Podłączenie domeny przez własny Cloudflare
Jeśli strefa domeny jest już na Twoim własnym koncie Cloudflare i chcesz ją tam zostawić, podłącz domenę opcją Through my Cloudflare. Qubix nie prosi o klucz do Twojego konta Cloudflare i nie zmienia ustawień strefy: to Ty kierujesz domenę na serwer i włączasz w Cloudflare kilka ustawień. Odwiedzający docierają do serwera przez Twój Cloudflare: rekord domeny nadal działa przez proxy (pomarańczowa chmurka).
Kiedy wybrać tę opcję
- Strefa domeny jest na Twoim koncie Cloudflare, a nie chcesz przekazywać Qubix klucza do tego konta.
- Jeśli zgadzasz się zapisać w Qubix klucz do tego konta, możesz zamiast tego zachować strefę na swoim koncie przy opcji A — Przez Cloudflare: zapisz klucz jako swój klucz osobisty i wybierz go w polu Cloudflare account. Wtedy Qubix sam skonfiguruje strefę — i zmieni ustawienia całej strefy: tryb szyfrowania, Always Use HTTPS, minimalną wersję TLS, buforowanie i Authenticated Origin Pulls. Jeśli inne witryny tej strefy potrzebują innych ustawień, wybierz Through my Cloudflare.
- Jeśli domena ma być obsługiwana bez proxy (szara chmurka), podłącz ją własnym DNS.
Wszystkie sposoby podłączenia domeny porównano w artykule Podłączenie istniejącej domeny.
Zanim zaczniesz
- Dostęp do strefy domeny na Twoim koncie Cloudflare. Dodasz rekord DNS, zmienisz dwa ustawienia SSL/TLS, a czasem utworzysz regułę.
- Uprawnienie do konfigurowania domen w Qubix. Bez niego w menu Dodaj domenę nie ma pozycji Połącz własną domenę.
- Metoda Przez Cloudflare w polu Metody podłączenia Twojego szablonu uprawnień. Bez niej okno nie proponuje opcji Through my Cloudflare — zwróć się do administratora. Pozostałe przypadki, w których ta opcja nie jest proponowana, opisano po kroku 1.
Klucz Cloudflare nie jest potrzebny.
Krok 1. Podłączenie domeny w Qubix
- Otwórz Domeny, kliknij Dodaj domenę i wybierz Połącz własną domenę.
- Wpisz domenę (na przykład
mygames.click) i kliknij Sprawdź. - Na karcie Through my Cloudflare kliknij Via your Cloudflare.
- Okno pokaże kroki pod nagłówkiem In your Cloudflare account z już wpisanymi domeną, adresem serwera i — jeśli trzeba — portem. Nie zamykaj go: przycisk Check connection znajduje się pod krokami.
W wyglądzie Pulpit przycisk Dodaj domenę otwiera kreator: w kroku What we add wybierz Połącz własną domenę i co najmniej jedną rolę domeny, w kroku Domain name wpisz domenę, w kroku Traffic delivery wybierz Through my Cloudflare, a w kroku Review kliknij Connect. Ostatni ekran kreatora pokazuje te same kroki i ten sam przycisk.
To, jakie opcje zaproponuje okno, zależy od domeny:
- domena obsługiwana przez strefę Cloudflare, którą zarządza Qubix, nie dostaje opcji Through my Cloudflare;
- domena już podłączona przez Twój własny Cloudflare, której pierwsze sprawdzenie jeszcze się nie powiodło, dostaje tylko tę opcję — ponowny wybór przywraca kroki i przycisk sprawdzenia;
- domena podłączona przez Twój własny Cloudflare, której sprawdzenie już się powiodło, nie dostaje żadnych opcji: okno wyświetla komunikat Ta domena została już dodana. Zarządzaj nią na karcie domeny.
Krok 2. Konfiguracja strefy na Twoim koncie Cloudflare
Wykonaj to, co wymienia okno, w panelu Cloudflare tego konta, na którym znajduje się strefa domeny. Okno wpisuje domenę, adres serwera i port; poniżej są to mygames.click, 203.0.113.10 i 8443.
- Rekord DNS. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
- Tryb szyfrowania. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
- Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
- Reguła portu — tylko jeśli okno pokazuje ten krok. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Gdy port serwera to 443, w oknie nie ma takiego kroku i reguła nie jest potrzebna.
Port jest jeden dla całego serwera; ustawia go administrator w sekcji Port origin Cloudflare — zob. Domena panelu administracyjnego.
Tryb na stronie SSL/TLS → Overview dotyczy wszystkich witryn strefy. Jeśli inne witryny tej strefy potrzebują innego trybu, pozostaw go bez zmian i ustaw Full tylko dla tej domeny za pomocą reguły: Rules → Configuration Rules, reguła dla domeny z ustawieniem SSL Full.
Włącz też SSL/TLS → Edge Certificates → Always Use HTTPS albo utwórz przekierowanie na https tylko dla tej domeny. W przeciwnym razie odwiedzający, który otworzy adres przez http, może zobaczyć stronę błędu zamiast witryny. Sprawdzenie tego nie wykaże: wysyła ono żądania wyłącznie przez https.
