Serwer pada przy każdym ataku?
Postawię ścianę Cloudflare.

Atak DDoS, tysiące prób logowania, boty obciążające hosting. Konfiguruję Cloudflare kompleksowo: DNS z proxy, SSL end-to-end, reguły WAF i rate limiting pod WordPressa. Ataki uderzają w Cloudflare, nie w Twój serwer, a strona działa bez przerwy w dostępności.

<1h
Czas reakcji
⚡ Bez przestoju
0 s
Przerwy w dostępności
Free
Plan zwykle wystarcza
5.0
Ocena w Google
Przed czym chroni Cloudflare

Rozpoznajesz któreś
z tych zagrożeń?

Sam hosting współdzielony nie filtruje ruchu, każde żądanie trafia wprost na serwer. Cloudflare staje pomiędzy: cały ruch przechodzi przez ich sieć, jest filtrowany, a do Twojego WordPressa dociera tylko to, co legalne.

🌊

Atak DDoS

Lawina żądań kładzie serwer, zanim WordPress zdąży odpowiedzieć. Cloudflare absorbuje atak na poziomie sieci, Twój hosting go nie odczuwa.

Zadzwoń, zabezpieczę
🔑

Brute-force na wp-login

Tysiące prób logowania na minutę obciążają cały serwer współdzielony. Ustawiam CAPTCHA, blokady geo/IP i rate limiting na ścieżce logowania.

Zadzwoń, zabezpieczę
📡

Ataki przez xmlrpc.php

Plik do zdalnego zarządzania jest masowo wykorzystywany do brute-force i amplifikacji DDoS. Blokuję go całkowicie lub ograniczam do zaufanych IP.

Zadzwoń, zabezpieczę
🤖

Boty i skanery luk

Skanery szukają podatnych wtyczek, scrapery kradną treść i obciążają serwer. Włączam Bot Fight Mode i analizuję logi pod kątem złośliwego ruchu.

Zadzwoń, zabezpieczę
🎯

Odsłonięte IP serwera

Jeśli atakujący zna prawdziwy adres IP, uderza prosto w serwer z pominięciem ochrony. Włączam proxy DNS i ukrywam origin za siecią Cloudflare.

Zadzwoń, zabezpieczę
💉

Exploity wtyczek (WAF)

SQL injection, XSS, skanery luk w popularnych wtyczkach. Włączam reguły OWASP i zestawy Cloudflare dla WordPressa, które blokują typowe exploity.

Zadzwoń, zabezpieczę
Jak konfiguruję

Od odsłoniętego serwera do filtrowanego ruchu, bez przestoju

Powtarzalny protokół, ten sam dla każdej strony. Strona działa przez cały czas konfiguracji, a reguły dobieram pod WordPressa i pod konkretny hosting.

01

Migracja DNS i ukrycie IP

Przenoszę rekordy do Cloudflare i włączam proxy. Prawdziwy adres serwera znika za siecią, atakujący nie wie, gdzie uderzyć bezpośrednio.

02

SSL Full strict

Szyfrowanie end-to-end, przekierowanie HTTP na HTTPS, HSTS i minimalna wersja TLS 1.2. Po drodze naprawiam błędne certyfikaty po stronie serwera.

03

Reguły WAF i rate limiting

Blokada xmlrpc, ochrona wp-login challenge lub blokadą, limity żądań na minutę, reguły OWASP i Bot Fight Mode przeciw botom.

04

Cache brzegowy i testy

Statyczne strony serwuję z edge Cloudflare, z pominięciem cache dla zalogowanych i koszyka. Testuję ruch i wyjątki. Faktura VAT na życzenie.

Dlaczego to bezpieczne

Wdrożenie bez ryzyka dla dostępności

Zmiana DNS i firewalla brzmi groźnie, bo źle zrobiona potrafi odciąć stronę albo zablokować klientów. Dlatego pracuję ostrożnie i odwracalnie, na każdym etapie.

Konfiguracja bez przestoju

Strona działa przez cały czas wdrożenia. Migracja DNS przebiega bez przerwy w dostępności.

🎯

Reguły pod WordPressa

Nie wrzucam gotowca, dopasowuję reguły do WP, WooCommerce i Twojego hostingu, żeby nic nie blokowały na ślepo.

Wyjątki dla legalnego ruchu

Jeśli reguła zablokuje wtyczkę czy klienta, tworzę precyzyjny wyjątek bez osłabiania reszty ochrony.

💸

Plan Free zwykle wystarcza

Większości stron wystarczy darmowy plan Cloudflare. Płacisz tylko za moją konfigurację.

🧾

Faktura VAT

Działam jako zarejestrowana firma. Usługę zaksięgujesz jako koszt.

Ile to kosztuje

Uczciwa stawka, wycena przed startem

100 zł za godzinę. Poniżej orientacyjny koszt typowych wdrożeń, punkt odniesienia, nie wiążąca wycena. Finalną kwotę poznasz po bezpłatnej rozmowie. Sam Cloudflare rozliczasz osobno z dostawcą.

Aktualnie wolne terminy, możliwy start dziś
Podstawowa konfiguracja (plan Free)DNS proxy, SSL, WAF, blokada wp-login i xmlrpc
200–300 zł
Konfiguracja rozszerzona (plan Pro)zaawansowane reguły WAF, rate limiting, analityka
300–500 zł
Reakcja pod trwającym atakiempilne reguły anty-DDoS, odciążenie serwera
od 100 zł/h
Cache brzegowy i wydajnośćreguły cache pod WordPress i WooCommerce
100–250 zł

Wdrożenie bez przerwy w działaniu

Konfiguruję Cloudflare tak, że strona działa przez cały czas, a jeśli jakaś reguła zablokuje legalny ruch, poprawiam ją od ręki. Zero przestoju w dostępności.

