~/stack/cloudflare · stack

Cloudflare: rete globale davanti al tuo origin.

Cloudflare intercetta il traffico tra utenti e i vostri server o applicazioni, offrendo risoluzione DNS, caching e distribuzione di contenuti (CDN), mitigazione DDoS, regole WAF, certificati e politiche di sicurezza a livello edge. Oltre al proxy classico, l’ecosistema include Workers (logica serverless sull’edge), Pages per siti statici o JAMstack, Tunnel per esporre servizi interni senza aprire porte pubbliche e strumenti di Zero Trust per accessi applicativi.

Nucleo: DNS e reverse proxy

Il DNS di Cloudflare gestisce record e propagazione; come proxy può terminare TLS, applicare regole firewall, rate limiting e trasformazioni richiesta/risposta prima che il traffico tocchi l’origin.

Prestazioni e sicurezza

  • CDN e cache configurabile (livelli, bypass per cookie o path, purge).
  • WAF gestite e custom rules, IP access rules, Bot Fight / bot management secondo piano.
  • Protezione DDoS di rete integrata sulla dorsale Cloudflare.

Piattaforma estesa

  • Workers — JavaScript/Wasm sull’edge per rewrite, auth leggera, A/B, logica senza server dedicato.
  • Pages — deploy frontend con CI collegata al repository.
  • Tunnel (Cloudflare Zero Trust) — connessione outbound sicura verso servizi interni.

Hai dubbi? Chiedi.

Domande frequenti

Cloudflare sostituisce il mio hosting?
No: di solito sta davanti all’origin (hosting, VPS, cloud). Può servire asset statici in cache ma l’applicazione dinamica resta dove la avete deployata.
Cosa succede se Cloudflare è down?
In caso di disservizio lato provider, le policy di fallback dipendono da come avete configurato DNS (es. grey cloud vs proxy arancione) e dai provider secondari.