Tăng tốc và bảo mật trang web của bạn với StackPath sau 15 phút

Tăng tốc và bảo vệ WordPress, Joomla hoặc bất kỳ nền tảng nào khác của bạn với StackPath CDN (Mạng phân phối nội dung) và WAF (Tường lửa ứng dụng web)


Thời gian tải trang web và bảo mật là hai yếu tố cần thiết để thành công kinh doanh trực tuyến.

Làm sao?

Nếu trang web của bạn tải chậm, khách hàng tiềm năng của bạn sẽ thoát ra trước khi họ nhìn thấy sản phẩm của bạn.

Nếu trang web của bạn không đủ bảo mật, kẻ tấn công sẽ hạ trang web của bạn hoặc làm cho nó không thể sử dụng được.

Nó rõ ràng rằng bạn cần phải có một cái gì đó để làm cho trang web của bạn tải nhanh hơn trên toàn cầu và bảo vệ khỏi các lỗ hổng trực tuyến. Và, đó là nơi mà StackPath giúp!

StackPath cung cấp CDN an toàn và WAF dựa trên đám mây theo một kế hoạch duy nhất được gọi là Giao hàng tận nơi. Trước khi chuyển sang thực hiện, hãy để Hãy xem một số tính năng.

  • Mạng toàn cầu với 45 vị trí cạnh trên toàn cầu
  • Bộ nhớ đệm thông minh – phân phối nội dung từ vị trí cạnh gần nhất của người dùng, định cấu hình những gì cần lưu trữ và trong bao lâu, thanh lọc bộ đệm ẩn bằng một cú nhấp chuột
  • Ngăn chặn thư rác và bot xấu
  • Bảo vệ DDoS lớp 7
  • Bảo vệ chống lại 10 lỗ hổng bảo mật hàng đầu của OWASP
  • Giám sát và phân tích thời gian thực
  • SSL MIỄN PHÍ
  • Tạo quy tắc WAF tùy chỉnh

và nhiều hơn nữa…

Bây giờ, hãy để Lôi nhìn vào thực hiện.

StackPath không có kế hoạch MIỄN PHÍ nhưng cung cấp bản dùng thử một tháng mà tôi sẽ tận dụng để chứng minh.

  • Đi đến StackPath và tạo một tài khoản
  • Nó sẽ nhắc bạn lên kế hoạch chi tiết, nhấn tiếp tục

Tôi đã chọn Edge Delivery 20, bao gồm cả CDN và WAF.

  • Nhập tên miền và tiếp theo

  • Nó sẽ quét các bản ghi DNS hiện có và hiển thị cho bạn một danh sách, nhấp vào Tiếp theo

Trong hầu hết các kịch bản, bạn muốn cải thiện mọi thứ. Nhưng bạn có một tùy chọn để bỏ chọn nếu bạn không muốn bất kỳ.

  • Chọn nguồn như máy chủ web và nhập địa chỉ IP. Nếu bạn không chắc chắn về địa chỉ IP, thì bạn có thể hỏi nhà cung cấp dịch vụ lưu trữ của mình.

  • Tiếp theo, bạn sẽ có chi tiết máy chủ tên mà bạn sẽ cần định cấu hình tại công ty đăng ký tên miền của mình như GoDaddy, Namecheap, v.v..

Bạn cần đăng nhập vào công ty đăng ký tên miền và cập nhật máy chủ tên như được đưa ra bởi StackPath. Một lần nữa, nếu bạn không chắc chắn cách làm thì hãy nói chuyện với công ty đăng ký của bạn 

  • Nhấp vào Xem ngăn xếp

Ghi chú: cập nhật bản ghi DNS có thể mất một thời gian để truyền bá nó trên toàn cầu. Bạn có thể sử dụng công cụ tra cứu bản ghi DNS để xác minh các bản ghi.

  • Nó sẽ đưa bạn đến trang tổng quan nơi bạn có thể thấy trang web của mình

Điều này kết luận trang web đã được đưa lên StackPath. Nhưng, chờ đợi

Nó chưa được thực hiện. Chúng ta hãy xem những điều sau đây cấu hình cần thiết để cải thiện hiệu suất và bảo mật.

