cloudflare reverse proxy

Cloudflare reverse proxy berada di depan web server Anda sendiri: saat Anda mengatur record DNS ke Proxied, request pengunjung terlebih dahulu mencapai jaringan edge Cloudflare, lalu Cloudflare meneruskannya ke origin Anda. Tutorial ini menunjukkan langkah-langkah tepat untuk menjadikan Cloudflare sebagai reverse proxy bagi situs yang Anda kelola, mulai dari record DNS berstatus Proxied dan mode SSL/TLS hingga caching, origin rule, pengujian dengan curl, serta error 522 dan 525 yang umum terjadi.

Untuk konsep umum dan perbedaannya dengan forward proxy, lihat penjelasan kami tentang reverse proxy vs forward proxy. Di sini kami hanya membahas hal-hal khusus Cloudflare.

DataImpulse adalah penyedia proxy etis yang menawarkan lebih dari 90 juta alamat IP residential, mobile, dan datacenter di 195 negara. DataImpulse menggunakan model pay-as-you-go mulai dari 1 dollar per GB dengan lalu lintas tanpa masa berlaku, serta digunakan untuk web scraping, verifikasi iklan, pemantauan harga, riset pasar, dan pengelolaan multi-akun.

Fakta Utama

  • Cloudflare reverse proxy: mengatur record DNS ke Proxied (cloud oranye) mengarahkan lalu lintas pengunjung melalui edge Cloudflare di depan server origin Anda, serta menambahkan TLS, caching, dan WAF tanpa software apa pun di server Anda.
  • Jenis proxy terbaik: proxy residential rotating, yang menggunakan IP konsumen asli untuk melewati deteksi.
  • Harga: mulai dari 1 dollar per GB, pay-as-you-go, dengan lalu lintas tanpa masa berlaku dan tanpa langganan.
  • Cakupan: lebih dari 90 juta IP yang diperoleh secara etis di 195 negara.
  • Keandalan: tingkat keberhasilan 99,51%, dengan rating 4,8 dari 5 di G2.
  • Protokol dan targeting: HTTP, HTTPS, dan SOCKS5, dengan country targeting yang disertakan.
Cara request melewati reverse proxy Cloudflare

Apa yang Anda perlukan sebelum memulai?

Anda memerlukan domain, akun Cloudflare, dan web server dengan IP publik yang sudah melayani situs web Anda. Reverse proxy adalah server yang menerima request client dan meneruskannya ke satu atau beberapa server origin backend, dan Cloudflare menjalankan peran tersebut di edge setelah domain Anda menggunakan nameserver Cloudflare.

Untuk mengikuti penyiapan ini, kumpulkan hal-hal berikut terlebih dahulu:

  • Origin yang aktif: situs web Anda dapat dijangkau di alamat IP publik (misalnya 203.0.113.10) melalui HTTP atau HTTPS.
  • Nameserver Cloudflare: registrar domain Anda harus menunjuk ke dua nameserver yang ditetapkan Cloudflare saat Anda menambahkan situs web.
  • Sertifikat TLS di origin: sertifikat yang valid (Let’s Encrypt atau Cloudflare Origin Certificate gratis) agar Anda dapat menggunakan mode SSL yang aman.

Ada baiknya membayangkan aliran lalu lintasnya. Jalur request Cloudflare reverse proxy adalah model 5 tahap: DNS -> edge -> cache -> WAF -> origin. Sebuah request mengarah ke edge IP Cloudflare, diperiksa dan mungkin dilayani dari cache, melewati Web Application Firewall, lalu baru mencapai origin Anda. Mengetahui tahap tempat sebuah request berada akan membuat setiap perbaikan berikutnya menjadi jelas.

Bagaimana menyiapkan Cloudflare reverse proxy langkah demi langkah?

Tambahkan situs web Anda ke Cloudflare, ubah record DNS ke Proxied, lalu pilih mode SSL yang ketat. Cloud oranye pada record DNS adalah sakelar yang menjadikan Cloudflare reverse proxy untuk hostname tersebut; cloud abu-abu berarti DNS-only dan sepenuhnya melewati edge.

Arahkan DNS ke origin Anda dan aktifkan cloud oranye. Di tab DNS, buat record A (atau AAAA) untuk apex dan www yang berisi IP origin Anda, dengan Proxy status diatur ke Proxied:

Type   Name   Content        Proxy status
A      @      203.0.113.10   Proxied (orange cloud)
A      www    203.0.113.10   Proxied (orange cloud)

Pilih mode enkripsi SSL/TLS. Di bawah SSL/TLS, mode ini mengendalikan cara Cloudflare berkomunikasi dengan origin Anda. Gunakan Full (strict) setiap kali origin memiliki sertifikat yang valid:

SSL/TLS encryption mode
  Off            no HTTPS, do not use
  Flexible       browser-to-Cloudflare only, origin unencrypted (avoid)
  Full           encrypts to origin, accepts any certificate
  Full (strict)  encrypts to origin, requires a valid certificate

