ご自身のCloudflare経由でのドメイン接続
ドメインのゾーンがすでにご自身のCloudflareアカウントにあり、今後もそこに置いておきたい場合は、Through my Cloudflare オプションでドメインを接続してください。Qubixはご自身のCloudflareアカウントのキーを求めず、ゾーンの設定も変更しません。ドメインをサーバーに向ける作業と、Cloudflareでいくつかの設定を有効にする作業は、ご自身で行います。訪問者はご自身のCloudflareを経由してサーバーに届き、ドメインのレコードはプロキシ経由(オレンジの雲)のままです。
このオプションを選ぶ場合
- ドメインのゾーンがご自身のCloudflareアカウントにあり、そのキーをQubixに渡したくない場合。
- そのアカウントのキーをQubixに保存してもかまわない場合は、代わりに選択肢A — Cloudflare経由でも、ゾーンをご自身のアカウントに残せます。キーを個人のキーとして保存し、Cloudflare account 欄で選択してください。その場合はQubixがゾーンを自動で設定しますが、その際にゾーン全体の設定(暗号化モード、Always Use HTTPS、TLSの最小バージョン、キャッシュ、Authenticated Origin Pulls)も変更します。このゾーンの他のサイトに別の設定が必要な場合は、Through my Cloudflare を選んでください。
- ドメインをプロキシなし(グレーの雲)で配信する必要がある場合は、独自DNSで接続してください。
ドメインの接続方法の比較は、既存ドメインの接続にまとめています。
開始する前に
- ご自身のCloudflareアカウントにある、ドメインのゾーンへのアクセス。 DNSレコードの追加、SSL/TLSの設定2か所の変更、場合によってはルールの作成を行います。
- Qubixでドメインを設定する権限。 この権限がないと、ドメインを追加 メニューに 自分のドメインを接続 の項目がありません。
- 権限テンプレートの 接続方法 に Cloudflare経由 方式が含まれていること。 含まれていない場合、ウィンドウに Through my Cloudflare は表示されません。管理者にお問い合わせください。このオプションが表示されないその他のケースは、ステップ1の後に記載しています。
Cloudflareのキーは不要です。
ステップ1. Qubixでドメインを接続する
- ドメイン を開き、ドメインを追加 をクリックして 自分のドメインを接続 を選びます。
- ドメイン(例:
mygames.click)を入力し、確認 をクリックします。 - Through my Cloudflare カードで Via your Cloudflare をクリックします。
- ウィンドウに、In your Cloudflare account という見出しの下に手順が表示されます。ドメイン、サーバーのアドレス、必要な場合はポートが入力済みです。ウィンドウは開いたままにしてください。Check connection ボタンは手順の下にあります。
デスクトップ の外観では、ドメインを追加 ボタンでウィザードが開きます。What we add のステップで 自分のドメインを接続 と少なくとも1つのドメインのロールを選び、Domain name でドメインを入力し、Traffic delivery で Through my Cloudflare を選び、Review で Connect をクリックします。ウィザードの最後の画面にも、同じ手順と同じボタンが表示されます。
ウィンドウに表示されるオプションは、ドメインによって異なります:
- Qubixが管理するCloudflareゾーンを通じて配信されているドメインには、Through my Cloudflare は表示されません。
- ご自身のCloudflare経由ですでに接続され、最初のチェックがまだ成功していないドメインには、このオプションだけが表示されます。もう一度選ぶと、手順とチェックボタンが再び表示されます。
- ご自身のCloudflare経由で接続され、すでにチェックが成功したドメインには、オプションは表示されず、ウィンドウには次のように表示されます:このドメインは既に追加されています。ドメインカードで管理してください。
ステップ2. ご自身のCloudflareアカウントでゾーンを設定する
ウィンドウに記載された作業を、ドメインのゾーンがあるアカウントのCloudflareダッシュボードで行います。ウィンドウにはドメイン、サーバーのアドレス、ポートが入力済みです。以下の例では、それぞれ mygames.click、203.0.113.10、8443 です。
- DNSレコード。 DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
- 暗号化モード。 SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
- Authenticated Origin Pulls。 SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
- ポートのルール — ウィンドウにこの手順が表示される場合のみ。 Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. サーバーのポートが443の場合、ウィンドウにこの手順はなく、ルールも不要です。
ポートはサーバー全体で1つで、管理者が Cloudflare オリジンポート セクションで設定します。管理ドメインを参照してください。
SSL/TLS → Overviewページのモードは、ゾーン内のすべてのサイトに適用されます。このゾーンの他のサイトに別のモードが必要な場合は、モードはそのままにして、このドメインにだけルールでFullを設定してください。Rules → Configuration Rulesで、このドメイン用にSSLの設定がFullのルールを作成します。
あわせてSSL/TLS → Edge Certificates → Always Use HTTPSを有効にするか、このドメインだけにhttpsへのリダイレクトを作成してください。そうしないと、httpでアドレスを開いた訪問者には、サイトではなくエラーページが表示されることがあります。チェックではこの問題はわかりません。チェックはhttpsでしかリクエストを送らないためです。
ステップ3. 接続を確認する
Check connection をクリックします。QubixはCloudflare経由でドメインにリクエストを送り、それがこのサーバーに届いたかを確認します。
- 届いた場合、ウィンドウには次のように表示されます:Ready: requests through your Cloudflare reach this server.
