktifkan HTTPS
Setelah SSL/TLS dikonfigurasi, pastikan website dapat diakses menggunakan HTTPS.
HTTPS membantu mengenkripsi komunikasi antara browser pengunjung dan website.
Jika website masih dapat diakses menggunakan HTTP, pengaturan redirect HTTP ke HTTPS dapat digunakan agar pengunjung diarahkan ke versi HTTPS.
Sebelum mengaktifkan redirect, pastikan konfigurasi SSL sudah berjalan dengan benar untuk menghindari redirect loop.
7. Mengaktifkan dan Mengoptimalkan CDN
CDN atau Content Delivery Network memungkinkan konten website disajikan melalui jaringan server yang tersebar di berbagai lokasi.
Cloudflare memiliki jaringan global yang dapat membantu mengurangi jarak antara pengunjung dan lokasi server yang menyajikan konten.
CDN sangat berguna terutama untuk website yang memiliki pengunjung dari berbagai wilayah.
8. Mengatur Cache
Caching memungkinkan Cloudflare menyimpan salinan konten tertentu sehingga permintaan pengunjung tidak selalu harus langsung mengambil data dari server asal.
Caching dapat membantu:
- Mengurangi beban server.
- Mempercepat akses terhadap konten yang dapat di-cache.
- Mengurangi jumlah permintaan ke server asal.
Namun, caching perlu diterapkan dengan hati-hati pada website dinamis.
Halaman seperti login, dashboard, checkout, dan keranjang belanja biasanya membutuhkan perlakuan khusus agar kontennya tidak tersimpan atau disajikan secara tidak semestinya.
9. Mengatur Firewall
Firewall dapat digunakan untuk membantu mengontrol trafik yang masuk ke website.
Cloudflare menyediakan berbagai mekanisme dan aturan keamanan yang dapat digunakan untuk menangani trafik berdasarkan kondisi tertentu.
Contohnya, administrator dapat membuat aturan berdasarkan:
- Alamat IP.
- Negara atau wilayah.
- URL/path tertentu.
- Karakteristik permintaan.
- Jenis trafik tertentu.
Aturan firewall sebaiknya dibuat secara bertahap. Rule yang terlalu ketat dapat menyebabkan pengunjung normal ikut terkena blokir.
10. Menggunakan Web Application Firewall (WAF)
Web Application Firewall atau WAF merupakan salah satu fitur keamanan yang dirancang untuk membantu melindungi aplikasi web dari pola permintaan yang berbahaya.
WAF dapat membantu mendeteksi dan menangani trafik berdasarkan aturan keamanan yang tersedia.
Untuk website yang menggunakan CMS seperti WordPress, WAF dapat menjadi lapisan tambahan di luar keamanan yang sudah diterapkan pada website dan server.
11. Mengaktifkan Perlindungan DDoS
DDoS merupakan serangan yang dapat membanjiri sebuah layanan dengan jumlah permintaan yang sangat besar sehingga mengganggu ketersediaannya.
Cloudflare menyediakan perlindungan terhadap serangan DDoS pada jaringan mereka.
Ketika trafik berbahaya terdeteksi, sistem Cloudflare dapat membantu menangani trafik tersebut sebelum mencapai server asal, sesuai dengan jenis serangan dan layanan yang digunakan.
Hal ini dapat membantu mengurangi dampak trafik serangan terhadap infrastruktur website.
12. Mengatur Perlindungan Bot
Tidak semua bot yang mengakses website merupakan ancaman. Search engine misalnya menggunakan bot untuk melakukan crawling terhadap halaman website.
Namun, terdapat pula bot yang melakukan aktivitas tidak diinginkan seperti scraping, percobaan login berulang, atau menghasilkan trafik dalam jumlah besar.
Cloudflare menyediakan berbagai fitur untuk membantu mengidentifikasi dan menangani trafik bot berdasarkan konfigurasi dan layanan yang tersedia.
13. Melakukan Pengujian Setelah Setting
Setelah seluruh konfigurasi dilakukan, jangan langsung menganggap website sudah berjalan sempurna.
Lakukan pengecekan terhadap beberapa bagian website, seperti:
Website
- Apakah halaman utama dapat dibuka?
- Apakah gambar dan CSS muncul?
- Apakah semua halaman dapat diakses?
HTTPS
- Apakah website menggunakan HTTPS?
- Apakah sertifikat SSL valid?
- Apakah terjadi redirect loop?
DNS
- Apakah domain mengarah ke server yang benar?
- Apakah subdomain masih dapat digunakan?
- Apakah email domain tetap berjalan?
Keamanan
- Apakah firewall terlalu ketat?
- Apakah pengguna normal dapat mengakses website?
- Apakah terdapat request yang tidak sengaja terblokir?
Pengujian ini penting karena perubahan konfigurasi Cloudflare dapat memengaruhi cara website berkomunikasi dengan server asal.
14. Tips Aman Melakukan Konfigurasi Cloudflare
Sebelum mengubah konfigurasi, sebaiknya lakukan beberapa hal berikut:
- Catat konfigurasi DNS yang sedang digunakan.
- Jangan menghapus DNS record tanpa mengetahui fungsinya.
- Pastikan SSL server asal sudah dikonfigurasi dengan benar.
- Aktifkan fitur keamanan secara bertahap.
- Hindari membuat firewall rule terlalu ketat.
- Uji website setelah setiap perubahan penting.
- Pastikan layanan email tetap berjalan setelah perubahan DNS.
- Simpan informasi konfigurasi penting sebagai dokumentasi.
Kesimpulan
Cloudflare bukan hanya layanan untuk mengatur DNS. Di dalamnya terdapat berbagai fitur yang dapat digunakan untuk membantu meningkatkan performa, keamanan, dan stabilitas website.
Mulai dari DNS, proxy, SSL/TLS, HTTPS, CDN, cache, firewall, WAF, hingga DDoS Protection, setiap fitur memiliki fungsi yang berbeda dan perlu dikonfigurasi sesuai kebutuhan website.
Bagi pemula, tidak perlu mengaktifkan semua fitur sekaligus. Mulailah dari menghubungkan domain, memastikan DNS benar, mengatur SSL/TLS, kemudian lanjutkan ke caching dan fitur keamanan secara bertahap.
Dengan memahami fungsi setiap pengaturan, Cloudflare dapat digunakan secara lebih optimal tanpa mengganggu koneksi antara pengunjung, Cloudflare, dan server website.