Saltar al contenido principal

Conectar un dominio a través de su propio Cloudflare

Si la zona del dominio ya está en su propia cuenta de Cloudflare y desea mantenerla allí, conecte el dominio con la opción Through my Cloudflare. Qubix no le pide la clave de su cuenta de Cloudflare ni cambia la configuración de la zona: usted mismo apunta el dominio al servidor y activa algunos ajustes en Cloudflare. Los visitantes llegan al servidor a través de su Cloudflare: el registro del dominio sigue pasando por el proxy (la nube naranja).

Cuándo elegir esta opción​

  • La zona del dominio está en su cuenta de Cloudflare y usted no quiere darle a Qubix una clave de esa cuenta.
  • Si está dispuesto a guardar en Qubix una clave de esa cuenta, puede, en su lugar, mantener la zona en su cuenta con la Opción A — A través de Cloudflare: guarde la clave como su clave personal y selecciónela en el selector Cloudflare account. Entonces Qubix configura la zona por sí mismo y, además, cambia la configuración de toda la zona: el modo de cifrado, Always Use HTTPS, la versión mínima de TLS, la caché y Authenticated Origin Pulls. Si otros sitios de esta zona necesitan otra configuración, elija Through my Cloudflare.
  • Si el dominio debe servirse sin proxy (la nube gris), conéctelo con DNS propio.

Todas las formas de conectar un dominio se comparan en Conectar un dominio existente.

Antes de empezar​

  • Acceso a la zona del dominio en su cuenta de Cloudflare. Tendrá que añadir un registro DNS, cambiar dos ajustes de SSL/TLS y, a veces, crear una regla.
  • El permiso para configurar dominios en Qubix. Sin él, el menú Añadir dominio no tiene la opción Conectar su propio dominio.
  • El método Vía Cloudflare entre los Métodos de conexión de su plantilla de permisos. Sin él, la ventana no ofrece Through my Cloudflare: consulte al administrador. Los demás casos en los que no se ofrece esta opción se enumeran después del paso 1.

No se necesita ninguna clave de Cloudflare.

Paso 1. Conecte el dominio en Qubix​

  1. Abra Dominios, haga clic en Añadir dominio y elija Conectar su propio dominio.
  2. Introduzca el dominio (por ejemplo, mygames.click) y haga clic en Comprobar.
  3. En la tarjeta Through my Cloudflare, haga clic en Via your Cloudflare.
  4. La ventana muestra los pasos bajo In your Cloudflare account, con el dominio, la dirección del servidor y, cuando hace falta, el puerto ya rellenados. Manténgala abierta: el botón Check connection está debajo de los pasos.

En el aspecto Escritorio, el botón Añadir dominio abre un asistente de configuración: en el paso What we add elija Conectar su propio dominio y al menos un rol del dominio, en Domain name introduzca el dominio, en Traffic delivery elija Through my Cloudflare y en Review haga clic en Connect. La última pantalla del asistente muestra los mismos pasos y el mismo botón.

Las opciones que ofrece la ventana dependen del dominio:

  • a un dominio que se sirve a través de una zona de Cloudflare gestionada por Qubix no se le ofrece Through my Cloudflare;
  • a un dominio ya conectado a través de su propio Cloudflare cuya primera comprobación aún no se ha superado solo se le ofrece esta opción: al elegirla de nuevo, vuelven a aparecer los pasos y el botón de comprobación;
  • a un dominio conectado a través de su propio Cloudflare que ya ha superado una comprobación no se le ofrece ninguna opción: la ventana indica Este dominio ya está añadido. Gestiónelo en la ficha del dominio.

Paso 2. Configure la zona en su cuenta de Cloudflare​

Haga lo que indica la ventana en el panel de Cloudflare de la cuenta que contiene la zona del dominio. La ventana rellena el dominio, la dirección del servidor y el puerto; abajo aparecen como mygames.click, 203.0.113.10 y 8443.

  1. Registro DNS. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
  2. Modo de cifrado. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
  3. Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
  4. Regla de puerto — solo si la ventana muestra este paso. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Cuando el puerto del servidor es 443, la ventana no tiene este paso y no hace falta ninguna regla.

Hay un único puerto para todo el servidor; lo establece el administrador en la sección Puerto de origen de Cloudflare — consulte Dominio de administración.

El modo de cifrado se aplica a toda la zona

El modo de la página SSL/TLS → Overview se aplica a todos los sitios de la zona. Si otros sitios de esta zona necesitan otro modo, déjelo como está y establezca Full solo para este dominio mediante una regla: Rules → Configuration Rules, una regla para el dominio con el ajuste SSL en Full.

