På WPBeginner använde vi länge Sucuri som brandvägg, säkerhet och CDN-lösning för vår website. Vi bytte senaste till en annan firewall- och CDN-tjänst, Cloudflare.
På WPBeginner är vi öppna med vilken teknik vi använder bakom kulisserna. Vi har konsekvent delat denna expertis och kunskap med våra användare under de senaste 14 åren.
I den traditionen kommer vi att dela med oss av varför vi bytte från Sucuri till Cloudflare och vilka prestanda- och säkerhetsvinster vi uppnådde.
Note: Denna artikel är en del av vår serie WPBeginner Insider, där vi introducerar dig till de produkter vi använder på WPBeginner. Vi publicerar WPBeginner Insider varannan torsdag.
Bakgrund och story
Innan vi pratar om bytet, låt oss kortfattat prata om Sucuri och Cloudflare och vilka tjänster de tillhandahåller till ägare av webbplatser.
De är både tjänster för webbplatsens säkerhet och prestanda och erbjuder brandväggar för webbplatser på DNS-nivå och CDN-lösningar.
Vad är en website firewall?
En website firewall fungerar som en säkerhetskontrollpunkt mellan your website och dess trafik. Den upptäcker och blockerar skadliga requests som gillar angripare, botar, skadlig kod, hackare med mera.
Nu finns det en del firewalls som fungerar på servernivå. De är dock mindre effektiva eftersom de skadliga requesten redan kan ha nått din server när de blockeras.
Sucuri och Cloudflare är båda firewalls på DNS-nivå. De omdirigerar din website-trafik genom sina servrar och blockerar dem innan de når din site.
Vad är CDN?
Ett CDN (Content Delivery Network) är ett globalt nätverk av datorer spridda över hela världen.
När en användare besöker din website skickar de normalt sin request till din server på webbhotellet. Det tar längre tid för användare att se din website om de befinner sig på en annan geografisk location.
En CDN-tjänst löser detta problem genom att skicka statiska och cachade data från din website till användaren från en mycket close server. Detta gör att din website hämtar snabbare för alla dina användare.
Om Sucuri och Cloudflare
På WPBeginner använde vi länge Sucuri som brandvägg, säkerhet och CDN-lösning för vår website.
Det är ett av de bästa WordPress säkerhetstilläggen och har hjälpt oss att säkra WPBeginner mot Brute Force-attacker.
Cloudflare är branschledande inom CDN- och website-säkerhetsbranschen. Under åren har det vuxit otroligt, och det har också dess teknikstack, infrastruktur och expertis.
Senast flyttade vi från Sucuri till Cloudflare CDN, och här ska vi dela med oss av resonemanget bakom det beslutet.
Anledningar till varför vi bytte från Sucuri till Cloudflare
På WPBeginner rekommenderar vi alltid våra användare att välja en lösning som passar deras behov.
Vi använder samma princip i vår verksamhet genom att investera i tools och tjänster som uppfyller våra behov.
Under de senaste åren har WPBeginners behov vuxit sig större än Sucuri. Flera skäl gjorde att vi bestämde oss för att slutligen byta till Cloudflare.
Här förklarar vi var och en av dem så att du kan få en titt bakom kulisserna på hur vi kom fram till det beslutet.
1. Snabbare och största CDN-nätverk
Cloudflare är ett av världens största CDN-nätverk. Med servrar i 310 städer i över 120 länder ansluter Cloudflare direkt till över 13 000 nätverk, inklusive alla större internetleverantörer, cloud hosting providers och företagstjänster.
Detta innebär att Cloudflare är den server som är närmast användarnas locations och ofta den snabbaste med lägst latens.
Med enklare ord är Cloudflare som en snabbfil till internet.
På WPBeginner kommer våra användare från all världens hörn. Att byta till Cloudflare innebar minskad latens, snabbare laddning av sidor och bra prestanda oavsett var våra användare kommer ifrån.
I jämförelse har Sucuri ett mindre CDN-nätverk med servrar spridda över strategiska locations. Det hjälpte till att snabba upp website-prestanda, men ej lika mycket som Cloudflare, som har fler servrar över hela världen.
Att kunna leverera vårt content till fler människor, snabbare, gjorde Cloudflare till det självklara valet.
2. Bättre granulerade regler för firewall
En website application firewall som Sucuri och Cloudflare gillar upptäcker och blockerar automatiskt skadliga attacker på DNS-nivå.
Större websites är oftare måltavla för hackare med onda avsikter.
Dessa attacker är ibland mer sofistikerade än vanliga DDoS-/brute-force-attacker.
På grund av detta behövde vi mer control över firewall och attackblockerande regler för att bekämpa detta.
Vi är nu på Cloudflare Enterprise plan och har ”Layer-3 Network DDoS Protection”. Vi har tillgång till många Pre-Made regler som gillar Cloudflare WordPress, CF PHP, och mer på denna nivå.
Vi har nu omfattande alternativ och detaljerad control över vilka regler för firewall vi använder, vilket hjälper oss att skydda och blockera även större och mer sofistikerade attacker innan de når våra servrar.
3. Centraliserad hantering av DNS
DNS (Domain Name System) är avgörande för att översätta mänskligt läsbara domain names till IP-adresser som datorer förstår.
Normalt hanterar webbhotellet eller domänregistratorn DNS-hanteringen för websites.
Om en website är hosted i New York och en användare skriver in domänen från Tokyo, kommer det att ta längre tid att lösa requesten på grund av avståndet mellan DNS servrarna.
