Capita spesso: il sito rallenta, arrivano ondate di bot o un piccolo attacco, e la risposta del fornitore di hosting è sempre la stessa: «attivi Cloudflare». A volte è il fornitore stesso a mettere tutto dietro Cloudflare e a considerare il problema risolto. È una soluzione che funziona, in molti casi. Ma sposta su di te una parte del lavoro e della responsabilità, e conviene sapere cosa comporta prima di farlo.

In questo articolo vediamo cosa significa davvero «attivare Cloudflare», cosa cambia per il tuo sito e perché da noi la protezione dai bot e dagli attacchi fa parte dell’hosting, senza doverla delegare a un servizio esterno.

Prima di tutto: Cloudflare è un buon servizio

Diciamolo subito, per correttezza: Cloudflare è una rete di distribuzione e protezione molto diffusa e ben fatta. Mette una cache vicino ai visitatori, filtra una parte del traffico malevolo e offre strumenti utili. Non c’è niente di sbagliato nell’usarlo, se lo scegli tu e sai come configurarlo.

Il punto non è Cloudflare in sé. Il punto è chi se ne occupa quando un hosting lo propone come risposta a qualunque problema di traffico.

Cosa significa «attivare Cloudflare» per te

Quando un hosting ti chiede di attivarlo, di solito ti tocca:

  1. creare un account presso un altro fornitore, con le sue condizioni e il suo pannello;
  2. spostare i DNS del dominio sui suoi nameserver, ricreando i record della posta e degli altri servizi;
  3. scegliere le impostazioni di cache, sicurezza e regole del firewall, che variano molto da un sito all’altro;
  4. gestire tu i problemi che nascono da quelle impostazioni: pagine vecchie servite dalla cache, carrelli che non si aggiornano, accessi bloccati per errore.

Nulla di impossibile, ma è un lavoro tecnico in più. E soprattutto crea una situazione scomoda quando qualcosa non va.

Il problema delle due porte

Con un servizio esterno davanti al sito, le responsabilità si dividono: l’hosting risponde del server, il servizio esterno della rete davanti. Quando il sito dà un errore o un visitatore viene bloccato, la domanda «di chi è il problema?» può rimbalzare fra due assistenze diverse. Tu resti nel mezzo, a raccogliere informazioni da una parte e dall’altra.

Da noi la rete che protegge il sito, la rete iWebLab Edge, e il server che lo ospita sono gestiti dalle stesse persone. Se qualcosa non va, apri un solo ticket e lo segue chi vede entrambe le parti.

Bloccare tutti i bot non è la soluzione

Le impostazioni più aggressive di molti servizi di protezione bloccano o mettono alla prova il traffico automatico in modo generico. Sembra una buona idea, finché non ti accorgi che fra quei bot ci sono anche quelli che ti servono:

  • i motori di ricerca, che devono leggere le tue pagine per mostrarle nei risultati;
  • gli assistenti di intelligenza artificiale, sempre più usati per cercare prodotti e servizi;
  • le anteprime dei social, che mostrano immagine e titolo quando qualcuno condivide un tuo link;
  • i servizi di monitoraggio e i comparatori di prezzo, se li usi.

Da noi le due esigenze sono separate. Security Intelligence blocca i bot dannosi e gli attacchi. Con iWebLab Cache Pro e Sentinella, invece, i bot utili non vengono bloccati: leggono le pagine dalla cache della rete Edge, così il sito resta visibile senza pesare sul server.

Attacchi: chi ti difende e a quale livello

Un attacco che satura la rete e uno che bombarda il sito di richieste sono problemi diversi. Da noi sono coperti su più livelli: gli attacchi di rete più grandi li mitiga il data center, quelli applicativi la rete iWebLab Edge, e sul server lavorano Security Intelligence e cPGuard. È tutto incluso e attivo senza che tu debba configurare nulla, e lo trovi spiegato nella pagina sulla protezione DDoS.

Dove passano i dati

Mettere un servizio esterno davanti al sito significa che il traffico dei tuoi visitatori passa anche dai suoi server, secondo le sue condizioni. Per molti siti è accettabile, ma è un aspetto da valutare e da indicare nell’informativa privacy. Da noi i fornitori che trattano dati per conto tuo sono elencati in modo trasparente nella pagina Data center e fornitori, e il trattamento è regolato dal nostro accordo sul trattamento dei dati.

Quindi: Cloudflare sì o no?

Se ti piace Cloudflare e vuoi usarlo, puoi farlo anche da noi: è una tua scelta, e ti aiutiamo a configurarlo senza conflitti. Ma non ne hai bisogno per essere protetto: la protezione dai bot e dagli attacchi, la cache vicino ai visitatori e la gestione dei bot utili fanno già parte dell’hosting.

La differenza, in fondo, è questa: un hosting che ti chiede di attivare un servizio esterno ti sta passando una parte del lavoro. Un hosting che integra la protezione si prende la responsabilità di tutto il percorso, dal visitatore al server.

In sintesi

  • Cloudflare è un buon servizio, ma attivarlo significa account, DNS e impostazioni in più da gestire, e due assistenze diverse quando qualcosa non va.
  • Bloccare tutti i bot in modo generico rischia di tagliare fuori motori di ricerca, assistenti AI e anteprime social.
  • Da noi rete Edge, cache, protezione dagli attacchi e gestione dei bot sono inclusi e seguiti dalle stesse persone che gestiscono il server.
  • Se vuoi comunque usare Cloudflare, puoi: ti aiutiamo a farlo bene.

Hai dubbi su come è protetto il tuo sito? Apri un ticket: ti spieghiamo cosa è già attivo e se serve altro.

Altri articoli su Scegliere e gestire l'hosting

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS