Pular para o conteúdo principal

Conectar um domínio pelo seu próprio Cloudflare

Se a zona do domínio já está na sua própria conta Cloudflare e você quer mantê-la lá, conecte o domínio com a opção Through my Cloudflare. O Qubix não pede a chave da sua conta Cloudflare e não altera as configurações da zona: você mesmo aponta o domínio para o servidor e ativa algumas configurações no Cloudflare. Os visitantes chegam ao servidor pelo seu Cloudflare: o registro do domínio continua com proxy (a nuvem laranja).

Quando escolher esta opção​

  • A zona do domínio está na sua conta Cloudflare, e você não quer entregar ao Qubix uma chave dessa conta.
  • Se você está disposto a salvar no Qubix uma chave dessa conta, pode, em vez disso, manter a zona na sua conta com a Opção A — Via Cloudflare: salve a chave como sua chave pessoal e escolha-a no seletor Cloudflare account. Nesse caso, o Qubix configura a zona por conta própria — e altera as configurações da zona inteira: o modo de criptografia, Always Use HTTPS, a versão mínima de TLS, o cache e Authenticated Origin Pulls. Se outros sites desta zona precisam de configurações diferentes, escolha Through my Cloudflare.
  • Se o domínio deve funcionar sem proxy (a nuvem cinza), conecte-o com o seu próprio DNS.

Todas as formas de conectar um domínio são comparadas em Conectar um domínio existente.

Antes de começar​

  • Acesso à zona do domínio na sua conta Cloudflare. Você vai adicionar um registro DNS, alterar duas configurações de SSL/TLS e, às vezes, criar uma regra.
  • Permissão para configurar domínios no Qubix. Sem ela, o menu Adicionar domínio não tem o item Conectar seu próprio domínio.
  • O método Via Cloudflare entre os Métodos de conexão do seu modelo de permissões. Sem ele, a janela não oferece Through my Cloudflare — peça ao administrador. Os outros casos em que esta opção não é oferecida estão listados depois da Etapa 1.

Nenhuma chave do Cloudflare é necessária.

Etapa 1. Conectar o domínio no Qubix​

  1. Abra Domínios, clique em Adicionar domínio e escolha Conectar seu próprio domínio.
  2. Digite o domínio (por exemplo, mygames.click) e clique em Verificar.
  3. No cartão Through my Cloudflare, clique em Via your Cloudflare.
  4. A janela mostra os passos sob o título In your Cloudflare account, com o domínio, o endereço do servidor e, quando necessário, a porta já preenchidos. Mantenha-a aberta: o botão Check connection fica abaixo dos passos.

Na aparência Área de trabalho, o botão Adicionar domínio abre um assistente de configuração: na etapa What we add, escolha Conectar seu próprio domínio e pelo menos um papel do domínio; em Domain name, digite o domínio; em Traffic delivery, escolha Through my Cloudflare; e em Review, clique em Connect. A última tela do assistente mostra os mesmos passos e o mesmo botão.

As opções que a janela oferece dependem do domínio:

  • um domínio servido por uma zona do Cloudflare gerenciada pelo Qubix não recebe a opção Through my Cloudflare;
  • um domínio já conectado pelo seu próprio Cloudflare cuja primeira verificação ainda não passou recebe só esta opção — escolhê-la de novo traz de volta os passos e o botão de verificação;
  • um domínio conectado pelo seu próprio Cloudflare que já passou em uma verificação não recebe nenhuma opção: a janela informa Este domínio já foi adicionado. Gerencie-o no cartão do domínio.

Etapa 2. Configurar a zona na sua conta Cloudflare​

Faça o que a janela lista no painel do Cloudflare da conta onde está a zona do domínio. A janela preenche o domínio, o endereço do servidor e a porta; abaixo, eles são mygames.click, 203.0.113.10 e 8443.

  1. Registro DNS. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
  2. Modo de criptografia. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
  3. Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
  4. Regra de porta — somente se a janela mostrar este passo. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Quando a porta do servidor é 443, a janela não tem esse passo e nenhuma regra é necessária.

A porta é uma só para todo o servidor; o administrador a define na seção Porta de origem do Cloudflare — veja Domínio do administrador.

O modo de criptografia vale para a zona inteira

O modo na página SSL/TLS → Overview se aplica a todos os sites da zona. Se outros sites desta zona precisam de outro modo, deixe-o como está e defina Full apenas para este domínio com uma regra: Rules → Configuration Rules, uma regra para o domínio com a configuração SSL em Full.

Visitantes que abrem o domínio por http

Ative também SSL/TLS → Edge Certificates → Always Use HTTPS ou crie um redirecionamento para https só para este domínio. Caso contrário, um visitante que abriu o endereço por http pode receber uma página de erro em vez do site. A verificação não mostra isso: ela envia solicitações apenas por https.

Etapa 3. Verificar a conexão​

Clique em Check connection. O Qubix envia uma solicitação ao domínio pelo Cloudflare e verifica se ela chegou a este servidor.