Krok 3. Sprawdzenie połączenia
Kliknij Check connection. Qubix wysyła żądanie do domeny przez Cloudflare i sprawdza, czy dotarło ono do tego serwera.
- Jeśli dotarło, okno wyświetla komunikat Ready: requests through your Cloudflare reach this server.
- Jeśli nie, okno podaje przyczynę — zob. Co oznacza wynik sprawdzenia. Popraw w Cloudflare to, co wskazano, i kliknij przycisk ponownie.
Nie musisz trzymać okna otwartego: Qubix sam sprawdza takie domeny co 5 minut. Każda runda sprawdzania ma limit czasu, więc gdy takich domen jest dużo, część z nich jest sprawdzana w jednej z kolejnych rund. Dopóki sprawdzenie się nie powiedzie:
- na liście w kolumnie NS / CF widnieje Awaiting check; gdy sprawdzenie wskazało już przyczynę, znajdziesz ją w podpowiedzi obok stanu;
- w wyglądzie Pulpit domena znajduje się w grupie Awaiting check, a jej karta pokazuje ten sam stan w wierszu Nameservers;
- domena nie jest proponowana przy wyborze domeny dla kampanii.
Gdy sprawdzenie się powiedzie, kolumna pokazuje Gotowa, w wyglądzie Pulpit domena przechodzi do grupy Working i można jej używać w kampaniach.
Dopóki pierwsze sprawdzenie się nie powiedzie, do kroków i przycisku możesz wrócić, ponownie otwierając okno podłączania dla tej domeny: Dodaj domenę → Połącz własną domenę.
Co oznacza wynik sprawdzenia
Okno i podpowiedź na liście wpisują domenę, adres serwera i jego port; poniżej są to mygames.click, 203.0.113.10 i 8443.
| Okno wyświetla | Co zrobić |
|---|---|
| Ready: requests through your Cloudflare reach this server. | Nic: domena jest gotowa. |
| mygames.click does not resolve yet. Add the A record from step 1. | Domena nie ma jeszcze rekordu A albo rekord nie rozpropagował się jeszcze w DNS. Utwórz rekord z kroku 1, a potem sprawdź ponownie. |
| The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud). | Rekord wskazuje adres serwera z wyłączonym proxy, więc żądania omijają Cloudflare. Włącz dla rekordu pomarańczową chmurkę. |
| Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10. | Rekord prowadzi pod inny adres. Wpisz w rekordzie A adres serwera podany w komunikacie. |
| Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3). | Funkcja Authenticated Origin Pulls jest wyłączona. Włącz przełącznik w sekcji Global. |
| Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3). | W Authenticated Origin Pulls przesłano certyfikat dla strefy. Zamiast niego użyj przełącznika Global. |
| Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2). | Przełącz tryb szyfrowania na Full. |
| Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2). | Przełącz tryb szyfrowania na Full. |
| Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4. | Utwórz regułę w Origin Rules z portem podanym w komunikacie. |
| Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode. | Cloudflare nie mógł połączyć się z serwerem pod adresem z rekordu. Sprawdź adres w rekordzie A (krok 1), regułę portu, jeśli okno pokazuje krok 4, oraz tryb szyfrowania (krok 2). |
| Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator. | Port serwera dla Cloudflare jest zamknięty dla połączeń z zewnątrz. Otwiera się go na serwerze, a nie w Cloudflare — zob. Domena panelu administracyjnego. |
| Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again. | Cloudflare nie wystawił jeszcze certyfikatu dla domeny: poczekaj i sprawdź ponownie. Jeśli domena jest subdomeną co najmniej drugiego poziomu (na przykład promo.shop.example.com), czekanie nie pomoże: bezpłatny certyfikat Cloudflare obejmuje tylko samą nazwę strefy i jej subdomeny pierwszego poziomu. Dla takiej nazwy potrzebny jest certyfikat zamówiony lub przesłany w Twoim Cloudflare — Advanced Certificate Manager albo własny certyfikat. |
| The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more. | Cloudflare sam odpowiedział na sprawdzenie podanym kodem — na przykład żądanie zatrzymała reguła bezpieczeństwa lub ochrona przed botami w Twoim Cloudflare. Sprawdzenie to żądanie z adresu tego serwera na ścieżkę zaczynającą się od /.well-known/qubix-origin-check/; dodaj dla niego wyjątek w regułach swojej strefy. |
| The server could not run the check. Try again later. | Tym razem serwer nie mógł wykonać sprawdzenia. Kliknij przycisk ponownie później — albo poczekaj na następne automatyczne sprawdzenie. |
Gdy domena jest gotowa
Domena podłączona przez Twój własny Cloudflare nie ma w swoim wierszu przycisków ani przełącznika sposobu podłączenia: zamiast nich widnieje Via your Cloudflare z podpowiedzią, że strefa jest na Twoim koncie Cloudflare i Qubix jej nie zmienia. W wyglądzie Pulpit karta pokazuje to samo w wierszu Serving i nie ma przycisku Skonfiguruj CF.