Opinie klientów

Właściciele stron, którym pomogłem

5.0
Wszystkie opinie · Google Maps
20+
Zadowolonych klientów
100%
Opinii z oceną 5★
MR
Michał Reichel
rok temu · Google

Pan Alan to prawdziwy ekspert od WordPressa. Rozwiązał bardzo trudny przypadek z formularzem. Zachwycony szybką obsługą. Ceny bardzo dobre. Współpraca 5/5. Polecam z całego serca!

AZ
Adwokat Adam Zaborski
rok temu · Google

Błyskawiczna pomoc i problem rozwiązany. Bardzo dobry kontakt, duże doświadczenie. Jest to wyjątkowy profesjonalista!!!!!

Niech ataki uderzają w Cloudflare, nie w Twój serwer

Opisz, co się dzieje z ruchem, bezpłatna diagnoza i wycena przed startem. Wdrożenie bez przerwy w dostępności.

diagnostyka

Firewall to nie wszystko,
liczy się też stan strony

Cloudflare blokuje ruch przychodzący, ale nie naprawi tego, co już siedzi w witrynie. Trzy sytuacje, w których obok ochrony potrzebna jest inna usługa.

FAQ

Najczęstsze pytania

Nie znalazłeś odpowiedzi? Zadzwoń, wyjaśnię w prostych słowach.

Czy ochrona Cloudflare dla WordPress jest płatna?
Plan Free Cloudflare wystarczy do skutecznej ochrony większości witryn WordPress, obejmuje proxy DNS, SSL, podstawowy WAF i Bot Fight Mode. Płatny plan Pro (20 USD/mies.) dodaje zaawansowane reguły WAF i szczegółową analitykę. W ramach mojej usługi konfiguruję plan Free lub Pro, zależnie od Twoich potrzeb. Nie ma ukrytych opłat po mojej stronie, Cloudflare rozliczasz bezpośrednio z dostawcą.
Jak długo trwa konfiguracja Cloudflare dla WordPress?
Standardowa konfiguracja, migracja DNS, SSL Full strict, reguły WAF, blokada wp-login.php i xmlrpc.php, cache dla stron statycznych, zajmuje zwykle 2–3 godziny. Propagacja DNS trwa do 24 godzin, ale w praktyce większość hostingów zmienia się w ciągu 30–60 minut. Przez ten czas strona działa normalnie, nie ma przerwy w dostępności.
Czy Cloudflare nie spowolni mojej strony WordPress?
Przy prawidłowej konfiguracji Cloudflare przyspiesza stronę, nie spowalnia. Sieć edge serwerów Cloudflare dostarcza zasoby statyczne z lokalizacji bliższej użytkownikowi, a cache brzegowy odciąża hosting. Problemy z wydajnością po wdrożeniu wynikają zazwyczaj z błędnie skonfigurowanego cache (np. cachowanie stron dla zalogowanych użytkowników lub stron koszyka WooCommerce). Pilnuję, żeby reguły cache były dopasowane do WordPressa i WooCommerce.
Czy Cloudflare chroni przed atakami brute-force na wp-admin?
Tak, to jedna z najskuteczniejszych metod. Ustawiam regułę firewall, która wymaga przejścia przez CAPTCHA lub blokuje żądania do wp-login.php i wp-admin z podejrzanych adresów IP, krajów o wysokim współczynniku ataków lub przy przekroczeniu progu żądań na minutę (rate limiting). W efekcie skrypty brute-force nigdy nie docierają do Twojego serwera, kończą się na poziomie sieci Cloudflare.
Co zrobić, gdy Cloudflare blokuje legalnych użytkowników lub wtyczki?
Fałszywe pozytywne (false positive) zdarzają się, gdy reguły WAF są zbyt agresywne lub gdy wtyczka wysyła nagłówki interpretowane jako atak. Diagnozuję to przez logi firewall Cloudflare, widać dokładnie, która reguła zablokowała żądanie. Tworzę wyjątki (bypass rules) dla konkretnych ścieżek, adresów IP lub user-agentów, nie wyłączając przy tym ochrony dla reszty ruchu.
Czy konfiguracja Cloudflare działa na hostingu współdzielonym?
Tak. Pracuję na home.pl, cyberFolks, LH.pl, OVH, Nazwa.pl, Hostinger i Zenbox. Na serwerach współdzielonych uważam na kilka rzeczy: własne WAF-y hostingu, które potrafią konfliktować z regułami Cloudflare, oraz skuteczne ukrycie IP origin, żeby serwer nie odpowiadał na zapytania spoza Cloudflare. Konfiguruję to indywidualnie pod dany hosting, analizując logi i dostosowując reguły.
Kontakt

Opisz sytuację
odpiszę w ciągu godziny

Napisz, co dzieje się z ruchem i jaki masz hosting, odpiszę w ciągu godziny z planem ochrony i bezpłatną wyceną. Wdrożenie bez przerwy w dostępności. Bez zobowiązań, bez umów.

📞
✉️
⏱️

Czas odpowiedzi

Zazwyczaj w ciągu 1 godziny

Wdrożenie

Bez przerwy w dostępności strony

🧾

Rozliczenie

Faktura VAT · Płatność po wykonaniu · Od 100 zł/h

Wyślij zapytanie

Odpiszę w ciągu godziny z planem i wyceną

🔒 Dane bezpieczne. Kontaktuję się tylko w celu pomocy.

Zadzwoń Napisz