- 届かなかった場合は、ウィンドウに理由が表示されます。チェック結果の意味を参照してください。示された箇所をCloudflareで修正し、もう一度ボタンをクリックしてください。
ウィンドウを開いたままにしておく必要はありません。Qubixはこのようなドメインを5分ごとに自動でチェックします。チェックの各回には時間の上限があるため、このようなドメインが多い場合は、一部が次回以降のチェックに回ります。チェックが成功するまでは、次のようになります:
- 一覧の NS / CF 列に Awaiting check と表示されます。チェックで理由が示された後は、その理由が状態の横のヒントに表示されます。
- デスクトップ の外観では、ドメインは Awaiting check グループに入り、ドメインのカードの Nameservers 行に同じ状態が表示されます。
- キャンペーン用のドメインを選ぶとき、このドメインは候補に表示されません。
チェックが成功すると、列に 準備完了 と表示され、デスクトップ の外観ではドメインが Working に移り、キャンペーンで使えるようになります。
最初のチェックが成功するまでは、このドメインの接続ウィンドウをもう一度開くと、手順とボタンに戻れます:ドメインを追加 → 自分のドメインを接続。
チェック結果の意味
ウィンドウと一覧のヒントには、ドメイン、サーバーのアドレス、サーバーのポートが入って表示されます。以下の例では、それぞれ mygames.click、203.0.113.10、8443 です。
| ウィンドウの表示 | 対処方法 |
|---|---|
| Ready: requests through your Cloudflare reach this server. | 対応は不要です。ドメインは使用できる状態です。 |
| mygames.click does not resolve yet. Add the A record from step 1. | ドメインにまだAレコードがないか、レコードがまだDNSに行き渡っていません。手順1のレコードを作成してから、もう一度チェックしてください。 |
| The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud). | レコードがプロキシをオフにしたままサーバーのアドレスを指しているため、リクエストがCloudflareを経由していません。レコードのオレンジの雲をオンにしてください。 |
| Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10. | レコードが別のアドレスを指しています。メッセージに示されたサーバーのアドレスをAレコードに設定してください。 |
| Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3). | Authenticated Origin Pullsがオフになっています。Globalセクションのスイッチをオンにしてください。 |
| Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3). | Authenticated Origin Pullsで、ゾーン用の証明書がアップロードされています。代わりにGlobalスイッチを使ってください。 |
| Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2). | 暗号化モードをFullに切り替えてください。 |
| Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2). | 暗号化モードをFullに切り替えてください。 |
| Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4. | メッセージに示されたポートで、Origin Rulesのルールを作成してください。 |
| Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode. | Cloudflareが、レコードのアドレスでサーバーに接続できませんでした。Aレコードのアドレス(手順1)、ウィンドウに手順4が表示される場合はポートのルール、そして暗号化モード(手順2)を確認してください。 |
| Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator. | Cloudflare用のサーバーのポートが外部から閉じられています。このポートはCloudflareではなく、サーバー側で開きます。管理ドメインを参照してください。 |
| Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again. | Cloudflareがまだドメインの証明書を発行していません。しばらく待ってから、もう一度チェックしてください。ドメインが2階層以上深いサブドメイン(例: promo.shop.example.com)の場合は、待っても解決しません。Cloudflareの無料証明書が対象とするのは、ゾーン自体の名前と第1階層のサブドメインだけです。このような名前には、ご自身のCloudflareで注文またはアップロードした証明書(Advanced Certificate Managerまたはカスタム証明書)が必要です。 |
| The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more. | チェックに対して、Cloudflare自体が表示されたコードで応答しました。たとえば、ご自身のCloudflareのセキュリティルールやボット対策がリクエストを止めた場合です。チェックは、このサーバーのアドレスから /.well-known/qubix-origin-check/ で始まるパスへ送られるリクエストです。ゾーンのルールに、このリクエスト用の例外を追加してください。 |
| The server could not run the check. Try again later. | 今回はサーバーがチェックを実行できませんでした。後でもう一度ボタンをクリックするか、次の自動チェックをお待ちください。 |
ドメインの準備ができた後