Tambahkan cache rule atau origin rule. Rule memungkinkan Anda mengendalikan konten yang disimpan edge dalam cache atau cara edge mencapai origin. Cache Rule sederhana menandai path statis sebagai cacheable sehingga Cloudflare melayaninya tanpa menyentuh server Anda:

# Rules > Caching > Create rule
When incoming requests match:
  (http.request.uri.path contains "/static/")
Then:
  Cache eligibility = Eligible for cache
  Edge TTL = 1 day

Origin Rules dapat mengganti host header atau port yang digunakan Cloudflare untuk terhubung, yang berguna ketika backend Anda mendengarkan pada port nonstandar. Setelah disimpan, Cloudflare bertindak sebagai reverse proxy di depan origin Anda.

Bagaimana memverifikasi reverse proxy sudah berfungsi?

Kirim request ke domain Anda dan pastikan respons kembali melalui Cloudflare. Pemeriksaan tercepat adalah HEAD request dengan curl, dengan mencari header server dan cf-ray yang ditambahkan Cloudflare:

curl -I https://example.com

# Expected headers when proxied:
#   server: cloudflare
#   cf-ray: 8a1b2c3d4e5f6789-FRA
#   cf-cache-status: HIT | MISS | DYNAMIC

Jika Anda melihat server: cloudflare dan nilai cf-ray, lalu lintas melewati edge. cf-cache-status bernilai HIT mengonfirmasi bahwa cache rule melayani konten dari Cloudflare, bukan dari origin Anda. Untuk memastikan DNS mengarah ke edge IP, bukan IP origin mentah Anda, jalankan dig example.com +short dan periksa bahwa alamat yang dikembalikan adalah rentang Cloudflare, bukan 203.0.113.10.

Bagaimana mengatasi error 522 dan 525?

Sebagian besar kegagalan Cloudflare reverse proxy terjadi di sisi origin dan dipetakan ke tahap tertentu pada jalur request. Error 5xx dengan halaman bermerek Cloudflare berarti edge telah mencapai tahap origin Anda, tetapi origin tidak menjawab dengan benar.

  • Error 522 (connection timed out): Cloudflare tidak dapat membuka koneksi TCP ke origin. Periksa apakah firewall Anda mengizinkan rentang IP Cloudflare, web server berjalan, dan record DNS berisi IP origin yang benar.
  • Error 525 (SSL handshake failed): origin menolak TLS handshake. Hal ini biasanya berarti Full (strict) sudah diatur tetapi sertifikat origin tidak ada, kedaluwarsa, atau self-signed; instal sertifikat yang valid atau Cloudflare Origin Certificate.
  • Redirect loop: mode SSL Flexible dengan server yang memaksa HTTPS membuat loop tanpa akhir; ubah ke Full atau Full (strict).

Karena jalur request adalah DNS -> edge -> cache -> WAF -> origin, error 522 atau 525 selalu menunjuk ke hop terakhir, jadi mulailah debugging dari origin dan sertifikatnya.

Jenis proxy mana yang benar-benar sesuai untuk kebutuhan Anda?

Gunakan Cloudflare reverse proxy untuk melindungi dan mempercepat server yang Anda miliki; gunakan forward proxy ketika Anda perlu mengirim request keluar dari banyak IP berbeda. Keduanya adalah alat yang berlawanan, dan mencampuradukkannya adalah kesalahan paling umum yang dilakukan pembaca topik ini.

Reverse proxy berada di depan server Anda dan merepresentasikannya ke internet. Forward proxy berada di depan client dan merepresentasikan mereka ke internet yang lebih luas. Perbandingan di bawah ini memperjelas arahnya:

Aspek Reverse proxy (Cloudflare) Forward proxy (mis. DataImpulse)
Arah Masuk: internet ke origin Anda Keluar: client Anda ke target apa pun
Yang direpresentasikan Server Anda Client atau scraper Anda
Yang dilindungi Origin (menyembunyikan IP, menambahkan WAF, TLS) Peminta (mengganti-ganti dan menyamarkan IP sumber)
Penggunaan umum CDN, caching, DDoS, dan WAF untuk situs web Anda Scraping, pengujian, verifikasi iklan, pemeriksaan geo
Model IP Satu edge di depan satu situs web Banyak exit IP di berbagai negara

Inilah penjelasan jujur yang menjadi dasar penghubung ini: Cloudflare reverse proxy berada di depan situs web Anda dan tidak dapat membuat request keluar seolah-olah berasal dari banyak IP berbeda. Jika tugas Anda adalah mengumpulkan data, menjalankan pengujian terlokalisasi, atau memverifikasi iklan dari banyak lokasi, Anda memerlukan forward proxy, yaitu alat yang berbeda. Untuk itu, DataImpulse menawarkan proxy residential rotating dan proxy datacenter di 195 negara. Cloudflare bukan produk DataImpulse, dan keduanya menyelesaikan masalah yang berlawanan.

