Cum configurez domeniul din Cloudflare pentru functionarea cu MerchantPro?

Pentru a integra corect un magazin MerchantPro cu Cloudflare, atunci cand domeniul tau utilizeaza nameservere Cloudflare, este esential sa configurezi corespunzator inregistrarile DNS si setarile de securitate Cloudflare.

Important

Cloudflare a introdus un nou dashboard, disponibil la accesarea butonului Use new dashboard. Interfata si pasii pentru configurare s-au modificat fata de versiunile anterioare, in special sectiunile WAF si IP Access Rules. Denumirile sectiunilor pot varia, dar tipurile de inregistrari DNS si regulile IP functioneaza la fel.

Configurarea DNS in Cloudflare

Configurarea DNS in Cloudflare

Accesarea setarilor DNS

  1. Autentifica-te in contul tau Cloudflare;
  2. Selecteaza domeniul magazinului tau;
  3. Navigheaza la DNS > Records.

Eliminarea inregistrarilor de tip A si AAAA (in functie de scenariul folosit)

Inainte sa adaugi inregistrarile corecte, este important sa le elimini pe cele care ar putea interfera. Urmeaza instructiunile in functie de cum este afisat magazinul tau:

a. Daca magazinul este afisat pe domeniul principal (Exemplu: www.example.com)

Sterge inregistrarile existente de tip A si AAAA pentru:

  • @ (zona apex)
  • www
  1. Cauta inregistrarile de tip A si AAAA pentru @ si www;
  2. Apasa Edit > Delete pentru fiecare;
  3. Continua cu pasul de adaugare CNAME pentru @ si www.

b. Daca magazinul este afisat pe un subdomeniu (Exemplu: www.shop.example.com)

Sterge doar inregistrarile de tip A si AAAA pentru acel subdomeniu (Exemplu: shop):

  1. Cauta inregistrarile de tip A si AAAA cu numele shop (sau numele subdomeniului folosit);
  2. Apasa Edit > Delete;
  3. Nu modifica sau sterge alte inregistrari (Exemplu: @ sau www), daca sunt folosite pentru alt continut.

Adaugarea inregistrarii CNAME in functie de tipul domeniului folosit

In functie de cum doresti sa afisezi magazinul (pe domeniul principal sau pe un subdomeniu), urmeaza instructiunile corespunzatoare:

a. Daca magazinul tau este afisat pe domeniul principal (Exemplu: example.com)

  1. Apasa pe Add record;
  2. Completeaza:
    • Type: CNAME
    • Name: @
    • Target: wshop.mpcloud.net
    • Proxy status: Proxied


  3. Apasa Save.


    Important: Cloudflare va aplica automat CNAME Flattening pentru domeniile de tip apex (@), returnand un IP valid in locul unui CNAME.

  4. Adauga si o inregistrare pentru www:
    • Type: CNAME
    • Name: www
    • Target: @
    • Proxy status: Proxied


  5. Apasa Save.

b. Daca magazinul tau este afisat pe un subdomeniu (Exemplu: shop.example.com)

  1. Apasa pe Add record;
  2. Completeaza:
    • Type: CNAME
    • Name: shop (sau numele subdomeniului folosit)
    • Target: wshop.mpcloud.net
    • Proxy status: Proxied


  3. Apasa Save.

Inregistrari DNS pentru trimiterea emailurilor (subdomeniu bounce)

Pentru a permite trimiterea notificarilor automate din magazin, este necesar sa configurezi urmatoarele inregistrari DNS pentru subdomeniul bounce.example.com:

  1. MX
    • Name: bounce
    • Type: MX
    • Priority: 10
    • Target: feedback-smtp.eu-central-1.amazonses.com
  2. TXT (SPF)
    • Name: bounce
    • Type: TXT
    • Value: v=spf1 include:amazonses.com ~all

Important

Aceste inregistrari trebuie adaugate chiar daca trimiterea prin Amazon SES nu este activa inca. Ele sunt necesare pentru functionarea corecta a emailurilor atunci cand serviciul va fi activat.

