Conectar um domínio pelo seu próprio Cloudflare
Se a zona do domínio já está na sua própria conta Cloudflare e você quer mantê-la lá, conecte o domínio com a opção Through my Cloudflare. O Qubix não pede a chave da sua conta Cloudflare e não altera as configurações da zona: você mesmo aponta o domínio para o servidor e ativa algumas configurações no Cloudflare. Os visitantes chegam ao servidor pelo seu Cloudflare: o registro do domínio continua com proxy (a nuvem laranja).
Quando escolher esta opção
- A zona do domínio está na sua conta Cloudflare, e você não quer entregar ao Qubix uma chave dessa conta.
- Se você está disposto a salvar no Qubix uma chave dessa conta, pode, em vez disso, manter a zona na sua conta com a Opção A — Via Cloudflare: salve a chave como sua chave pessoal e escolha-a no seletor Cloudflare account. Nesse caso, o Qubix configura a zona por conta própria — e altera as configurações da zona inteira: o modo de criptografia, Always Use HTTPS, a versão mínima de TLS, o cache e Authenticated Origin Pulls. Se outros sites desta zona precisam de configurações diferentes, escolha Through my Cloudflare.
- Se o domínio deve funcionar sem proxy (a nuvem cinza), conecte-o com o seu próprio DNS.
Todas as formas de conectar um domínio são comparadas em Conectar um domínio existente.
Antes de começar
- Acesso à zona do domínio na sua conta Cloudflare. Você vai adicionar um registro DNS, alterar duas configurações de SSL/TLS e, às vezes, criar uma regra.
- Permissão para configurar domínios no Qubix. Sem ela, o menu Adicionar domínio não tem o item Conectar seu próprio domínio.
- O método Via Cloudflare entre os Métodos de conexão do seu modelo de permissões. Sem ele, a janela não oferece Through my Cloudflare — peça ao administrador. Os outros casos em que esta opção não é oferecida estão listados depois da Etapa 1.
Nenhuma chave do Cloudflare é necessária.
Etapa 1. Conectar o domínio no Qubix
- Abra Domínios, clique em Adicionar domínio e escolha Conectar seu próprio domínio.
- Digite o domínio (por exemplo,
mygames.click) e clique em Verificar. - No cartão Through my Cloudflare, clique em Via your Cloudflare.
- A janela mostra os passos sob o título In your Cloudflare account, com o domínio, o endereço do servidor e, quando necessário, a porta já preenchidos. Mantenha-a aberta: o botão Check connection fica abaixo dos passos.
Na aparência Área de trabalho, o botão Adicionar domínio abre um assistente de configuração: na etapa What we add, escolha Conectar seu próprio domínio e pelo menos um papel do domínio; em Domain name, digite o domínio; em Traffic delivery, escolha Through my Cloudflare; e em Review, clique em Connect. A última tela do assistente mostra os mesmos passos e o mesmo botão.
As opções que a janela oferece dependem do domínio:
- um domínio servido por uma zona do Cloudflare gerenciada pelo Qubix não recebe a opção Through my Cloudflare;
- um domínio já conectado pelo seu próprio Cloudflare cuja primeira verificação ainda não passou recebe só esta opção — escolhê-la de novo traz de volta os passos e o botão de verificação;
- um domínio conectado pelo seu próprio Cloudflare que já passou em uma verificação não recebe nenhuma opção: a janela informa Este domínio já foi adicionado. Gerencie-o no cartão do domínio.
Etapa 2. Configurar a zona na sua conta Cloudflare
Faça o que a janela lista no painel do Cloudflare da conta onde está a zona do domínio. A janela preenche o domínio, o endereço do servidor e a porta; abaixo, eles são mygames.click, 203.0.113.10 e 8443.
- Registro DNS. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
- Modo de criptografia. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
- Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
- Regra de porta — somente se a janela mostrar este passo. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Quando a porta do servidor é 443, a janela não tem esse passo e nenhuma regra é necessária.
A porta é uma só para todo o servidor; o administrador a define na seção Porta de origem do Cloudflare — veja Domínio do administrador.
O modo na página SSL/TLS → Overview se aplica a todos os sites da zona. Se outros sites desta zona precisam de outro modo, deixe-o como está e defina Full apenas para este domínio com uma regra: Rules → Configuration Rules, uma regra para o domínio com a configuração SSL em Full.
Ative também SSL/TLS → Edge Certificates → Always Use HTTPS ou crie um redirecionamento para https só para este domínio. Caso contrário, um visitante que abriu o endereço por http pode receber uma página de erro em vez do site. A verificação não mostra isso: ela envia solicitações apenas por https.