Det är en försumbar prestandaförlust för mindre websites. Långsam upplösning av DNS är dock en notice performance issue för större och mer populära websites som WPBeginner.
Tidigare använde vi Sucuri med Constellix för att förbättra prestandan. Constellix är ett företag som tillhandahåller DNS-servrar med servrar över hela världen för att säkerställa snabbare upplösning av DNS oavsett användarens geografiska location.
Genom att byta till Cloudflare fick vi centraliserad DNS-kontroll och möjlighet att kontrollera DNS behörigheter bättre.
Det ger oss också en prestandaförbättring på grund av Cloudflares större nätverk av DNS servrar, routningsregler och korta TTL.
Det innebär att när någon skriver in WPBeginner.com i sin webbläsare sker upplösningen av DNS mycket snabbare eftersom responsen är close till deras location.
4. Tillförlitlig drifttid
Detta är en ganska stor anledning till att vi bytte från Sucuri till Cloudflare. Vi la märke till att Sucuri ibland hade regionala avbrott, särskilt i Europa.
Detta skulle kräva att vårt DevOps-team dirigerar europeisk trafik bort från Sucuri och leder den till våra servrar, vilket inte är idealiskt ur varken säkerhets- eller prestandasynpunkt.
Föreställ dig att ett avbrott uppstod samtidigt som vår website utsattes för en DDoS-attack. Detta skulle potentiellt kunna försämra vår websites prestanda även för användare i andra regioner.
Cloudflare är mer tillförlitlig i detta avseende.
De har ett större nätverk, fler datacenter och regionala anslutningar, alltsammans add to mer redundans till deras infrastruktur, vilket säkerställer drifttid.
Denna tillförlitliga upptid är avgörande för prestandan och en stor lättnad för vårt DevOps-team.
5. Bättre analys av DNS
Att övervaka trafiken på vår website med hjälp av Google Analytics hjälper oss att fatta datadrivna beslut om vår verksamhet.
Dessa data innehåller dock ej information om DNS requests och deras resolutioner eftersom website analytics tracking börjar efter DNS resolutionen.
Åtkomst till DNS-analys hjälper oss att förstå DNS-förfrågningar och sökningar till våra DNS-servrar. Vi kan också se vilka requests som blockerades, varifrån de kom och mycket mer.
Sucuri gav helt enkelt inte mycket av denna information. Cloudflare har en praktisk dashboard för DNS Analytics. De erbjuder också ett API till Enterprise-användare för att hämta data från deras DNS loggar.
Likes den granulära kontrollen av regler, att kunna dra DNS loggar och övervaka förfrågningar och sökningar hjälper till att ge den bästa tjänsten vi kan till WPBeginner användare.
Sucuri vs. Cloudflare – Vilket rekommenderar vi?
Både Sucuri och Cloudflare är bra lösningar för säkerhet och prestanda på en website i WordPress. Vi skulle inte ha använt Sucuri så länge som vi gjorde, om det ej vore en solid tjänst.
Du kan ta en titt på vår detaljerade jämförelse av Sucuri vs. Cloudflare för mer information.
Vilket rekommenderar vi? Det beror på dina affärsbehov och obligatoriska krav.
Om du till exempel startar en blogg eller en website för småföretag skulle Cloudflare gratis CDN vara en bra utgångspunkt.
Det ger you tillgång till grundläggande säkerhet för websites och CDN-nätverk. Även på den gratis nivån förbättrar detta din websites prestanda och säkerhet.
Å andra sidan, om du kan spendera lite eller har en limit budget, kommer vi att rekommendera Sucuri website firewall. De är billigare än Cloudflares dyrare planer och erbjuder fortfarande en robust säkerhetslösning för användare av WordPress.
Slutligen, om ditt företag kan stödja det, rekommenderar vi att du upgraderar till en Cloudflare Business- eller Enterprise-plan. Det kommer att ge din website en betydande prestandaökning med säkerhet och tillförlitlighet i företagsklass.
Vi hoppas att den här artikeln hjälpte dig att lära dig processen bakom vårt beslut att byta till Cloudflare. Du kanske också vill se vår WPBeginner Insider-fallstudie om varför vi bytte från Mailchimp till Drip för e-postmarknadsföring.
If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.
Jiří Vaněk
Thank you for the detailed examples of why ClodFlare is good and why you switched to it. I use CF for all my domains and I’m glad I could confirm that it was a good choice. I am also satisfied with CF, even if some things are still missing (eg hotlinking protection for webp images).
Francis Opiyo
Hey WPbeginner,
I have been following your blog for some time now. I do agree that cloudflare one of the best website firewall and CDN services there. I have been using Cloudflare for my website for a year it is good
WPBeginner Support
Glad to hear you’ve enjoyed using it
Administratör
Vincent Nyagaka
Thank you for this insightful comparison between Sucuri and Cloudflare! As a website owner, choosing the right security and performance solution is crucial, and your detailed analysis of why you switched from Sucuri to Cloudflare is incredibly helpful.
In my experience, I’ve found that Sucuri excels in providing robust website security features, especially with its emphasis on malware detection and removal. However, Cloudflare’s widespread CDN network and performance optimization tools make it a compelling choice for improving website speed and reliability.
Ultimately, the decision between Sucuri and Cloudflare depends on the specific needs of each website owner. Factors such as budget, technical expertise, and the level of security required all play a significant role in making the right choice.
Thanks again for shedding light on this important decision for website owners!