Configurarea regulilor de securitate (Firewall / WAF)

Pentru ca toate functionalitatile MerchantPro (procesarea platilor, callback-urile, aplicatiile, feed-urile si sitemap-ul) sa functioneze corect atunci cand domeniul este protejat prin Cloudflare, este necesar sa creezi doua reguli WAF de tip Custom Rule, ambele cu actiunea Skip:

  • Skip MerchantPro IPs
  • Skip MerchantPro technical endpoints

In functie de configuratia de securitate a magazinului, poti adauga si urmatoarele reguli optionale:

  • Skip verified bots, pentru exceptarea robotilor validati de Cloudflare;
  • Geo challenge, pentru verificarea traficului provenit din anumite tari.

Important

Regulile optionale nu sunt necesare pentru functionarea MerchantPro. Configureaza-le numai daca utilizezi reguli de tip Managed Challenge, Rate Limiting sau alte restrictii suplimentare.

Aceste reguli sunt compatibile inclusiv cu planul Cloudflare Free, in limita functionalitatilor disponibile in contul tau.

Regula optionala - Skip verified bots

Daca utilizezi reguli de tip Managed Challenge, restrictii geografice sau reguli de limitare a traficului, poti crea o regula care exclude robotii validati de Cloudflare, precum crawlerele legitime ale motoarelor de cautare.

  1. Creeaza o regula cu numele Skip verified bots;
  2. Configureaza urmatoarea conditie:
    • Field: Known Bots
    • Operator: equals
    • Value: true
  3. Expresia corespunzatoare este: (cf.client.bot);

  4. La Choose action, selecteaza Skip;
  5. In sectiunea WAF components to skip, bifeaza:
    • All remaining custom rules
    • All rate limiting rules
  6. Poti pastra activata optiunea Log matching requests, pentru ca solicitarile identificate de aceasta regula sa fie disponibile in rapoartele de securitate.


Important

Pozitioneaza aceasta regula prima in lista de Custom Rules, inaintea regulilor MerchantPro si inaintea oricarei reguli de tip Managed Challenge. Deoarece regula exclude toate regulile custom ramase, pozitia sa in ordinea de executie este esentiala.

Regula 1 - Skip MerchantPro IPs

  1. Creeaza o regula noua cu numele Skip MerchantPro IPs;
  2. Foloseste urmatoarea expresie: (ip.src in {188.245.48.246 49.13.216.59 185.163.111.207 146.70.66.60 176.9.53.61 188.40.113.111 146.70.66.73 95.77.99.177})


  3. La actiunea regulii selecteaza Skip;
  4. In sectiunea More components to skip, bifeaza toate componentele disponibile care tin de protectia WAF (Managed Rules, Rate Limiting si celelalte optiuni disponibile in contul tau Cloudflare).

    Astfel, traficul provenit de la infrastructura MerchantPro nu va fi blocat de mecanismele automate de protectie Cloudflare.

  5. Daca ai configurat regula optionala Skip verified bots, regula Skip MerchantPro IPs trebuie pozitionata imediat dupa aceasta.


Regula 2 - Skip MerchantPro technical endpoints

  1. Creeaza o a doua regula cu numele Skip MerchantPro technical endpoints;
  2. Foloseste expresia:

    (starts_with(http.request.uri.path, "/callback/")) or

    (starts_with(http.request.uri.path, "/app/")) or

    (starts_with(http.request.uri.path, "/sitemap")) or

    (starts_with(http.request.uri.path, "/feed/") and cf.client.bot)


  3. La actiunea regulii selecteaza Skip;
  4. In sectiunea More components to skip, bifeaza toate componentele disponibile care tin de protectia WAF (Managed Rules, Rate Limiting si celelalte optiuni disponibile in contul tau Cloudflare).


Aceasta regula permite functionarea corecta a endpoint-urilor utilizate de platforma MerchantPro fara a afecta securitatea celorlalte pagini ale magazinului.

