Eine Domain über Ihr eigenes Cloudflare verbinden
Wenn die Zone der Domain bereits in Ihrem eigenen Cloudflare-Konto liegt und Sie sie dort behalten möchten, verbinden Sie die Domain mit der Option Through my Cloudflare. Qubix fragt nicht nach dem Schlüssel zu Ihrem Cloudflare-Konto und ändert die Einstellungen der Zone nicht: Sie richten die Domain selbst auf den Server und schalten in Cloudflare einige Einstellungen ein. Besucher erreichen den Server über Ihr Cloudflare: Der Eintrag der Domain läuft weiterhin über den Proxy (orangene Wolke).
Wann Sie diese Option wählen
- Die Zone der Domain liegt in Ihrem Cloudflare-Konto, und Sie möchten Qubix keinen Schlüssel dazu geben.
- Wenn Sie bereit sind, in Qubix einen Schlüssel zu diesem Konto zu speichern, können Sie die Zone stattdessen mit Option A — Über Cloudflare in Ihrem Konto behalten: Speichern Sie den Schlüssel als Ihren persönlichen Schlüssel und wählen Sie ihn im Auswahlfeld Cloudflare account. Dann richtet Qubix die Zone selbst ein — und ändert die Einstellungen der gesamten Zone: den Verschlüsselungsmodus, Always Use HTTPS, die minimale TLS-Version, das Caching und Authenticated Origin Pulls. Wenn andere Websites dieser Zone andere Einstellungen brauchen, wählen Sie Through my Cloudflare.
- Wenn die Domain ohne Proxy ausgeliefert werden soll (graue Wolke), verbinden Sie sie mit eigenem DNS.
Alle Wege, eine Domain zu verbinden, werden in Bestehende Domain verbinden verglichen.
Bevor Sie beginnen
- Zugriff auf die Zone der Domain in Ihrem Cloudflare-Konto. Sie legen einen DNS-Eintrag an, ändern zwei SSL/TLS-Einstellungen und erstellen manchmal eine Regel.
- Das Recht, Domains in Qubix einzurichten. Ohne dieses Recht fehlt im Menü Domain hinzufügen der Punkt Eigene Domain verbinden.
- Die Methode Über Cloudflare unter den Verbindungsmethoden Ihrer Berechtigungsvorlage. Ohne sie bietet das Fenster Through my Cloudflare nicht an — wenden Sie sich an den Administrator. Die übrigen Fälle, in denen diese Option nicht angeboten wird, sind nach Schritt 1 aufgeführt.
Ein Cloudflare-Schlüssel wird nicht benötigt.
Schritt 1. Domain in Qubix verbinden
- Öffnen Sie Domains, klicken Sie auf Domain hinzufügen und wählen Sie Eigene Domain verbinden.
- Geben Sie die Domain ein (zum Beispiel
mygames.click) und klicken Sie auf Prüfen. - Klicken Sie auf der Karte Through my Cloudflare auf Via your Cloudflare.
- Das Fenster zeigt die Schritte unter In your Cloudflare account; Domain, Serveradresse und bei Bedarf der Port sind darin bereits eingetragen. Lassen Sie das Fenster geöffnet: Die Schaltfläche Check connection befindet sich unter den Schritten.
In der Darstellung Desktop öffnet die Schaltfläche Domain hinzufügen einen Einrichtungsassistenten: Wählen Sie im Schritt What we add den Punkt Eigene Domain verbinden und mindestens eine Rolle der Domain, geben Sie im Schritt Domain name die Domain ein, wählen Sie im Schritt Traffic delivery die Option Through my Cloudflare und klicken Sie im Schritt Review auf Connect. Der letzte Bildschirm des Assistenten zeigt dieselben Schritte und dieselbe Schaltfläche.
Welche Optionen das Fenster anbietet, hängt von der Domain ab:
- einer Domain, die über eine von Qubix verwaltete Cloudflare-Zone ausgeliefert wird, wird Through my Cloudflare nicht angeboten;
- einer Domain, die bereits über Ihr eigenes Cloudflare verbunden ist und deren erste Prüfung noch nicht bestanden ist, wird nur diese Option angeboten — wählen Sie sie erneut, erscheinen wieder die Schritte und die Schaltfläche für die Prüfung;
- einer Domain, die über Ihr eigenes Cloudflare verbunden ist und bereits eine Prüfung bestanden hat, werden keine Optionen angeboten: Das Fenster meldet Diese Domain wurde bereits hinzugefügt. Verwalten Sie sie auf der Domainkarte.