Visitantes que abren el dominio por http

Active también SSL/TLS → Edge Certificates → Always Use HTTPS, o cree una redirección a https solo para este dominio. De lo contrario, un visitante que haya abierto la dirección por http puede recibir una página de error en lugar del sitio. La comprobación no lo mostrará: solo envía solicitudes por https.

Paso 3. Compruebe la conexión​

Haga clic en Check connection. Qubix envía una solicitud al dominio a través de Cloudflare y comprueba que haya llegado a este servidor.

  • Si llegó, la ventana indica Ready: requests through your Cloudflare reach this server.
  • Si no, la ventana indica el motivo — consulte Qué dice la comprobación. Corrija en Cloudflare lo que se indica y vuelva a hacer clic en el botón.

No es necesario mantener la ventana abierta: Qubix comprueba estos dominios por sí mismo cada 5 minutos. Cada ronda de comprobaciones tiene un tiempo limitado, así que, si hay muchos dominios así, algunos se comprueban en una de las rondas siguientes. Mientras no se supere una comprobación:

  • en la lista, la columna NS / CF muestra Awaiting check; cuando una comprobación ya ha indicado un motivo, este aparece en el texto de ayuda junto al estado;
  • en el aspecto Escritorio, el dominio está en el grupo Awaiting check, y su ficha muestra el mismo estado en la fila Nameservers;
  • el dominio no se ofrece al elegir un dominio para una campaña.

Cuando se supera una comprobación, la columna muestra Listo, en el aspecto Escritorio el dominio pasa a Working y puede usarlo en campañas.

Hasta que se supere la primera comprobación, puede volver a los pasos y al botón abriendo de nuevo la ventana de conexión para este dominio: Añadir dominio → Conectar su propio dominio.

Qué dice la comprobación​

La ventana y el texto de ayuda de la lista rellenan el dominio, la dirección del servidor y su puerto; abajo aparecen como mygames.click, 203.0.113.10 y 8443.

La ventana diceQué hacer
Ready: requests through your Cloudflare reach this server.Nada: el dominio está listo.
mygames.click does not resolve yet. Add the A record from step 1.El dominio aún no tiene registro A, o el registro todavía no se ha propagado por el DNS. Cree el registro del paso 1 y vuelva a comprobar.
The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud).El registro apunta a la dirección del servidor con el proxy desactivado, así que las solicitudes no pasan por Cloudflare. Active la nube naranja en el registro.
Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10.El registro lleva a otra dirección. Ponga en el registro A la dirección del servidor que figura en el mensaje.
Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3).Authenticated Origin Pulls está desactivado. Active el interruptor en la sección Global.
Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3).En Authenticated Origin Pulls hay un certificado subido para la zona. Use en su lugar el interruptor Global.
Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2).Cambie el modo de cifrado a Full.
Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2).Cambie el modo de cifrado a Full.
Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4.Cree la regla de Origin Rules con el puerto que figura en el mensaje.
Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode.Cloudflare no pudo conectarse al servidor en la dirección del registro. Compruebe la dirección del registro A (paso 1), la regla de puerto si la ventana muestra el paso 4, y el modo de cifrado (paso 2).
Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator.El puerto del servidor para Cloudflare está cerrado desde fuera. Se abre en el servidor, no en Cloudflare — consulte Dominio de administración.
Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again.Cloudflare todavía no ha emitido su certificado para el dominio: espere y vuelva a comprobar. Si el dominio es un subdominio de segundo nivel o más profundo (por ejemplo, promo.shop.example.com), esperar no servirá: el certificado gratuito de Cloudflare solo cubre el nombre de la propia zona y sus subdominios de primer nivel. Un nombre así necesita un certificado pedido o subido en su Cloudflare: Advanced Certificate Manager o un certificado propio.
The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more.El propio Cloudflare respondió a la comprobación con el código que se muestra: por ejemplo, una regla de seguridad o la protección contra bots de su Cloudflare detuvo la solicitud. La comprobación es una solicitud desde la dirección de este servidor a una ruta que empieza por /.well-known/qubix-origin-check/; añada una excepción para ella en las reglas de su zona.
The server could not run the check. Try again later.Esta vez el servidor no pudo ejecutar la comprobación. Vuelva a hacer clic en el botón más tarde, o espere a la siguiente comprobación automática.

Cuando el dominio está listo​

Un dominio conectado a través de su propio Cloudflare no tiene en su fila ni botones ni selector del método de conexión: en su lugar muestra Via your Cloudflare, con un texto de ayuda que indica que la zona está en su cuenta de Cloudflare y que Qubix no la modifica. En el aspecto Escritorio, la ficha muestra lo mismo en la fila Serving y no tiene el botón Configurar CF.