Làm cho nó HTTPS

Bảo mật và trang web của bạn với HTTPS. Và, không chỉ Google đã thông báo rằng HTTPS cũng sẽ là một trong những yếu tố xếp hạng tìm kiếm. Vì vậy, nó phải!

Điều tốt là bạn không phải trả tiền cho chứng chỉ SSL. Bạn có thể lấy nó MIỄN PHÍ.

  • Chọn trang web trong tab CDN >> EdgeSSL
  • Tạo chứng chỉ SSL MIỄN PHÍ

  • Đặt nó là lựa chọn mặc định trên miền phân phối và nhấp vào Tiếp tục

  • Sẽ mất vài phút và bạn sẽ thấy trang web của mình hoạt động cho Chứng chỉ EdgeSSL.

Tiếp theo, sẽ buộc tất cả các yêu cầu xảy ra đối với HTTPS.

  • Truy cập EdgeRules và bật Kết nối Force HTTPS

Bây giờ, trang web có thể truy cập qua HTTPS.

Cài đặt hiệu suất

Trên tab Cài đặt, bạn có thể định cấu hình mức nén, bộ đệm và các cải tiến khác.

  • Trọn đời – bạn có muốn kiểm soát hết hạn bộ nhớ cache của tệp từ máy chủ web của mình không? Nếu không, bạn có thể đặt nó ở cấp độ CDN.
  • Nén Gzip – bật nó lên và mức độ nén bất cứ thứ gì từ 4 đến 6 là tốt.
  • Tính khả dụng của nội dung – bật, vì vậy StackPath hiển thị phiên bản được lưu trong bộ nhớ cache khi có yêu cầu và máy chủ web đang ngoại tuyến
  • Bộ nhớ cache trình duyệt TTL – tận dụng bộ nhớ đệm trình duyệt. Thời gian càng cao thì càng tốt.
  • Hỗ trợ HTTP / 2 – bật nó lên

WAF

Điều tốt là, đối với hầu hết các trang web – bạn không cần phải cấu hình bất cứ thứ gì. Tất cả các bảo vệ bảo mật cần thiết (XSS, CSRF, SQLi, SPAM, RFI, DDoS, v.v.) được bật ON. Nhưng bạn luôn có thể xem lại chúng bằng cách chuyển đến tab chính sách trong menu WAF. Nếu bạn không chắc chắn, bạn luôn có thể yêu cầu hỗ trợ StackPath.

Quy tắc tùy chỉnh – tính năng mạnh mẽ của nó trong đó bạn có thể tạo quy tắc để chặn, cho phép, thách thức, giám sát dựa trên các điều sau đây.

  • Phạm vi IP / IP
  • Tiêu đề
  • Đại lý người dùng
  • URL
  • Loại nội dung
  • Cơ quan
  • Quốc gia
  • Phương thức HTTP
  • Mở rộng tập tin

Tự hỏi làm thế nào nó có thể giúp?

Một ví dụ nhanh – hãy để nói rằng bạn muốn chặn lưu lượng truy cập từ một quốc gia cụ thể. Bạn muốn chặn bot tác nhân người dùng. Chặn phương thức XÓA / TRACE / PUT HTTP, v.v.

Giám sát

Tại sao sử dụng dịch vụ khác để theo dõi trang web của bạn? StackPath có giám sát bao gồm!

Chuyển đến menu Giám sát và tạo một màn hình mới cho trang web của bạn.

Như bạn có thể thấy, có khoảng 40 địa điểm để kiểm tra thời gian hoạt động và bạn có thể điều chỉnh cảnh báo.

Phần kết luận

StackPath có thể có lợi nếu bạn đang tìm kiếm một giải pháp cao cấp để làm cho trang web của bạn tải nhanh hơn và an toàn khỏi rủi ro trực tuyến. Khi họ cung cấp bản dùng thử một tháng, hãy thử xem nó diễn ra như thế nào. Nó không mất hơn 15 phút!

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map