ご自身のCloudflare経由で接続したドメインの行には、ボタンも接続方式の切り替えもありません。代わりに Via your Cloudflare と表示され、ゾーンはご自身のCloudflareアカウントにありQubixは変更しない、というヒントが付きます。デスクトップ の外観では、カードの Serving 行に同じ内容が表示され、CFを設定 ボタンはありません。
ゾーンは引き続きお客様の管理下にあり、レコードや設定はご自身のCloudflareアカウントで変更します。このアカウントのキーを個人のキーとしてQubixに保存している場合は、ドメインのDNSタブでもゾーンのレコードを表示・編集できます。DNSレコードを参照してください。
Qubixによるドメインの継続チェック
Qubixは準備が完了したドメインを、5分ごとにCloudflare経由で再度チェックします。各回には時間の上限があるため、このようなドメインが多い場合は、一部が次回以降のチェックに回ります。再チェックで確認するのは1点だけで、ドメインのレコードが今もこのサーバーにつながっているかどうかです。つまり、レコードがなくなった、リクエストが別のサーバーに届く、Cloudflareがレコードのアドレスに接続できない、のいずれかの状態を検出します。Qubixは、いずれかのチェックが成功するまで、このようなチェックの回数を数えます。Qubixを再起動すると、回数は最初から数え直しになります。回数が3回になり、かつ最初の回から10分以上たつと、ドメインは Awaiting check に戻り、理由「Requests through Cloudflare reach another server. Check that the A record has the address …」とサーバーの現在のアドレスが表示されます。Cloudflareで一時的な不具合が1回起きただけでは、ドメインは差し戻されません。
- ドメインは、そこに届く訪問者への配信を続けます。チェックが再び成功するまで、新しいキャンペーンの候補に表示されなくなるだけです。
- このことについて、Cloudflare ロールに割り当てられたTelegramチャットにメッセージが1通送られます。接続を参照してください。
- チェックが再び成功すると、ドメインは以前どおりに動作します。これについてのメッセージは送られません。
ゾーンのその他の設定(たとえば暗号化モードやAuthenticated Origin Pulls)の変更は、再チェックで検出されないことがあります。その場合、ドメインは 準備完了 のままで、メッセージも送られません。準備が完了したドメインには、一覧にもカードにもチェックボタンがありません。そのため、ゾーンの設定を変更した後は、ご自身でサイトを開いて正常に動作することを確認してください。
サーバーの移転やポートの変更があった場合
- サーバーの新しいアドレス。 ご自身のCloudflareで、ドメインのAレコードのアドレスを変更してください。この方式で接続したドメインのゾーンは、アカウントのキーが保存されていてもQubixは変更しません。Cloudflareのメインキーが Qubix設定 → 接続 → Cloudflare に保存されている場合、そこにある Update the address and re-apply ボタンは、Qubixが管理するゾーンを更新し、ご自身のCloudflare経由で接続したドメインは、設定すべきアドレスとともに別に一覧表示します。
- Cloudflare用の新しいポート。 ご自身のCloudflareにあるルールを、Qubixは変更しません。管理者が Cloudflare オリジンポート セクション(管理ドメイン)で新しいポートを選ぶと、そのセクションにこれらのドメインが一覧表示されます。サーバーはすぐに新しいポートに切り替わり、ルールが新しいポートに合うまでの間、これらのドメインが開かなくなることがあります。そのため、変更の前にこれらのドメインの所有者に知らせておいてください。443から別のポートに移る場合は手順4のルールを作成し、443以外のポートから別のポートに移る場合はルールのポートを変更し、443に戻す場合はルールを削除します。
制限と拒否
接続方式はQubixからは変更できません。 このようなドメインについて、Qubixは CFを設定、Cloudflare経由または独自DNSでの接続、方式の切り替え、メインキーまたは会社のキーでのアシスタントによるゾーンの設定、パネルのこのドメインへの移動、この名前の購入を拒否します。その操作が許可されている方には、いずれの場合も同じメッセージが表示されます:「This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.」個人のキー(保存したもの、またはチャットに貼り付けたもの)を使う場合、アシスタントはご自身のCloudflareアカウントで作業し、確認後にゾーンを設定します。プロキシモードでは、これによりゾーン全体の設定が変わります。
ドメインを別のオプションに移すには、カードでドメインを削除して、もう一度接続してください。有効なキャンペーンがまだ使用しているドメインは、Qubixでは削除できません。先にキャンペーン側でドメインを外してください(ドメイン設定を参照)。再接続するまで、ドメインは配信されません。
接続時に、Qubixが次のように拒否することがあります:
- 「This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.」 — ドメインは、別のオプションですでにこのサーバーで稼働しています。
- 「This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.」 — この名前、その親ドメイン、またはそのサブドメインのいずれかのゾーンが、QubixのCloudflareアカウントにあります。選択肢A — Cloudflare経由でドメインを接続してください。
- 「Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.」 — ドメインがQubixで別の人の名義で記録されているか、QubixのCloudflareアカウントにあるそのゾーンが、お客様のドメインに紐付けられていません。管理者にお問い合わせください。