Przejdź do głównej zawartości

Podłączenie domeny przez własny Cloudflare

Jeśli strefa domeny jest już na Twoim własnym koncie Cloudflare i chcesz ją tam zostawić, podłącz domenę opcją Through my Cloudflare. Qubix nie prosi o klucz do Twojego konta Cloudflare i nie zmienia ustawień strefy: to Ty kierujesz domenę na serwer i włączasz w Cloudflare kilka ustawień. Odwiedzający docierają do serwera przez Twój Cloudflare: rekord domeny nadal działa przez proxy (pomarańczowa chmurka).

Kiedy wybrać tę opcję​

  • Strefa domeny jest na Twoim koncie Cloudflare, a nie chcesz przekazywać Qubix klucza do tego konta.
  • Jeśli zgadzasz się zapisać w Qubix klucz do tego konta, możesz zamiast tego zachować strefę na swoim koncie przy opcji A — Przez Cloudflare: zapisz klucz jako swój klucz osobisty i wybierz go w polu Cloudflare account. Wtedy Qubix sam skonfiguruje strefę — i zmieni ustawienia całej strefy: tryb szyfrowania, Always Use HTTPS, minimalną wersję TLS, buforowanie i Authenticated Origin Pulls. Jeśli inne witryny tej strefy potrzebują innych ustawień, wybierz Through my Cloudflare.
  • Jeśli domena ma być obsługiwana bez proxy (szara chmurka), podłącz ją własnym DNS.

Wszystkie sposoby podłączenia domeny porównano w artykule Podłączenie istniejącej domeny.

Zanim zaczniesz​

  • Dostęp do strefy domeny na Twoim koncie Cloudflare. Dodasz rekord DNS, zmienisz dwa ustawienia SSL/TLS, a czasem utworzysz regułę.
  • Uprawnienie do konfigurowania domen w Qubix. Bez niego w menu Dodaj domenę nie ma pozycji Połącz własną domenę.
  • Metoda Przez Cloudflare w polu Metody podłączenia Twojego szablonu uprawnień. Bez niej okno nie proponuje opcji Through my Cloudflare — zwróć się do administratora. Pozostałe przypadki, w których ta opcja nie jest proponowana, opisano po kroku 1.

Klucz Cloudflare nie jest potrzebny.

Krok 1. Podłączenie domeny w Qubix​

  1. Otwórz Domeny, kliknij Dodaj domenę i wybierz Połącz własną domenę.
  2. Wpisz domenę (na przykład mygames.click) i kliknij Sprawdź.
  3. Na karcie Through my Cloudflare kliknij Via your Cloudflare.
  4. Okno pokaże kroki pod nagłówkiem In your Cloudflare account z już wpisanymi domeną, adresem serwera i — jeśli trzeba — portem. Nie zamykaj go: przycisk Check connection znajduje się pod krokami.

W wyglądzie Pulpit przycisk Dodaj domenę otwiera kreator: w kroku What we add wybierz Połącz własną domenę i co najmniej jedną rolę domeny, w kroku Domain name wpisz domenę, w kroku Traffic delivery wybierz Through my Cloudflare, a w kroku Review kliknij Connect. Ostatni ekran kreatora pokazuje te same kroki i ten sam przycisk.

To, jakie opcje zaproponuje okno, zależy od domeny:

  • domena obsługiwana przez strefę Cloudflare, którą zarządza Qubix, nie dostaje opcji Through my Cloudflare;
  • domena już podłączona przez Twój własny Cloudflare, której pierwsze sprawdzenie jeszcze się nie powiodło, dostaje tylko tę opcję — ponowny wybór przywraca kroki i przycisk sprawdzenia;
  • domena podłączona przez Twój własny Cloudflare, której sprawdzenie już się powiodło, nie dostaje żadnych opcji: okno wyświetla komunikat Ta domena została już dodana. Zarządzaj nią na karcie domeny.