Etapa 3. Verificar a conexão
Clique em Check connection. O Qubix envia uma solicitação ao domínio pelo Cloudflare e verifica se ela chegou a este servidor.
- Se chegou, a janela informa Ready: requests through your Cloudflare reach this server.
- Se não, a janela indica o motivo — veja O que a verificação informa. Corrija no Cloudflare o que ela indicar e clique no botão de novo.
Não é preciso manter a janela aberta: o Qubix verifica esses domínios por conta própria a cada 5 minutos. Cada rodada de verificações tem tempo limitado; quando há muitos domínios assim, alguns são verificados em uma das rodadas seguintes. Enquanto nenhuma verificação passar:
- na lista, a coluna NS / CF mostra Awaiting check; depois que uma verificação indicar um motivo, ele aparece na dica ao lado do status;
- na aparência Área de trabalho, o domínio fica no grupo Awaiting check, e o cartão dele mostra o mesmo status na linha Nameservers;
- o domínio não é oferecido quando você escolhe um domínio para uma campanha.
Quando uma verificação passa, a coluna mostra Pronto, na aparência Área de trabalho o domínio passa para Working, e você pode usá-lo em campanhas.
Enquanto a primeira verificação não passar, você pode voltar aos passos e ao botão abrindo de novo a janela de conexão para este domínio: Adicionar domínio → Conectar seu próprio domínio.
O que a verificação informa
A janela e a dica na lista preenchem o domínio, o endereço do servidor e a porta do servidor; abaixo, eles são mygames.click, 203.0.113.10 e 8443.
| A janela informa | O que fazer |
|---|---|
| Ready: requests through your Cloudflare reach this server. | Nada: o domínio está pronto. |
| mygames.click does not resolve yet. Add the A record from step 1. | O domínio ainda não tem registro A, ou o registro ainda não se propagou pelo DNS. Crie o registro do passo 1 e verifique de novo. |
| The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud). | O registro aponta para o endereço do servidor com o proxy desligado, então as solicitações não passam pelo Cloudflare. Ative a nuvem laranja no registro. |
| Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10. | O registro leva a outro endereço. Coloque no registro A o endereço do servidor indicado na mensagem. |
| Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3). | Authenticated Origin Pulls está desativado. Ative o interruptor na seção Global. |
| Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3). | Há um certificado carregado para a zona em Authenticated Origin Pulls. Use o interruptor Global no lugar dele. |
| Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2). | Mude o modo de criptografia para Full. |
| Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2). | Mude o modo de criptografia para Full. |
| Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4. | Crie a regra em Origin Rules com a porta indicada na mensagem. |
| Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode. | O Cloudflare não conseguiu se conectar ao servidor no endereço do registro. Verifique o endereço no registro A (passo 1), a regra de porta, se a janela mostrar o passo 4, e o modo de criptografia (passo 2). |
| Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator. | A porta do servidor para o Cloudflare está fechada para acesso externo. Ela é aberta no servidor, e não no Cloudflare — veja Domínio do administrador. |
| Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again. | O Cloudflare ainda não emitiu um certificado para o domínio: aguarde e verifique de novo. Se o domínio for um subdomínio de segundo nível ou mais profundo (por exemplo, promo.shop.example.com), esperar não vai adiantar: o certificado gratuito do Cloudflare cobre apenas o próprio nome da zona e os subdomínios de primeiro nível dela. Um nome assim precisa de um certificado encomendado ou carregado no seu Cloudflare — Advanced Certificate Manager ou um certificado personalizado. |
| The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more. | O próprio Cloudflare respondeu à verificação com o código mostrado — por exemplo, uma regra de segurança ou a proteção contra bots no seu Cloudflare barrou a solicitação. A verificação é uma solicitação feita a partir do endereço deste servidor para um caminho que começa com /.well-known/qubix-origin-check/; adicione uma exceção para ela nas regras da sua zona. |
| The server could not run the check. Try again later. | Desta vez, o servidor não conseguiu executar a verificação. Clique no botão de novo mais tarde — ou aguarde a próxima verificação automática. |
Depois que o domínio estiver pronto
Um domínio conectado pelo seu próprio Cloudflare não tem, na linha dele, botões nem o seletor de método de conexão: no lugar deles aparece Via your Cloudflare, com uma dica de que a zona está na sua conta Cloudflare e o Qubix não a altera. Na aparência Área de trabalho, o cartão mostra o mesmo na linha Serving e não tem o botão Configurar CF.