Schritt 2. Zone in Ihrem Cloudflare-Konto einrichten
Erledigen Sie die Schritte, die das Fenster aufführt, im Cloudflare-Dashboard des Kontos, in dem die Zone der Domain liegt. Das Fenster setzt die Domain, die Serveradresse und den Port ein; unten sind das mygames.click, 203.0.113.10 und 8443.
- DNS-Eintrag. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
- Verschlüsselungsmodus. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
- Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
- Portregel — nur wenn das Fenster diesen Schritt zeigt. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Wenn der Port des Servers 443 ist, enthält das Fenster diesen Schritt nicht, und eine Regel ist nicht nötig.
Der Port gilt einheitlich für den gesamten Server; der Administrator legt ihn im Abschnitt Cloudflare-Origin-Port fest — siehe Admin-Domain.
Der Modus auf der Seite SSL/TLS → Overview gilt für alle Websites der Zone. Wenn andere Websites dieser Zone einen anderen Modus brauchen, lassen Sie ihn unverändert und setzen Sie Full nur für diese Domain per Regel: Rules → Configuration Rules, eine Regel für die Domain mit der SSL-Einstellung Full.
Schalten Sie außerdem SSL/TLS → Edge Certificates → Always Use HTTPS ein oder legen Sie nur für diese Domain eine Weiterleitung auf https an. Andernfalls erhält ein Besucher, der die Adresse über http geöffnet hat, möglicherweise eine Fehlerseite statt der Website. Die Prüfung zeigt das nicht: Sie sendet Anfragen nur über https.
Schritt 3. Verbindung prüfen
Klicken Sie auf Check connection. Qubix sendet über Cloudflare eine Anfrage an die Domain und prüft, ob sie diesen Server erreicht hat.
- Wenn ja, meldet das Fenster Ready: requests through your Cloudflare reach this server.
- Wenn nicht, nennt das Fenster die Ursache — siehe Was die Prüfung meldet. Beheben Sie das Genannte in Cloudflare und klicken Sie erneut auf die Schaltfläche.
Sie müssen das Fenster nicht geöffnet lassen: Qubix prüft solche Domains alle 5 Minuten selbst. Jeder Prüfdurchlauf ist zeitlich begrenzt; bei vielen solchen Domains werden manche erst in einem der nächsten Durchläufe geprüft. Solange keine Prüfung bestanden ist:
- zeigt die Spalte NS / CF in der Liste Awaiting check; sobald eine Prüfung eine Ursache genannt hat, steht diese im Hinweis neben dem Status;
- steht die Domain in der Darstellung Desktop in der Gruppe Awaiting check, und ihre Karte zeigt denselben Status in der Zeile Nameservers;
- wird die Domain nicht angeboten, wenn Sie eine Domain für eine Kampagne auswählen.
Sobald eine Prüfung bestanden ist, zeigt die Spalte Bereit, in der Darstellung Desktop wechselt die Domain in die Gruppe Working, und Sie können sie in Kampagnen verwenden.
Bis die erste Prüfung bestanden ist, gelangen Sie zu den Schritten und zur Schaltfläche zurück, indem Sie das Verbindungsfenster für diese Domain erneut öffnen: Domain hinzufügen → Eigene Domain verbinden.
Was die Prüfung meldet
Das Fenster und der Hinweis in der Liste setzen die Domain, die Serveradresse und den Port des Servers ein; unten sind das mygames.click, 203.0.113.10 und 8443.