Krok 2. Konfiguracja strefy na Twoim koncie Cloudflare​

Wykonaj to, co wymienia okno, w panelu Cloudflare tego konta, na którym znajduje się strefa domeny. Okno wpisuje domenę, adres serwera i port; poniżej są to mygames.click, 203.0.113.10 i 8443.

  1. Rekord DNS. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
  2. Tryb szyfrowania. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
  3. Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
  4. Reguła portu — tylko jeśli okno pokazuje ten krok. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Gdy port serwera to 443, w oknie nie ma takiego kroku i reguła nie jest potrzebna.

Port jest jeden dla całego serwera; ustawia go administrator w sekcji Port origin Cloudflare — zob. Domena panelu administracyjnego.

Tryb szyfrowania ustawia się dla całej strefy

Tryb na stronie SSL/TLS → Overview dotyczy wszystkich witryn strefy. Jeśli inne witryny tej strefy potrzebują innego trybu, pozostaw go bez zmian i ustaw Full tylko dla tej domeny za pomocą reguły: Rules → Configuration Rules, reguła dla domeny z ustawieniem SSL Full.

Odwiedzający, którzy otwierają domenę przez http

Włącz też SSL/TLS → Edge Certificates → Always Use HTTPS albo utwórz przekierowanie na https tylko dla tej domeny. W przeciwnym razie odwiedzający, który otworzy adres przez http, może zobaczyć stronę błędu zamiast witryny. Sprawdzenie tego nie wykaże: wysyła ono żądania wyłącznie przez https.

Krok 3. Sprawdzenie połączenia​

Kliknij Check connection. Qubix wysyła żądanie do domeny przez Cloudflare i sprawdza, czy dotarło ono do tego serwera.

  • Jeśli dotarło, okno wyświetla komunikat Ready: requests through your Cloudflare reach this server.
  • Jeśli nie, okno podaje przyczynę — zob. Co oznacza wynik sprawdzenia. Popraw w Cloudflare to, co wskazano, i kliknij przycisk ponownie.

Nie musisz trzymać okna otwartego: Qubix sam sprawdza takie domeny co 5 minut. Każda runda sprawdzania ma limit czasu, więc gdy takich domen jest dużo, część z nich jest sprawdzana w jednej z kolejnych rund. Dopóki sprawdzenie się nie powiedzie:

  • na liście w kolumnie NS / CF widnieje Awaiting check; gdy sprawdzenie wskazało już przyczynę, znajdziesz ją w podpowiedzi obok stanu;
  • w wyglądzie Pulpit domena znajduje się w grupie Awaiting check, a jej karta pokazuje ten sam stan w wierszu Nameservers;
  • domena nie jest proponowana przy wyborze domeny dla kampanii.

Gdy sprawdzenie się powiedzie, kolumna pokazuje Gotowa, w wyglądzie Pulpit domena przechodzi do grupy Working i można jej używać w kampaniach.

Dopóki pierwsze sprawdzenie się nie powiedzie, do kroków i przycisku możesz wrócić, ponownie otwierając okno podłączania dla tej domeny: Dodaj domenę → Połącz własną domenę.

Co oznacza wynik sprawdzenia​

Okno i podpowiedź na liście wpisują domenę, adres serwera i jego port; poniżej są to mygames.click, 203.0.113.10 i 8443.