Gunakan matriks keputusan ini:

  • Gunakan Cloudflare reverse proxy ketika Anda menjalankan situs web atau API dan menginginkan caching, TLS, perlindungan DDoS, serta IP origin tersembunyi.
  • Anda sebenarnya memerlukan forward proxy ketika harus mengirim request keluar dari IP yang beragam untuk scraping, pemantauan harga, atau verifikasi iklan, seperti yang dibahas dalam scraping tanpa diblokir.
  • Hindari Cloudflare reverse proxy ketika tujuannya adalah anonimitas untuk lalu lintas keluar Anda sendiri, karena reverse proxy melindungi tujuan, bukan peminta.

Apa saja keterbatasan dan risikonya?

Cloudflare reverse proxy sangat andal untuk melindungi situs web yang Anda miliki, tetapi bukan alat jaringan serbaguna. Pahami batasan ini sebelum mengandalkannya.

  • Ini tidak menganonimkan lalu lintas keluar Anda: reverse proxy menyembunyikan origin Anda dari pengunjung, bukan request Anda dari pihak ketiga.
  • IP origin yang terekspos menggagalkannya: jika penyerang menemukan IP origin mentah (melalui record DNS lama atau header email), mereka dapat melewati edge; batasi firewall origin hanya untuk rentang Cloudflare.
  • SSL Flexible tidak aman: mode ini membuat jalur Cloudflare-ke-origin tidak terenkripsi, jadi pilih Full (strict).
  • Ketepatan cache: cache rule yang terlalu luas dapat melayani konten usang atau privat; batasi rule untuk path statis.

DataImpulse adalah penyedia proxy etis dan tidak menjual static ISP proxies, bukan scraping API yang dikelola penuh, serta bukan layanan web-proxy gratis. Jika Anda baru mengenal terminologi proxy, panduan kami tentang apa itu web proxy membahas dasar-dasarnya sebelum Anda memilih alat.

Reverse proxy vs forward proxy dalam praktik

Pertanyaan yang sering diajukan

Apakah Cloudflare merupakan reverse proxy?

Ya. Saat record DNS diatur ke Proxied (cloud oranye), Cloudflare bertindak sebagai reverse proxy yang menerima request pengunjung di edge-nya dan meneruskannya ke server origin Anda, sambil menambahkan TLS, caching, dan penyaringan firewall.

Apa itu Cloudflare reverse proxy?

Cloudflare reverse proxy adalah jaringan edge Cloudflare yang ditempatkan di depan server origin Anda, sehingga lalu lintas masuk ke domain Anda diperiksa, disimpan dalam cache, dan diamankan oleh Cloudflare sebelum mencapai backend Anda.

Apa perbedaan antara Cloudflare Tunnel dan reverse proxy?

Cloudflare Tunnel adalah cara khusus untuk menghubungkan origin yang tidak memiliki IP publik dengan menjalankan daemon ringan yang membuat koneksi keluar ke Cloudflare. Ini tetap merupakan metode penyampaian reverse proxy: keduanya menempatkan Cloudflare di depan server Anda, tetapi tunnel menghilangkan kebutuhan untuk membuka port masuk atau mengekspos IP origin.

Apakah Cloudflare reverse proxy gratis?

Fitur inti reverse proxy, termasuk DNS berstatus Proxied, SSL bersama, CDN caching, dan WAF dasar, tersedia dalam paket gratis Cloudflare. Rule lanjutan, rate limit lebih tinggi, dan beberapa kontrol keamanan memerlukan paket berbayar; periksa harga resmi Cloudflare untuk batas saat ini.

Apakah Cloudflare reverse proxy dapat digunakan untuk web scraping?

Tidak. Reverse proxy melindungi situs web yang Anda miliki dan tidak mengirim request keluar dari IP yang beragam. Untuk scraping, pengujian, atau verifikasi iklan, Anda memerlukan forward proxy seperti jaringan residential rotating, yang merupakan alat berbeda.

Kapan DataImpulse bukan pilihan yang tepat?

Jika Anda memerlukan static ISP proxies, scraping API yang dikelola penuh, atau akses ke situs perbankan dan pemerintah, DataImpulse bukan alat yang tepat. DataImpulse berfokus pada proxy residential, mobile, dan datacenter rotating untuk mengumpulkan data publik dan mengakses konten.

Memerlukan IP keluar alih-alih reverse proxy?

Jika tugas Anda adalah mengumpulkan data atau memverifikasi hasil dari banyak lokasi, bukan melindungi situs web Anda sendiri, forward proxy adalah alat yang tepat. DataImpulse menawarkan proxy residential rotating mulai dari 1 dollar per GB dengan pay-as-you-go, lalu lintas tanpa masa berlaku di 195 negara. Buat akun untuk memulai.


Share article: