{"id":999,"date":"2011-05-27T17:31:34","date_gmt":"2011-05-27T15:31:34","guid":{"rendered":"http:\/\/xlogic.org\/blog\/?p=999"},"modified":"2023-12-29T16:36:08","modified_gmt":"2023-12-29T15:36:08","slug":"cloudflare-disponibile-da-oggi-su-tutti-i-nostri-piani-hosting","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/cloudflare-disponibile-da-oggi-su-tutti-i-nostri-piani-hosting.html\/","title":{"rendered":"Come configurare Cloudflare con un hosting Xlogic"},"content":{"rendered":"<p>Configurare <strong>Cloudflare con un hosting Xlogic<\/strong> significa spostare la gestione DNS su Cloudflare e, per i record proxied, far passare il traffico web attraverso la sua rete. Il sito continua a risiedere sull\u2019hosting: Cloudflare opera davanti al server come DNS, reverse proxy e livello aggiuntivo di cache e sicurezza.<\/p>\n<p>Prima di iniziare salva la zona DNS completa e assicurati di poter modificare i nameserver presso il registrar. Un record mancante pu\u00f2 interrompere sito, posta o verifica dei servizi.<\/p>\n<h2>1. Raccogliere i dati attuali<\/h2>\n<ul>\n<li>record <code>A<\/code> e <code>AAAA<\/code> del dominio e di <code>www<\/code>;<\/li>\n<li>record <code>MX<\/code> della posta;<\/li>\n<li><code>TXT<\/code> per SPF, DKIM, DMARC e verifiche;<\/li>\n<li>eventuali <code>CNAME<\/code>, sottodomini, SRV e CAA;<\/li>\n<li>TTL e nameserver correnti.<\/li>\n<\/ul>\n<p>Non copiare soltanto i record del sito. La parte email \u00e8 spesso quella che viene dimenticata durante il cambio DNS.<\/p>\n<h2>2. Aggiungere il dominio a Cloudflare<\/h2>\n<p>Crea o accedi all\u2019account Cloudflare, aggiungi il dominio e scegli il piano adatto. La scansione automatica dei DNS \u00e8 un punto di partenza, non una garanzia: confronta riga per riga la zona importata con quella salvata.<\/p>\n<p>La procedura ufficiale \u00e8 descritta nella guida per <a href=\"https:\/\/developers.cloudflare.com\/dns\/zone-setups\/full-setup\/setup\/\" target=\"_blank\" rel=\"noopener\">cambiare i nameserver in modalit\u00e0 full setup<\/a>.<\/p>\n<h2>3. Decidere quali record usare con il proxy<\/h2>\n<p>La nuvola arancione abilita il proxy per record web compatibili. La nuvola grigia lascia il record \u201cDNS only\u201d. In genere i record del sito possono essere proxied, mentre i record collegati alla posta devono restare DNS only.<\/p>\n<ul>\n<li>non attivare il proxy sul nome indicato dagli MX;<\/li>\n<li>non usare IP Cloudflare in SPF;<\/li>\n<li>mantieni DKIM e DMARC come TXT;<\/li>\n<li>verifica separatamente servizi FTP, SSH, cPanel e webmail;<\/li>\n<li>non esporre l\u2019IP di origine pi\u00f9 del necessario, ma non inventare record.<\/li>\n<\/ul>\n<h2>4. Cambiare i nameserver<\/h2>\n<p>Cloudflare assegna due nameserver. Sostituisci quelli correnti nel pannello del registrar, non nella zona DNS dell\u2019hosting. La propagazione non \u00e8 immediata e durante la transizione resolver diversi possono interrogare autorit\u00e0 diverse.<\/p>\n<p>Non eliminare subito la vecchia zona. Mantienila coerente finch\u00e9 Cloudflare non conferma l\u2019attivazione e i principali servizi non sono stati verificati.<\/p>\n<h2>5. Configurare SSL\/TLS<\/h2>\n<p>Il server Xlogic deve avere un certificato valido e rispondere via HTTPS. In Cloudflare imposta normalmente <strong>Full (strict)<\/strong>, cos\u00ec viene verificato anche il certificato dell\u2019origine. La modalit\u00e0 Flexible cifra soltanto il tratto browser\u2013Cloudflare e pu\u00f2 causare redirect loop.<\/p>\n<p>Un certificato Origin CA \u00e8 attendibile tra Cloudflare e origine, ma non direttamente dai browser se il proxy viene disattivato. Se il server dispone gi\u00e0 di un certificato pubblico valido, pu\u00f2 essere usato con Full (strict).