Okno wyświetlaCo zrobić
Ready: requests through your Cloudflare reach this server.Nic: domena jest gotowa.
mygames.click does not resolve yet. Add the A record from step 1.Domena nie ma jeszcze rekordu A albo rekord nie rozpropagował się jeszcze w DNS. Utwórz rekord z kroku 1, a potem sprawdź ponownie.
The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud).Rekord wskazuje adres serwera z wyłączonym proxy, więc żądania omijają Cloudflare. Włącz dla rekordu pomarańczową chmurkę.
Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10.Rekord prowadzi pod inny adres. Wpisz w rekordzie A adres serwera podany w komunikacie.
Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3).Funkcja Authenticated Origin Pulls jest wyłączona. Włącz przełącznik w sekcji Global.
Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3).W Authenticated Origin Pulls przesłano certyfikat dla strefy. Zamiast niego użyj przełącznika Global.
Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2).Przełącz tryb szyfrowania na Full.
Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2).Przełącz tryb szyfrowania na Full.
Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4.Utwórz regułę w Origin Rules z portem podanym w komunikacie.
Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode.Cloudflare nie mógł połączyć się z serwerem pod adresem z rekordu. Sprawdź adres w rekordzie A (krok 1), regułę portu, jeśli okno pokazuje krok 4, oraz tryb szyfrowania (krok 2).
Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator.Port serwera dla Cloudflare jest zamknięty dla połączeń z zewnątrz. Otwiera się go na serwerze, a nie w Cloudflare — zob. Domena panelu administracyjnego.
Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again.Cloudflare nie wystawił jeszcze certyfikatu dla domeny: poczekaj i sprawdź ponownie. Jeśli domena jest subdomeną co najmniej drugiego poziomu (na przykład promo.shop.example.com), czekanie nie pomoże: bezpłatny certyfikat Cloudflare obejmuje tylko samą nazwę strefy i jej subdomeny pierwszego poziomu. Dla takiej nazwy potrzebny jest certyfikat zamówiony lub przesłany w Twoim Cloudflare — Advanced Certificate Manager albo własny certyfikat.
The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more.Cloudflare sam odpowiedział na sprawdzenie podanym kodem — na przykład żądanie zatrzymała reguła bezpieczeństwa lub ochrona przed botami w Twoim Cloudflare. Sprawdzenie to żądanie z adresu tego serwera na ścieżkę zaczynającą się od /.well-known/qubix-origin-check/; dodaj dla niego wyjątek w regułach swojej strefy.
The server could not run the check. Try again later.Tym razem serwer nie mógł wykonać sprawdzenia. Kliknij przycisk ponownie później — albo poczekaj na następne automatyczne sprawdzenie.

Gdy domena jest gotowa​

Domena podłączona przez Twój własny Cloudflare nie ma w swoim wierszu przycisków ani przełącznika sposobu podłączenia: zamiast nich widnieje Via your Cloudflare z podpowiedzią, że strefa jest na Twoim koncie Cloudflare i Qubix jej nie zmienia. W wyglądzie Pulpit karta pokazuje to samo w wierszu Serving i nie ma przycisku Skonfiguruj CF.

Strefa pozostaje Twoja: jej rekordy i ustawienia zmienia się na Twoim koncie Cloudflare. Jeśli klucz do tego konta jest zapisany w Qubix jako Twój klucz osobisty, rekordy strefy możesz też przeglądać i edytować w zakładce DNS domeny — zob. Rekordy DNS.

Qubix nadal sprawdza domenę​

Co 5 minut Qubix ponownie sprawdza gotowe domeny przez Cloudflare; każda runda ma limit czasu, więc gdy takich domen jest dużo, część z nich jest sprawdzana w jednej z kolejnych rund. Ponowne sprawdzenie szuka jednego — czy rekord domeny nadal prowadzi do tego serwera: rekordu już nie ma, żądania trafiają na inny serwer albo Cloudflare nie może połączyć się z adresem z rekordu. Qubix liczy takie sprawdzenia, dopóki któreś z nich się nie powiedzie; ponowne uruchomienie Qubix zaczyna liczenie od nowa. Gdy uzbierają się trzy takie sprawdzenia i od pierwszego minie co najmniej 10 minut, domena wraca do stanu Awaiting check z przyczyną „Requests through Cloudflare reach another server. Check that the A record has the address …” i bieżącym adresem serwera. Pojedyncze chwilowe zakłócenie po stronie Cloudflare nie cofa domeny.