Nota

Conditia cf.client.bot se aplica doar pentru /feed/, astfel incat accesul este permis exclusiv robotilor validati de Cloudflare.

Regula trebuie pozitionata dupa Skip MerchantPro IPs si inaintea regulilor care aplica actiuni de tip Challenge sau Block.

Regula optionala - Geo challenge

Daca magazinul se adreseaza in principal anumitor piete si observi trafic nedorit din alte regiuni, poti configura o regula care aplica Managed Challenge vizitatorilor din tarile selectate.

Aceasta regula este optionala si nu este necesara pentru functionarea MerchantPro.

  1. Creeaza o regula cu numele: Geo challenge;
  2. Configureaza doua conditii unite prin operatorul And:
    • Country -> is in -> alege tarile pentru care doresti aplicarea verificarii;
    • Known Bots -> equals -> false.
  3. Expresia rezultata va avea urmatoarea forma: (ip.src.country in {"BD" "IQ" "PK"} and not cf.client.bot)

    Exemplu: Expresia de mai sus aplica Managed Challenge pentru vizitatorii din Bangladesh (BD), Irak (IQ) si Pakistan (PK), excluzand robotii validati de Cloudflare.


  4. La Choose action, selecteaza Managed Challenge;
  5. In sectiunea Execution order:
    • Selecteaza Custom;
    • Pozitioneaza regula dupa regulile Skip MerchantPro IPs si Skip MerchantPro technical endpoints (si dupa Skip verified bots, daca ai configurat-o).


Important

Lista de tari trebuie adaptata in functie de pietele in care opereaza magazinul si de traficul observat in Cloudflare. Nu este recomandat sa aplici aceasta regula pentru tari din care te astepti sa primesti vizitatori sau comenzi legitime.

Ordinea recomandata a regulilor

Dupa configurare, ordinea recomandata a regulilor este:

  1. Skip verified bots (optional)
  2. Skip MerchantPro IPs
  3. Skip MerchantPro technical endpoints
  4. Alte reguli specifice magazinului
  5. Geo challenge sau alte reguli generale de tip Challenge/Block

Regulile sunt evaluate succesiv, in ordinea afisata in Cloudflare. Din acest motiv, regulile de tip Skip trebuie pozitionate inaintea regulilor care aplica Managed Challenge, Rate Limiting sau Block.

Permiterea traficului pentru infrastructura MerchantPro

Regula Skip MerchantPro IPs prezentata in capitolul anterior inlocuieste configurarea clasica de tip whitelist si este metoda recomandata in noua interfata Cloudflare.

Daca MerchantPro publica noi adrese IP sau actualizeaza lista existenta, aceasta trebuie actualizata si in expresia regulii Skip MerchantPro IPs.

Configurarea inregistrarilor SPF, DKIM si DMARC

Pentru ca emailurile trimise din magazinul tau sa fie livrate corect si sa nu fie marcate drept spam, este necesar sa configurezi inregistrarile SPF, DKIM si DMARC in zona DNS a domeniului.

Gasesti detalii in ghidul dedicat setarilor pentru trimiterea notificarilor automate din magazin.

Configurarea SSL/TLS

Pentru a asigura o conexiune securizata intre vizitatori si magazin, acceseaza setarile SSL/TLS din Cloudflare si selecteaza modul de criptare potrivit:

  • Full (strict) - recomandat daca domeniul are un certificat SSL valid (fie inclus prin MerchantPro, fie propriu).
  • Flexible - utilizat doar daca nu exista certificat activ pe server, insa nu este recomandat pentru site-uri de productie.

Nota

Este recomandat sa utilizezi optiunea Full (strict) doar daca magazinul tau are certificat SSL valid. In caz contrar, site-ul poate deveni inaccesibil (eroare 526: Invalid SSL Certificate).

Daca intampini dificultati sau ai nevoie de asistenta suplimentara, te rugam sa ne contactezi.

Te-a ajutat acest articol? Multumim pentru feedback A aparut o problema la trimiterea feedback-ului dvs.. Te rugam sa incerci din nou mai tarziu.