<\/p>\n<h2>6. Cache e contenuti dinamici<\/h2>\n<p>Cloudflare memorizza soprattutto risorse statiche secondo regole e header. Non applicare indiscriminatamente cache HTML a carrello, checkout, area clienti, login o pagine personalizzate.<\/p>\n<p>Se WordPress usa LiteSpeed Cache, definisci con chiarezza i ruoli: LSCache gestisce la cache applicativa sul server; Cloudflare pu\u00f2 distribuire asset e applicare regole edge. Dopo aggiornamenti importanti esegui il purge nel livello corretto.<\/p>\n<h2>7. Conservare l\u2019IP reale nei log<\/h2>\n<p>Quando il traffico passa dal proxy, il server vede gli IP di Cloudflare. La configurazione web deve considerare gli header e gli intervalli ufficiali per ripristinare l\u2019IP del visitatore. Non fidarti di un header inviato direttamente da origini non autorizzate.<\/p>\n<h2>8. Regole di sicurezza<\/h2>\n<p>Attiva le protezioni gradualmente. Una regola troppo aggressiva pu\u00f2 bloccare amministratori, API, webhook, gateway di pagamento o crawler legittimi. Parti dai log, crea esclusioni ristrette e prova le funzioni critiche.<\/p>\n<h2>Controlli dopo l\u2019attivazione<\/h2>\n<ul>\n<li>home page e pagine interne rispondono in HTTPS;<\/li>\n<li>il certificato \u00e8 valido e non esistono redirect loop;<\/li>\n<li>invio e ricezione email funzionano;<\/li>\n<li>SPF, DKIM e DMARC risultano pubblicati;<\/li>\n<li>login, moduli, API e pagamenti non vengono bloccati;<\/li>\n<li>gli header mostrano cache HIT o MISS coerenti;<\/li>\n<li>i log dell\u2019origine registrano l\u2019IP corretto;<\/li>\n<li>backup e accesso al pannello restano disponibili.<\/li>\n<\/ul>\n<h2>Errori comuni<\/h2>\n<h3>Errore 521 o 522<\/h3>\n<p>L\u2019origine rifiuta la connessione o non risponde in tempo. Verifica IP, porte, firewall, servizio web e carico del server. Non disattivare protezioni senza identificare il traffico legittimo di Cloudflare.<\/p>\n<h3>Errore 525 o 526<\/h3>\n<p>Il problema riguarda l\u2019handshake TLS o la validit\u00e0 del certificato sull\u2019origine. Controlla hostname, scadenza, catena e modalit\u00e0 SSL.<\/p>\n<h3>Posta non funzionante<\/h3>\n<p>Verifica che il record MX punti a un hostname DNS only e che tale hostname risolva all\u2019IP corretto. Controlla anche SPF, DKIM e DMARC.<\/p>\n<h2>Come disattivare Cloudflare senza downtime<\/h2>\n<p>Prima di cambiare nuovamente nameserver, ricrea una zona DNS completa presso il provider di destinazione e abbassa i TTL con anticipo quando possibile. Il pulsante \u201cPause Cloudflare\u201d interrompe il proxy ma mantiene Cloudflare come DNS: non equivale a cambiare nameserver.<\/p>\n<h2>Conclusione<\/h2>\n<p>Cloudflare e hosting Xlogic possono lavorare insieme senza cambiare la posizione del sito. La configurazione affidabile parte da una copia completa dei DNS, usa SSL Full (strict), protegge i record email e applica cache e firewall con esclusioni mirate. Dopo il cambio, verifica sempre sito, posta, log e funzioni dinamiche.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Configurare Cloudflare con un hosting Xlogic significa spostare la gestione DNS su Cloudflare e, per i record proxied, far passare il traffico web attraverso la sua rete. Il sito continua a risiedere sull\u2019hosting: Cloudflare opera davanti al server come DNS, reverse proxy e livello aggiuntivo di cache e sicurezza. Prima di iniziare salva la zona [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[1419],"tags":[131,128,129,130],"class_list":["post-999","post","type-post","status-publish","format-standard","hentry","category-performance-e-sicurezza","tag-cloud-flare","tag-cloudflare","tag-hosting-cloud","tag-xlogic-cloud"],"modified_by":"Team tecnico Xlogic","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=999"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/999\/revisions"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}