  • Domena nadal obsługuje odwiedzających, którzy do niej docierają; po prostu nie jest proponowana dla nowych kampanii, dopóki sprawdzenie znów się nie powiedzie.
  • Na czat Telegram przypisany do roli Cloudflare trafia o tym jedna wiadomość — zob. Połączenia.
  • Gdy sprawdzenie znów się powiedzie, domena działa jak wcześniej. Wiadomość o tym nie jest wysyłana.

Zmian innych ustawień strefy — na przykład trybu szyfrowania albo Authenticated Origin Pulls — ponowne sprawdzenie może nie zauważyć: domena pozostaje wtedy w stanie Gotowa i żadna wiadomość nie jest wysyłana. Gotowa domena nie ma przycisku sprawdzenia ani na liście, ani na karcie, dlatego po zmianie ustawień strefy otwórz witrynę samodzielnie i upewnij się, że działa.

Jeśli serwer zostanie przeniesiony lub zmieni się jego port​

  • Nowy adres serwera. Zmień adres w rekordzie A domeny w swoim Cloudflare: Qubix nie zmienia stref domen podłączonych w ten sposób, nawet jeśli klucz do konta jest zapisany. Gdy główny klucz Cloudflare jest zapisany w Ustawienia Qubix → Połączenia → Cloudflare, przycisk Update the address and re-apply w tym miejscu aktualizuje strefy, którymi zarządza Qubix, a domeny podłączone przez Twój własny Cloudflare wymienia osobno, razem z adresem, który trzeba ustawić.
  • Nowy port dla Cloudflare. Qubix nie zmienia reguły w Twoim Cloudflare. Gdy administrator wybiera nowy port w sekcji Port origin Cloudflare (Domena panelu administracyjnego), sekcja wymienia te domeny. Serwer przechodzi na nowy port od razu i dopóki ich reguła nie będzie z nim zgodna, domeny te mogą przestać się otwierać — dlatego właścicieli tych domen należy uprzedzić przed zmianą. Przy przejściu z 443 na inny port utwórz regułę z kroku 4; z jednego portu innego niż 443 na inny — zmień port w regule; z powrotem na 443 — usuń regułę.

Ograniczenia i odmowy​

Sposobu podłączenia nie zmienia się z poziomu Qubix. Dla takiej domeny Qubix odmawia wykonania akcji Skonfiguruj CF, podłączenia jej przez Cloudflare lub własnym DNS, przełączenia sposobu, konfiguracji strefy przez asystenta z kluczem głównym lub kluczem firmowym, przeniesienia panelu na tę domenę oraz zakupu tej nazwy. Osobom, które mają prawo do danej czynności, wszystkie te miejsca odpowiadają tym samym komunikatem: „This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.” Z Twoim kluczem osobistym — zapisanym lub wklejonym do czatu — asystent działa na Twoim własnym koncie Cloudflare i po Twoim potwierdzeniu konfiguruje strefę; w trybie proxy zmienia to ustawienia całej strefy.

Aby przenieść domenę na inną opcję, usuń ją na jej karcie i podłącz ponownie. Qubix nie usunie domeny, której nadal używa aktywna kampania — najpierw zwolnij ją w tej kampanii (zob. Ustawienia domeny). Dopóki nie podłączysz jej ponownie, domena nie jest obsługiwana.

Podczas podłączania Qubix może odmówić:

  • „This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.” — domena już działa na tym serwerze, podłączona inną opcją.
  • „This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.” — strefa tej nazwy, jej domeny nadrzędnej lub jednej z jej subdomen jest na koncie Cloudflare, którym zarządza Qubix. Podłącz domenę opcją A — Przez Cloudflare.
  • „Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.” — domena jest zapisana w Qubix na inną osobę albo jej strefa na koncie Cloudflare, którym zarządza Qubix, nie jest powiązana z Twoimi domenami. Zwróć się do administratora.

Co dalej​