| Das Fenster meldet | Was zu tun ist |
|---|---|
| Ready: requests through your Cloudflare reach this server. | Nichts: Die Domain ist bereit. |
| mygames.click does not resolve yet. Add the A record from step 1. | Die Domain hat noch keinen A-Eintrag, oder der Eintrag hat sich im DNS noch nicht verbreitet. Legen Sie den Eintrag aus Schritt 1 an und prüfen Sie erneut. |
| The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud). | Der Eintrag zeigt bei ausgeschaltetem Proxy auf die Adresse des Servers, sodass Anfragen an Cloudflare vorbeigehen. Schalten Sie für den Eintrag die orangene Wolke ein. |
| Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10. | Der Eintrag führt zu einer anderen Adresse. Tragen Sie die Serveradresse aus der Meldung in den A-Eintrag ein. |
| Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3). | Authenticated Origin Pulls ist ausgeschaltet. Schalten Sie den Schalter im Abschnitt Global ein. |
| Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3). | In Authenticated Origin Pulls ist ein Zertifikat für die Zone hochgeladen. Verwenden Sie stattdessen den Schalter Global. |
| Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2). | Stellen Sie den Verschlüsselungsmodus auf Full um. |
| Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2). | Stellen Sie den Verschlüsselungsmodus auf Full um. |
| Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4. | Legen Sie die Regel unter Origin Rules mit dem Port aus der Meldung an. |
| Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode. | Cloudflare konnte keine Verbindung zum Server unter der Adresse aus dem Eintrag herstellen. Prüfen Sie die Adresse im A-Eintrag (Schritt 1), die Portregel, falls das Fenster Schritt 4 zeigt, und den Verschlüsselungsmodus (Schritt 2). |
| Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator. | Der Port des Servers für Cloudflare ist von außen gesperrt. Er wird auf dem Server geöffnet, nicht in Cloudflare — siehe Admin-Domain. |
| Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again. | Cloudflare hat sein Zertifikat für die Domain noch nicht ausgestellt: Warten Sie und prüfen Sie erneut. Ist die Domain eine Subdomain der zweiten oder einer tieferen Ebene (zum Beispiel promo.shop.example.com), hilft Warten nicht: Das kostenlose Zertifikat von Cloudflare deckt nur den Namen der Zone selbst und ihre Subdomains der ersten Ebene ab. Ein solcher Name braucht ein Zertifikat, das in Ihrem Cloudflare bestellt oder hochgeladen wird — Advanced Certificate Manager oder ein eigenes Zertifikat. |
| The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more. | Cloudflare hat die Prüfung selbst mit dem angezeigten Code beantwortet — zum Beispiel hat eine Sicherheitsregel oder der Bot-Schutz in Ihrem Cloudflare die Anfrage gestoppt. Die Prüfung ist eine Anfrage von der Adresse dieses Servers an einen Pfad, der mit /.well-known/qubix-origin-check/ beginnt; legen Sie dafür in den Regeln Ihrer Zone eine Ausnahme an. |
| The server could not run the check. Try again later. | Der Server konnte die Prüfung diesmal nicht ausführen. Klicken Sie später erneut auf die Schaltfläche — oder warten Sie auf die nächste automatische Prüfung. |
Wenn die Domain bereit ist
Eine über Ihr eigenes Cloudflare verbundene Domain hat in ihrer Zeile weder Schaltflächen noch einen Umschalter der Verbindungsmethode: Stattdessen zeigt sie Via your Cloudflare mit einem Hinweis, dass die Zone in Ihrem Cloudflare-Konto liegt und Qubix sie nicht ändert. In der Darstellung Desktop zeigt die Karte dasselbe in der Zeile Serving und hat keine Schaltfläche CF einrichten.
Die Zone bleibt in Ihrer Hand: Einträge und Einstellungen der Zone ändern Sie in Ihrem Cloudflare-Konto. Wenn Sie in Qubix einen Schlüssel zu diesem Konto als Ihren persönlichen Schlüssel gespeichert haben, können Sie die Einträge der Zone auch auf dem DNS-Tab der Domain ansehen und bearbeiten — siehe DNS-Einträge.
Qubix prüft die Domain weiterhin
Alle 5 Minuten prüft Qubix bereite Domains erneut über Cloudflare; jeder Durchlauf ist zeitlich begrenzt, sodass bei vielen solchen Domains manche erst in einem der nächsten Durchläufe geprüft werden. Die erneute Prüfung achtet nur auf eines — ob der Eintrag der Domain noch zu diesem Server führt: Sie erkennt, wenn der Eintrag verschwunden ist, Anfragen einen anderen Server erreichen oder Cloudflare keine Verbindung zur Adresse aus dem Eintrag herstellen kann. Solche Prüfungen zählt Qubix, bis eine davon gelingt; ein Neustart von Qubix beginnt die Zählung von vorn. Sind es drei geworden und sind seit der ersten mindestens 10 Minuten vergangen, fällt die Domain in den Status Awaiting check zurück — mit der Ursache „Requests through Cloudflare reach another server. Check that the A record has the address …“ und der aktuellen Adresse des Servers. Ein einzelner Aussetzer von Cloudflare wirft die Domain nicht zurück.