A zona continua sendo sua: os registros e as configurações dela são alterados na sua conta Cloudflare. Se você salvou no Qubix uma chave desta conta como sua chave pessoal, também pode ver e editar os registros da zona na aba DNS do domínio — veja Registros DNS.
O Qubix continua verificando o domínio
A cada 5 minutos, o Qubix verifica de novo os domínios prontos pelo Cloudflare; cada rodada tem tempo limitado, então, quando há muitos domínios assim, alguns são verificados em uma das rodadas seguintes. A nova verificação procura uma só coisa — se o registro do domínio ainda leva a este servidor: o registro sumiu, as solicitações chegam a outro servidor ou o Cloudflare não consegue se conectar ao endereço do registro. O Qubix conta essas verificações até que uma delas dê certo; reiniciar o Qubix zera a contagem. Quando elas chegam a três e já se passaram pelo menos 10 minutos desde a primeira, o domínio volta para Awaiting check com o motivo «Requests through Cloudflare reach another server. Check that the A record has the address …» e o endereço atual do servidor. Uma falha isolada do Cloudflare não faz o domínio voltar.
- O domínio continua atendendo os visitantes que chegam até ele; ele apenas deixa de ser oferecido para novas campanhas até que uma verificação passe de novo.
- Uma mensagem sobre isso vai para o chat do Telegram vinculado à função Cloudflare — veja Conexões.
- Quando uma verificação passa de novo, o domínio funciona como antes. Nenhuma mensagem é enviada sobre isso.
Alterações em outras configurações da zona — por exemplo, no modo de criptografia ou em Authenticated Origin Pulls — podem passar despercebidas pela nova verificação: nesse caso, o domínio continua Pronto, e nenhuma mensagem é enviada. Um domínio pronto não tem botão de verificação, nem na lista nem no cartão; por isso, depois de alterar as configurações da zona, abra o site você mesmo para confirmar que ele funciona.
Se o servidor mudar de endereço ou a porta dele mudar
- Novo endereço do servidor. Altere o endereço no registro A do domínio no seu Cloudflare: o Qubix não altera as zonas dos domínios conectados dessa forma, mesmo que uma chave da conta esteja salva. Quando a chave principal do Cloudflare está salva em Configurações do Qubix → Conexões → Cloudflare, o botão Update the address and re-apply ali atualiza as zonas que o Qubix gerencia e lista à parte os domínios conectados pelo seu próprio Cloudflare, com o endereço a definir.
- Nova porta para o Cloudflare. O Qubix não altera a regra no seu Cloudflare. Quando o administrador escolhe uma nova porta na seção Porta de origem do Cloudflare (Domínio do administrador), a seção lista esses domínios. O servidor passa para a nova porta imediatamente e, até que a regra desses domínios corresponda a ela, eles podem deixar de abrir — por isso, os donos desses domínios devem ser avisados antes da mudança. Ao passar de 443 para outra porta, crie a regra do passo 4; de uma porta diferente de 443 para outra, altere a porta na regra; de volta para 443, exclua a regra.
Limites e recusas
Não é possível mudar o método de conexão pelo Qubix. Para um domínio assim, o Qubix recusa Configurar CF, a conexão pelo Cloudflare ou com o seu próprio DNS, o seletor de método, a configuração da zona pelo assistente de IA com a chave principal ou uma chave da empresa, a transferência do painel para este domínio e a compra deste nome. Para quem tem permissão para executar a ação, todos esses pontos respondem com a mesma mensagem: «This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.» Com a sua chave pessoal — salva ou colada no chat —, o assistente trabalha na sua própria conta do Cloudflare e, após a sua confirmação, configura a zona; no modo proxy, isso altera as configurações de toda a zona.
Para passar o domínio para outra opção, exclua-o no cartão dele e conecte-o de novo. O Qubix não exclui um domínio que ainda é usado por uma campanha ativa — primeiro libere-o lá (veja Configurações do domínio). Até você conectá-lo de novo, o domínio não é servido.
Ao conectar, o Qubix pode recusar:
- «This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.» — o domínio já funciona neste servidor com outra opção.
- «This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.» — a zona deste nome, do domínio pai ou de um dos subdomínios dele está na conta Cloudflare do Qubix. Conecte o domínio com a Opção A — Via Cloudflare.
- «Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.» — o domínio está registrado no Qubix em nome de outra pessoa, ou a zona dele na conta Cloudflare do Qubix não está vinculada aos seus domínios. Peça ao administrador.