Cloudflare Tunnel

Protect your web servers from direct attack

Dal momento in cui un'applicazione viene distribuita, gli sviluppatori e il personale IT passano il tempo a bloccarlo tramite configurazione ACL, rotazione degli indirizzi IP e utilizzo di soluzioni poco pratiche come i tunnel GRE.

There’s a simpler and more secure way to protect your applications and web servers from direct attacks: Cloudflare Tunnel.

Assicurati che il tuo server sia sicuro, indipendentemente da dove si trova: che sia un cloud pubblico, un cloud privato, un cluster Kubernetes o anche di un Mac mini sotto il televisore.

Sei già cliente? Inizia subito

Le sfide della protezione dell'infrastruttura di origine

Gli indirizzi IP di origine e le porte aperte sono esposti e vulnerabili agli aggressori più sofisticati, anche quando si nascondono dietro servizi di sicurezza basati su cloud. Alcuni metodi comuni per bloccare questi tentativi diretti di DDoS o di violazione dei dati includono: creazione di ACL e allowlisting degli indirizzi IP in entrata o creazione di tunnel GRE e abilitazione della sicurezza IP.

Questi approcci sono difficoltosi da configurare e mantenere, mancano di crittografia completamente integrata e possono essere più lenti o più costosi.

Collega in modo sicuro le origini direttamente a Cloudflare

Il daemon Tunnel crea un tunnel crittografato tra il server Web di origine e il datacenter di Cloudflare più vicino, senza aprire porte pubbliche in entrata.

Dopo aver bloccato tutte le porte e i protocolli del server di origine utilizzando il firewall, qualsiasi richiesta sulle porte HTTP/S viene interrotta, compresi gli attacchi DDoS volumetrici. I tentativi di violazione dei dati, come l'intercettazione dei dati in transito o gli attacchi di accesso "brute force", vengono completamente bloccati.

Tunnel ti consente di proteggere e crittografare rapidamente il traffico delle applicazioni verso qualsiasi tipo di infrastruttura. Così sei libero di concentrarti sulla distribuzione di applicazioni eccezionali. Ora anche tu puoi crittografare il traffico di origine e nascondere gli indirizzi IP del tuo server Web in modo che non possano verificarsi attacchi diretti.

Scopri di più sulla storia di Tunnel.

Proteggi i server Web dagli attacchi diretti

Dopo aver distribuito il daemon Tunnel e bloccato il firewall, solo il traffico Web in entrata attraverso la rete Cloudflare raggiunge i server di origine dell'applicazione.

Ora il firewall del tuo server Web blocca gli attacchi DDoS volumetrici e i tentativi di violazione dei dati dei clienti.

Accesso sicuro alle applicazioni interne

Tunnel è la soluzione perfetta per consentire solo alle persone giuste l'accesso alle applicazioni interne (comprese quelle negli ambienti di sviluppo) che ti piacerebbe utilizzare dall'esterno.

Combinando Argo Tunnel con Cloudflare Access, gli utenti sono autenticati da importanti provider di identità, come Gsuite e Okta, senza VPN.

Le applicazioni una volta accessibili a chiunque attraverso l'IP di origine sono ora accessibili solo da utenti autenticati attraverso la rete Cloudflare.

Accelera il traffico di origine con Smart Routing

Per utilizzare Tunnel, devi abilitare il tuo abbonamento Argo nel dashboard Cloudflare. Argo include l'accesso a: Smart Routing, Tunnel e Tiered Caching.

Argo Smart Routing migliora le prestazioni delle applicazioni inoltrando i visitatori verso i percorsi meno congestionati e più affidabili, utilizzando la rete privata Cloudflare. Smart Routing riduce la latenza media del traffico di origine del 30% e gli errori di connessione del 27%.

Ulteriori informazioni

Funzioni chiave

Agente facile da installare con ridotto sovraccarico sulle prestazioni

Configurazione dalla riga di comando

Bilanciamento del carico tra pool di origine (se usato con Cloudflare Load Balancer)

Tag personalizzati per l’identificazione dei tunnel

Tunnel crittografati con TLS (certificati lato origine)

Log degli errori a livello di protocollo e applicativi


Oltre 25 milioni di proprietà Internet si affidano a noi