Geekflare wird von unserem Publikum unterstützt. Wir können Affiliate-Provisionen durch den Kauf von Links auf dieser Website verdienen.
Teilen:

6 Ungewöhnliche Optimierungstipps zur Beschleunigung und Sicherung Ihrer Website

Optimierungstipps zur Beschleunigung
Invicti Web Application Security Scanner – die einzige Lösung, die eine automatische Verifizierung von Schwachstellen mit Proof-Based Scanning™ bietet.

Leistung und Sicherheit sind zwei wesentliche Metriken für den Online-Geschäftserfolg.

Wenn dein Website wird nicht geladen in weniger als 3 SekundenDann verlieren Sie möglicherweise potenzielle Einnahmen und verpassen eine höhere Suchmaschinen-Ranking.

Ebenso wenn nicht sicher genug dann geben Sie dem eine Gelegenheit Hacker um Ihre Website für Reputations- und Geschäftsverluste herunterzufahren.

Wenn wir über Leistungsoptimierung sprechen, hören wir immer, wie die Komprimierung aktiviert, die Dateien minimiert, das Caching aktiviert, leichtgewichtige Codethemen / Vorlagen / Plugins / Erweiterungen usw. verwendet werden. Aus Sicherheitsgründen hören Sie, dass Sicherheits-Plugins nicht verwendet werden alte Komponenten, Implementierung a Webanwendungs-Firewall, usw.

Sie sind in Ordnung, und zusammen mit den oben genannten können Sie Folgendes berücksichtigen.

Diese gelten für alle Plattform-Websites wie WordPress, Joomla, Magento, Drupal, Node.js usw.

Mal sehen, was du schon hast und was nicht.

Enable IPv6

IPv6 ist schneller als IPv4. LinkedIn fanden eine 40% ige Verbesserung in Europa und Facebook ca. 10-15% durch Zugriff über IPv6.

Sehen Sie sich das IPv6-Adoptionsdiagramm global nach an Google.

IPv6-Annahme

Ca. 30% Die Anzahl der Nutzer, die eine Verbindung zu Google herstellen, erfolgt über IPv6, und es gibt nur solche 16% einer Website hat IPv6 aktiviert.

Cloudflare Gefundene Webseiten mit IPv6-aktivierter Ladezeit sind 27% weniger als IPv4.

Ist auf Ihrer Website IPv6 aktiviert?

Nicht sicher, Testen Sie es online.

Falls dies nicht der Fall ist, können Sie dies hier tun.

Die meisten CDN-Anbieter wie Cloudflare, Incapsula, CacheFly und AKAMAI bieten IPv6 an. Überprüfen Sie daher das Control Panel, um sie zu aktivieren.

Wenn Sie Cloudflare verwenden, können Sie dies aktivieren, indem Sie auf die Registerkarte "Netzwerk" gehen.

ipv6-cloudflare

Wenn nicht mit CDN und Hosting auf VPS wie Linode, DigitalOceanusw. beziehen sich dann darauf IPv6 in Nginx und Apache zulassen Webserver.

IPv6 zu haben schadet nichts und würde einem Spaß machen schneller Gewinn Verringerung der Ladezeit der Seite um ca. 10%.

Accelerate Content Loading with HTTP/2

HTTP / 2 ist das neueste HTTP-Protokoll, das in eingeführt wurde 2015

http-Protokoll-Verlauf

Es hat viele bedeutende Leistung Vorteilen .

  • Server Push
  • Kann Seitenelemente parallel über einen einzelnen TCP laden
  • Header-Komprimierung
  • Geringe Latenz

HTTP / 2 kann Ihnen dabei helfen, die Inhaltsbereitstellung zu optimieren, indem mehrere Elemente über einen einzelnen TCP- und Server-Push-Mechanismus geladen werden.

Durch einen Blick auf die Demo, HTTP / 2 ist da siebenmal schneller als HTTP / 1.1. Das können Sie erwarten Seitenlast verringern Zeit um bis zu 30 bis 40%.

HTTP / 2 wird von around verwendet 46% aller Websites.

Alles der Reihe nach, Überprüft, ob auf Ihrer Site HTTP / 2 aktiviert ist bereits.

Wenn nicht, kann dies auf Ihrem Webserver oder Edge-Netzwerk aktiviert werden. Wenn Sie CDN wie Cloudflare verwenden, StackPath, KeyCDN usw. können Sie jedoch HTTP / 2 in der Systemsteuerung aktivieren.

Eine Sache, die hier zu beachten ist, HTTP / 2-Unterstützung über HTTP (Nicht-SSL Derzeit unterstützen jedoch alle Browser HTTP / 2 über HTTPS. Mit anderen Worten, Sie müssen auf Ihre Website zugreifen können über HTTPS (mögen https://example.com), um das HTTP / 2-Protokoll zu nutzen.

Update: HTTP / 3 ist ein neues Protokoll, das schneller und sicherer als HTTP / 2 ist.

Protect Your Domain with DNSSEC

Fügen Sie durch Aktivieren eine zusätzliche Sicherheitsstufe für Ihre Domain hinzu DNSSEC Protokoll (Domain Name System Security Extensions).

