תיעוד 6
כיצד פועל Cloudflare DNS
עודכן לאחרונה: 20 באפריל 2026 | העתקה כ-Markdown | הצגה כ-Markdown | הגדרת סוכן
כדי לבצע אופטימיזציה לאתר או ליישום הרשת שלך, Cloudflare מספקת שירותי DNS ↗ ו-CDN ↗, כדי שנוכל לשמש בתור reverse proxy ↗ לתעבורת הרשת אל הדומיין שלך וממנו.
#הסבר על DNS
מערכת שמות המתחם (DNS) פועלת כמו ספר הטלפונים של האינטרנט, ומתרגמת שמות דומיין (לדוגמה, cloudflare.com) לכתובות מספריות של פרוטוקול אינטרנט (IP) (לדוגמה, 103.21.244.0).
כתובת ה-IP היא כמו כתובת מגורים שבה האתר שוכן, ושם הדומיין הוא השם הקריא לבני אדם.
שאילתת DNS היא כמו בקשת הנחיות הגעה למקום מסוים, ורשומות ה-DNS הן מקור האמת לגבי מה שקיים והיכן. רשומות DNS שמורות בתוך שרתי DNS סמכותיים ↗ ומספקות מידע על דומיין, כגון כתובות ה-IP ↗ של השרתים המארחים את תוכן הרשת והשירותים באותו דומיין. בעזרת מידע זה, דפדפני אינטרנט יודעים היכן למצוא אתר או יישום, כדי שיוכלו להציג אותו למבקרים באמצעות HTTP ↗.
#Cloudflare כספקית DNS
כאשר אתה מצרף את אתר האינטרנט או היישום שלך ל-Cloudflare, חברת Cloudflare הופכת לספקית ה-DNS הסמכותית הראשית של הדומיין שלך. בתור ספקית ה-DNS הסמכותית הראשית, Cloudflare מגיבה לשאילתות DNS עבור הדומיין שלך, ואתה מנהל את רשומות ה-DNS של הדומיין דרך לוח הבקרה או ה-API של Cloudflare.
הערה:
Cloudflare הופכת לספקית ה-DNS הסמכותית הראשית רק כאשר משתמשים בהגדרת ברירת המחדל, שהיא הגדרת DNS מלאה. לאפשרויות חלופיות, עיין בנושא הגדרות DNS.
אם סטטוס הדומיין שלך פעיל ורשומת ה-DNS שנשאלה מוגדרת כ-proxied, חברת Cloudflare מגיבה עם כתובת Anycast IP, במקום כתובת ה-IP של שרת המקור המוגדרת בטבלת ה-DNS שלך.
סטטוס הדומיין שלך פעיל כאשר שרתי השמות מעודכנים להצביע על Cloudflare ואומתו. סטטוס הפרוקסי מגדיר כיצד Cloudflare מתייחסת לשאילתות עבור רשומות DNS ספציפיות. כתובת ה-Anycast IP משמשת להפצת תעבורה ברשת של Cloudflare, מה שמגן על האתר או היישום שלך מפני מתקפות DDoS ↗ ומתקפות אחרות, תוך אופטימיזציה של מהירות האתר.
#Cloudflare בתור reverse proxy
שרת reverse proxy הוא רשת של שרתים היושבת לפני שרתי אינטרנט ומעבירה בקשות לאותם שרתי אינטרנט, או מטפלת בבקשות בשם שרתי האינטרנט. שרתי reverse proxy מוטמעים בדרך כלל כדי לסייע בהגברת האבטחה, הביצועים והאמינות של אתרי אינטרנט ויישומי רשת.

כאשר Cloudflare מקבלת שאילתת DNS עבור הדומיין שלך, התגובה נקבעת על פי ההגדרות שנקבעו בטבלת ה-DNS שלך, כולל סוג הרשומה, ההתאמה של הרשומה לפרוקסי, וכן סטטוס הפרוקסי שלה.
כאשר רשומות DNS בטבלת ה-DNS שלך הן בעלות סטטוס proxied, תעבורת ה-HTTP/HTTPS של הרשומה תנותב דרך Cloudflare בדרכה בין הלקוח לשרת המקור. אם סטטוס הדומיין פעיל, כל בקשות ה-HTTP/HTTPS עבור רשומות DNS עם סטטוס proxied מנותבות דרך Cloudflare.