La zona sigue siendo suya: sus registros y su configuración se cambian en su cuenta de Cloudflare. Si ha guardado en Qubix una clave de esta cuenta como su clave personal, también puede ver y editar los registros de la zona en la pestaña DNS del dominio — consulte Registros DNS.

Qubix sigue comprobando el dominio​

Cada 5 minutos, Qubix vuelve a comprobar los dominios listos a través de Cloudflare; cada ronda tiene un tiempo limitado, así que, si hay muchos dominios así, algunos se comprueban en una de las rondas siguientes. La nueva comprobación busca una sola cosa: si el registro del dominio sigue llevando a este servidor. Detecta que el registro ha desaparecido, que las solicitudes llegan a otro servidor o que Cloudflare no puede conectarse a la dirección del registro. Qubix cuenta estas comprobaciones hasta que una de ellas tiene éxito; un reinicio de Qubix pone la cuenta a cero. Cuando son tres y han pasado al menos 10 minutos desde la primera, el dominio vuelve a Awaiting check con el motivo «Requests through Cloudflare reach another server. Check that the A record has the address …» y la dirección actual del servidor. Un fallo aislado de Cloudflare no hace retroceder al dominio.

  • El dominio sigue atendiendo a los visitantes que llegan a él; simplemente no se ofrece para nuevas campañas hasta que vuelva a superar una comprobación.
  • Se envía un único mensaje al respecto al chat de Telegram asignado al rol Cloudflare — consulte Conexiones.
  • Cuando una comprobación vuelve a superarse, el dominio funciona como antes. No se envía ningún mensaje al respecto.

Los cambios en otros ajustes de la zona —por ejemplo, el modo de cifrado o Authenticated Origin Pulls— pueden pasar desapercibidos para la nueva comprobación: el dominio sigue entonces en Listo y no se envía ningún mensaje. Un dominio listo no tiene botón de comprobación, ni en la lista ni en la ficha, así que, después de cambiar la configuración de la zona, abra usted mismo el sitio para asegurarse de que funciona.

Si el servidor cambia de dirección o de puerto​

  • Nueva dirección del servidor. Cambie la dirección en el registro A del dominio en su Cloudflare: Qubix no modifica las zonas de los dominios conectados de esta forma, aunque haya guardada una clave de la cuenta. Cuando la clave principal de Cloudflare está guardada en Ajustes de Qubix → Conexiones → Cloudflare, el botón Update the address and re-apply de esa pantalla actualiza las zonas que gestiona Qubix y enumera por separado los dominios conectados a través de su propio Cloudflare, con la dirección que hay que poner.
  • Nuevo puerto para Cloudflare. Qubix no modifica la regla en su Cloudflare. Cuando el administrador elige un nuevo puerto en la sección Puerto de origen de Cloudflare (Dominio de administración), la sección enumera estos dominios. El servidor pasa al nuevo puerto de inmediato y, hasta que su regla coincida con él, estos dominios pueden dejar de abrirse; por eso conviene avisar a los propietarios de estos dominios antes del cambio. Al pasar de 443 a otro puerto, cree la regla del paso 4; de un puerto distinto de 443 a otro, cambie el puerto en la regla; de vuelta a 443, elimine la regla.

Límites y rechazos​

El método de conexión no se cambia desde Qubix. Para un dominio así, Qubix rechaza Configurar CF, la conexión a través de Cloudflare o con DNS propio, el cambio de método, la configuración de la zona por el asistente de IA con la clave principal o una clave de la empresa, el traslado del panel a este dominio y la compra de este nombre. A quienes tienen permiso para realizar la acción, todos estos puntos les responden con el mismo mensaje: «This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.» Con su clave personal —guardada o pegada en el chat—, el asistente trabaja en su propia cuenta de Cloudflare y, tras su confirmación, configura la zona; en modo proxy, esto cambia los ajustes de toda la zona.

Para pasar el dominio a otra opción, elimínelo en su ficha y vuelva a conectarlo. Qubix no eliminará un dominio que todavía use una campaña activa: primero libérelo en la campaña (consulte Configuración del dominio). Hasta que lo vuelva a conectar, el dominio no se sirve.

Al conectar, Qubix puede rechazar la operación con uno de estos mensajes:

  • «This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.» — el dominio ya funciona en este servidor con otra opción.
  • «This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.» — la zona de este nombre, de su dominio padre o de uno de sus subdominios está en la cuenta de Cloudflare de Qubix. Conecte el dominio con la Opción A — A través de Cloudflare.
  • «Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.» — el dominio está asignado en Qubix a otra persona, o su zona en la cuenta de Cloudflare de Qubix no está vinculada a sus dominios. Consulte al administrador.

Qué sigue​