Ursprünglich war DNS als skalierbares verteiltes System konzipiert Sicherheitdienst wurde nicht berücksichtigt. DNSSEC fügt dem DNS-Eintrag kryptografische Signaturen hinzu und wird verwendet, um die Anforderung zu überprüfen, ob sie vom autorisierenden Nameserver oder von einer Fälschung stammt.

Sie müssen DNSSEC mit dem Domain-Registrar oder -Dienst aktivieren, der die DNS-Einträge verwaltet.

Wenn Sie Cloudflare verwenden, können Sie DNSSEC aktivieren, indem Sie zur Registerkarte „DNS“ wechseln.

dnssec-cloudflare

Alternativ können Sie Premium-DNS von verwenden Namecheap Wer unterstützt DNSSEC? Sobald Sie Ihre DNS-Daten mit DNSSEC gesichert haben, können Sie eine Online-Test zur Überprüfung Ihrer Domain ist mit DNSSEC aktiviert.

Go HTTPS (Enable SSL Certificate)

HTTPS ist der große Schritt von Google und vielen großen Organisationen, das Internet sicherer und besser zu machen. In letzter Zeit hat Google erwähnt, dass HTTPS eines der Suchrankingsignale ist. Implementieren Sie daher ein SSL-Zertifikat auf Ihrer Website.

Wenn Sie Ihre Website über HTTPS zugänglich machen, wird sichergestellt, dass die Daten vom PC des Benutzers zum Webserver oder zum Netzwerkrand verschlüsselt werden.

Wenn Sie ein Blogger sind oder keine vertraulichen Transaktionen über Ihre Website haben, können Sie die Verwendung von a in Betracht ziehen KOSTENLOSES SSL-Zertifikat von Let's Encrypt oder anderen. Wenn möglich, versuchen Sie es SSL-Handshake auslagern am Netzwerkrand durch Implementierung von CDN like StackPath, Cloudflare, AKAMAI usw.

Cloudflare bietet Ihnen universelles SSL im Rahmen eines KOSTENLOSEN Plans. Wenn Sie SSL implementiert haben, vergessen Sie es nicht Testen Sie das SSL / TLS-Zertifikat für die Schwachstellen.

Wenn Sie es ernst meinen (Sie sollten es trotzdem sein), können Sie die Verwendung in Betracht ziehen WAF zum Schutz vor OWASP Top 10 Schwachstellen und mehr.

Enable HSTS

Um zusätzlich zu HTTPS eine zusätzliche Sicherheitsebene hinzuzufügen, können Sie die Verwendung in Betracht ziehen HTSTS (HTTP Strenge Transportsicherheit).

HSTS-Header Mit der Deklaration kann der Browser anweisen, nur über den sicheren Kanal (HTTPS) zu kommunizieren und Angriffe auf Protokoll-Downgrade und Cookie-Hijacking zu verhindern.

Sie können den HTTP-Header in den Antwortcode auf Ihrem Webserver einfügen. Wenn Sie jedoch CDN verwenden, können Sie HSTS am Netzwerkrand aktivieren. Einmal aktiviert, vergessen Sie nicht Probier es aus.

Reduce Page Size by Optimizing Images

Die durchschnittliche Seitengröße der Welt beträgt 2.4 MB und 64% von ihnen sind Bilder.

durchschnittliche Website-Größe

Bilder sind überall und bieten großen Optimierungsspielraum, um die Gesamtseitengröße zu speichern.

Eine kleinere Seitengröße hilft Ihnen in vielerlei Hinsicht.

  • Schnellladende Webseite
  • Weniger Bandbreitenkosten

Es gibt einige, hier aufgelistete Werkzeuge Dies kann Ihnen helfen, die Größe zu reduzieren, indem Sie die Bilddatei in WordPress, Joomla & Standalone optimieren.

Wenn Sie Cloudflare Pro verwenden, möchten Sie möglicherweise ein neues Bildformat namens "WebP" nutzen. Durch das Bereitstellen von Bildern in WebP Im Format können Sie die Größe der Bilddatei bei optimiertem PNG / JPEG um mehr als 10% reduzieren.

Ich hoffe, die obige Technik hilft Ihnen, Ihre Website für zu optimieren schnelles Laden und zusätzliche hinzufügen Sicherheitsschutz.

Danke an unsere Sponsoren
Weitere großartige Lektüre zum Thema Sicherheit
Treiben Sie Ihr Geschäft an
Einige der Tools und Dienste, die Ihr Unternehmen beim Wachstum unterstützen.
  • Invicti verwendet das Proof-Based Scanning™, um die identifizierten Schwachstellen automatisch zu verifizieren und innerhalb weniger Stunden umsetzbare Ergebnisse zu generieren.
    Versuchen Sie es mit Invicti
  • Web-Scraping, Wohn-Proxy, Proxy-Manager, Web-Unlocker, Suchmaschinen-Crawler und alles, was Sie zum Sammeln von Webdaten benötigen.
    Versuchen Sie es mit Brightdata
  • Semrush ist eine All-in-One-Lösung für digitales Marketing mit mehr als 50 Tools in den Bereichen SEO, Social Media und Content-Marketing.
    Versuchen Sie es mit Semrush
  • Intruder ist ein Online-Schwachstellenscanner, der Cyber-Sicherheitslücken in Ihrer Infrastruktur findet, um kostspielige Datenschutzverletzungen zu vermeiden.
    MIT DER INTELLIGENTEN SCHADENKALKULATION VON Intruder