Strefa pozostaje Twoja: jej rekordy i ustawienia zmienia się na Twoim koncie Cloudflare. Jeśli klucz do tego konta jest zapisany w Qubix jako Twój klucz osobisty, rekordy strefy możesz też przeglądać i edytować w zakładce DNS domeny — zob. Rekordy DNS.
Qubix nadal sprawdza domenę
Co 5 minut Qubix ponownie sprawdza gotowe domeny przez Cloudflare; każda runda ma limit czasu, więc gdy takich domen jest dużo, część z nich jest sprawdzana w jednej z kolejnych rund. Ponowne sprawdzenie szuka jednego — czy rekord domeny nadal prowadzi do tego serwera: rekordu już nie ma, żądania trafiają na inny serwer albo Cloudflare nie może połączyć się z adresem z rekordu. Qubix liczy takie sprawdzenia, dopóki któreś z nich się nie powiedzie; ponowne uruchomienie Qubix zaczyna liczenie od nowa. Gdy uzbierają się trzy takie sprawdzenia i od pierwszego minie co najmniej 10 minut, domena wraca do stanu Awaiting check z przyczyną „Requests through Cloudflare reach another server. Check that the A record has the address …” i bieżącym adresem serwera. Pojedyncze chwilowe zakłócenie po stronie Cloudflare nie cofa domeny.
- Domena nadal obsługuje odwiedzających, którzy do niej docierają; po prostu nie jest proponowana dla nowych kampanii, dopóki sprawdzenie znów się nie powiedzie.
- Na czat Telegram przypisany do roli Cloudflare trafia o tym jedna wiadomość — zob. Połączenia.
- Gdy sprawdzenie znów się powiedzie, domena działa jak wcześniej. Wiadomość o tym nie jest wysyłana.
Zmian innych ustawień strefy — na przykład trybu szyfrowania albo Authenticated Origin Pulls — ponowne sprawdzenie może nie zauważyć: domena pozostaje wtedy w stanie Gotowa i żadna wiadomość nie jest wysyłana. Gotowa domena nie ma przycisku sprawdzenia ani na liście, ani na karcie, dlatego po zmianie ustawień strefy otwórz witrynę samodzielnie i upewnij się, że działa.
Jeśli serwer zostanie przeniesiony lub zmieni się jego port
- Nowy adres serwera. Zmień adres w rekordzie A domeny w swoim Cloudflare: Qubix nie zmienia stref domen podłączonych w ten sposób, nawet jeśli klucz do konta jest zapisany. Gdy główny klucz Cloudflare jest zapisany w Ustawienia Qubix → Połączenia → Cloudflare, przycisk Update the address and re-apply w tym miejscu aktualizuje strefy, którymi zarządza Qubix, a domeny podłączone przez Twój własny Cloudflare wymienia osobno, razem z adresem, który trzeba ustawić.
- Nowy port dla Cloudflare. Qubix nie zmienia reguły w Twoim Cloudflare. Gdy administrator wybiera nowy port w sekcji Port origin Cloudflare (Domena panelu administracyjnego), sekcja wymienia te domeny. Serwer przechodzi na nowy port od razu i dopóki ich reguła nie będzie z nim zgodna, domeny te mogą przestać się otwierać — dlatego właścicieli tych domen należy uprzedzić przed zmianą. Przy przejściu z 443 na inny port utwórz regułę z kroku 4; z jednego portu innego niż 443 na inny — zmień port w regule; z powrotem na 443 — usuń regułę.
Ograniczenia i odmowy
Sposobu podłączenia nie zmienia się z poziomu Qubix. Dla takiej domeny Qubix odmawia wykonania akcji Skonfiguruj CF, podłączenia jej przez Cloudflare lub własnym DNS, przełączenia sposobu, konfiguracji strefy przez asystenta z kluczem głównym lub kluczem firmowym, przeniesienia panelu na tę domenę oraz zakupu tej nazwy. Osobom, które mają prawo do danej czynności, wszystkie te miejsca odpowiadają tym samym komunikatem: „This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.” Z Twoim kluczem osobistym — zapisanym lub wklejonym do czatu — asystent działa na Twoim własnym koncie Cloudflare i po Twoim potwierdzeniu konfiguruje strefę; w trybie proxy zmienia to ustawienia całej strefy.
Aby przenieść domenę na inną opcję, usuń ją na jej karcie i podłącz ponownie. Qubix nie usunie domeny, której nadal używa aktywna kampania — najpierw zwolnij ją w tej kampanii (zob. Ustawienia domeny). Dopóki nie podłączysz jej ponownie, domena nie jest obsługiwana.
Podczas podłączania Qubix może odmówić:
- „This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.” — domena już działa na tym serwerze, podłączona inną opcją.
- „This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.” — strefa tej nazwy, jej domeny nadrzędnej lub jednej z jej subdomen jest na koncie Cloudflare, którym zarządza Qubix. Podłącz domenę opcją A — Przez Cloudflare.
- „Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.” — domena jest zapisana w Qubix na inną osobę albo jej strefa na koncie Cloudflare, którym zarządza Qubix, nie jest powiązana z Twoimi domenami. Zwróć się do administratora.