- Die Domain bedient weiterhin die Besucher, die sie erreichen; sie wird lediglich nicht für neue Kampagnen angeboten, bis wieder eine Prüfung bestanden ist.
- Darüber geht eine einzige Nachricht an den Telegram-Chat, der der Rolle Cloudflare zugewiesen ist — siehe Verbindungen.
- Wenn wieder eine Prüfung bestanden ist, arbeitet die Domain wie zuvor. Darüber wird keine Nachricht gesendet.
Änderungen an anderen Einstellungen der Zone — zum Beispiel am Verschlüsselungsmodus oder an Authenticated Origin Pulls — bemerkt die erneute Prüfung möglicherweise nicht: Die Domain bleibt dann Bereit, und es wird keine Nachricht gesendet. Eine bereite Domain hat keine Schaltfläche für die Prüfung, weder in der Liste noch in der Karte; öffnen Sie daher nach einer Änderung der Einstellungen der Zone die Website selbst, um sicherzugehen, dass sie funktioniert.
Wenn der Server umzieht oder sich sein Port ändert
- Neue Serveradresse. Ändern Sie die Adresse im A-Eintrag der Domain in Ihrem Cloudflare: Die Zonen von Domains, die auf diese Weise verbunden sind, ändert Qubix nicht, selbst wenn ein Schlüssel zum Konto gespeichert ist. Ist der Hauptschlüssel für Cloudflare unter Qubix-Einstellungen → Verbindungen → Cloudflare gespeichert, aktualisiert die dortige Schaltfläche Update the address and re-apply die von Qubix verwalteten Zonen und führt die über Ihr eigenes Cloudflare verbundenen Domains gesondert auf — mit der Adresse, die einzutragen ist.
- Neuer Port für Cloudflare. Die Regel in Ihrem Cloudflare ändert Qubix nicht. Wählt der Administrator im Abschnitt Cloudflare-Origin-Port (Admin-Domain) einen neuen Port, führt der Abschnitt diese Domains auf. Der Server wechselt sofort auf den neuen Port, und bis ihre Regel dazu passt, öffnen sich diese Domains möglicherweise nicht mehr — deshalb sollten die Inhaber dieser Domains vor der Änderung gewarnt werden. Beim Wechsel von 443 auf einen anderen Port legen Sie die Regel aus Schritt 4 an; von einem Port ungleich 443 auf einen anderen ändern Sie den Port in der Regel; zurück auf 443 löschen Sie die Regel.
Einschränkungen und Ablehnungen
Die Verbindungsmethode lässt sich nicht aus Qubix heraus ändern. Für eine solche Domain lehnt Qubix Folgendes ab: CF einrichten, das Verbinden über Cloudflare oder mit eigenem DNS, das Umschalten der Methode, die Einrichtung der Zone durch den KI-Assistenten mit dem Hauptschlüssel oder einem Firmenschlüssel, das Verschieben des Panels auf diese Domain und den Kauf dieses Namens. Wer die jeweilige Aktion ausführen darf, erhält überall dieselbe Meldung: „This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.“ Mit Ihrem persönlichen Schlüssel — gespeichert oder in den Chat eingefügt — arbeitet der Assistent in Ihrem eigenen Cloudflare-Konto und richtet die Zone nach Ihrer Bestätigung ein; im Proxy-Modus ändert das die Einstellungen der gesamten Zone.
Um die Domain auf eine andere Option umzustellen, löschen Sie sie in ihrer Karte und verbinden Sie sie erneut. Eine Domain, die noch von einer aktiven Kampagne verwendet wird, löscht Qubix nicht — geben Sie sie dort zuerst frei (siehe Domain-Einstellungen). Bis Sie sie erneut verbinden, wird die Domain nicht ausgeliefert.
Beim Verbinden kann Qubix mit einer dieser Meldungen ablehnen:
- „This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.“ — die Domain arbeitet auf diesem Server bereits mit einer anderen Option.
- „This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.“ — die Zone dieses Namens, seiner übergeordneten Domain oder einer seiner Subdomains liegt im Cloudflare-Konto von Qubix. Verbinden Sie die Domain mit Option A — Über Cloudflare.
- „Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.“ — die Domain ist in Qubix einer anderen Person zugeordnet, oder ihre Zone im Cloudflare-Konto von Qubix ist nicht mit Ihren Domains verknüpft. Wenden Sie sich an den Administrator.