לשימוש ב-Cloudflare בתור reverse proxy יש מספר יתרונות, כולל:
- איזון עומסים (Load balancing): שרת reverse proxy יכול לספק פתרון של איזון עומסים המחלק את התעבורה הנכנסת באופן שווה בין שרתים שונים, כדי למנוע מצב שבו שרת יחיד מועמס יתר על המידה. במקרה ששרת כושל לחלוטין, שרתים אחרים יכולים להיכנס לפעולה כדי לטפל בתעבורה.
- הגנה מפני התקפות (Protection from attacks): כאשר פועל reverse proxy, אתר אינטרנט או שירות אינם צריכים לחשוף לעולם את כתובת ה-IP של שרתי המקור שלהם. מצב זה מקשה מאוד על תוקפים לבצע התקפה ממוקדת נגדם, כגון מתקפת DDoS. במקום זאת, התוקפים יוכלו לתקוף רק את ה-reverse proxy, כגון ה-CDN של Cloudflare, שבו יש אבטחה הדוקה יותר ומשאבים רבים יותר להדוף מתקפת סייבר.
- שמירה במטמון (Caching): שרת reverse proxy יכול גם לשמור תוכן במטמון, דבר שמביא לביצועים מהירים יותר. לדוגמה, אם משתמש בפריז מבקר באתר המוגן על ידי reverse proxy ששרתי האינטרנט שלו נמצאים בלוס אנג'לס, המשתמש עשוי להתחבר בפועל לשרת reverse proxy מקומי בפריז, אשר יצטרך לתקשר עם שרת מקור בלוס אנג'לס. שרת הפרוקסי יכול לשמור במטמון (או לשמור באופן זמני) את נתוני התגובה. משתמשים נוספים מפריז שיגלשו באתר יקבלו לאחר מכן את הגרסה שנשמרה במטמון המקומי משרת ה-reverse proxy בפריז, דבר שמביא לביצועים מהירים בהרבה.
- הצפנת SSL (הצפנת SSL/TLS): שימוש ב-SSL/TLS הוא הכרחי. ללא תעודת SSL/TLS, המבקרים ייתקלו באזהרה בדפדפן המציינת שאתר האינטרנט או היישום שלך אינם מאובטחים. עם זאת, הצפנה ופענוח של תקשורת SSL (או TLS) עבור כל לקוח עלולים לדרוש משאבי מחשוב כבדים משרת המקור. ניתן להגדיר reverse proxy כך שיפענח את כל הבקשות הנכנסות ויצפין את כל התגובות היוצאות, פעולה שמשחררת משאבים יקרי ערך בשרת המקור.
האם מידע זה עזר?
כןלא
#בעמוד זה
{"@context":"https://schema.org","@type":"TechArticle","@id":"https://developers.cloudflare.com/fundamentals/concepts/how-cloudflare-works/#page","headline":"How Cloudflare DNS works · Cloudflare Fundamentals docs","description":"Understand how Cloudflare acts as your authoritative DNS provider and reverse proxy to optimize, cache, and protect your web traffic.","url":"https://developers.cloudflare.com/fundamentals/concepts/how-cloudflare-works/","inLanguage":"en","image":"https://developers.cloudflare.com/og-docs.png","dateModified":"2026-04-20","publisher":{"@type":"Organization","name":"Cloudflare","description":"One platform for your apps, agents, and workforce. Build, secure, and scale without managing infrastructure","url":"https://www.cloudflare.com/","sameAs":["https://github.com/cloudflare","https://www.linkedin.com/company/cloudflare","https://x.com/cloudflare"],"logo":{"@type":"ImageObject","url":"https://developers.cloudflare.com/logo.svg"},"address":{"@type":"PostalAddress","streetAddress":"101 Townsend St","addressLocality":"San Francisco","addressRegion":"CA","postalCode":"94107","addressCountry":"US"},"contactPoint":[{"@type":"ContactPoint","contactType":"Customer Support","url":"https://support.cloudflare.com/","availableLanguage":["English"]},{"@type":"ContactPoint","contactType":"Sales","url":"https://www.cloudflare.com/contact/","availableLanguage":["English"]}]},"isPartOf":{"@type":"WebSite","@id":"https://developers.cloudflare.com/#website","name":"Cloudflare Docs","url":"https://developers.cloudflare.com/"}}