  • Se chegou, a janela informa Ready: requests through your Cloudflare reach this server.
  • Se não, a janela indica o motivo — veja O que a verificação informa. Corrija no Cloudflare o que ela indicar e clique no botão de novo.

Não é preciso manter a janela aberta: o Qubix verifica esses domínios por conta própria a cada 5 minutos. Cada rodada de verificações tem tempo limitado; quando há muitos domínios assim, alguns são verificados em uma das rodadas seguintes. Enquanto nenhuma verificação passar:

  • na lista, a coluna NS / CF mostra Awaiting check; depois que uma verificação indicar um motivo, ele aparece na dica ao lado do status;
  • na aparência Área de trabalho, o domínio fica no grupo Awaiting check, e o cartão dele mostra o mesmo status na linha Nameservers;
  • o domínio não é oferecido quando você escolhe um domínio para uma campanha.

Quando uma verificação passa, a coluna mostra Pronto, na aparência Área de trabalho o domínio passa para Working, e você pode usá-lo em campanhas.

Enquanto a primeira verificação não passar, você pode voltar aos passos e ao botão abrindo de novo a janela de conexão para este domínio: Adicionar domínio → Conectar seu próprio domínio.

O que a verificação informa​

A janela e a dica na lista preenchem o domínio, o endereço do servidor e a porta do servidor; abaixo, eles são mygames.click, 203.0.113.10 e 8443.

A janela informaO que fazer
Ready: requests through your Cloudflare reach this server.Nada: o domínio está pronto.
mygames.click does not resolve yet. Add the A record from step 1.O domínio ainda não tem registro A, ou o registro ainda não se propagou pelo DNS. Crie o registro do passo 1 e verifique de novo.
The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud).O registro aponta para o endereço do servidor com o proxy desligado, então as solicitações não passam pelo Cloudflare. Ative a nuvem laranja no registro.
Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10.O registro leva a outro endereço. Coloque no registro A o endereço do servidor indicado na mensagem.
Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3).Authenticated Origin Pulls está desativado. Ative o interruptor na seção Global.
Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3).Há um certificado carregado para a zona em Authenticated Origin Pulls. Use o interruptor Global no lugar dele.
Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2).Mude o modo de criptografia para Full.
Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2).Mude o modo de criptografia para Full.
Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4.Crie a regra em Origin Rules com a porta indicada na mensagem.
Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode.O Cloudflare não conseguiu se conectar ao servidor no endereço do registro. Verifique o endereço no registro A (passo 1), a regra de porta, se a janela mostrar o passo 4, e o modo de criptografia (passo 2).
Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator.A porta do servidor para o Cloudflare está fechada para acesso externo. Ela é aberta no servidor, e não no Cloudflare — veja Domínio do administrador.
Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again.O Cloudflare ainda não emitiu um certificado para o domínio: aguarde e verifique de novo. Se o domínio for um subdomínio de segundo nível ou mais profundo (por exemplo, promo.shop.example.com), esperar não vai adiantar: o certificado gratuito do Cloudflare cobre apenas o próprio nome da zona e os subdomínios de primeiro nível dela. Um nome assim precisa de um certificado encomendado ou carregado no seu Cloudflare — Advanced Certificate Manager ou um certificado personalizado.
The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more.O próprio Cloudflare respondeu à verificação com o código mostrado — por exemplo, uma regra de segurança ou a proteção contra bots no seu Cloudflare barrou a solicitação. A verificação é uma solicitação feita a partir do endereço deste servidor para um caminho que começa com /.well-known/qubix-origin-check/; adicione uma exceção para ela nas regras da sua zona.
The server could not run the check. Try again later.Desta vez, o servidor não conseguiu executar a verificação. Clique no botão de novo mais tarde — ou aguarde a próxima verificação automática.

Depois que o domínio estiver pronto​

Um domínio conectado pelo seu próprio Cloudflare não tem, na linha dele, botões nem o seletor de método de conexão: no lugar deles aparece Via your Cloudflare, com uma dica de que a zona está na sua conta Cloudflare e o Qubix não a altera. Na aparência Área de trabalho, o cartão mostra o mesmo na linha Serving e não tem o botão Configurar CF.

A zona continua sendo sua: os registros e as configurações dela são alterados na sua conta Cloudflare. Se você salvou no Qubix uma chave desta conta como sua chave pessoal, também pode ver e editar os registros da zona na aba DNS do domínio — veja Registros DNS.

O Qubix continua verificando o domínio​

A cada 5 minutos, o Qubix verifica de novo os domínios prontos pelo Cloudflare; cada rodada tem tempo limitado, então, quando há muitos domínios assim, alguns são verificados em uma das rodadas seguintes. A nova verificação procura uma só coisa — se o registro do domínio ainda leva a este servidor: o registro sumiu, as solicitações chegam a outro servidor ou o Cloudflare não consegue se conectar ao endereço do registro. O Qubix conta essas verificações até que uma delas dê certo; reiniciar o Qubix zera a contagem. Quando elas chegam a três e já se passaram pelo menos 10 minutos desde a primeira, o domínio volta para Awaiting check com o motivo «Requests through Cloudflare reach another server. Check that the A record has the address …» e o endereço atual do servidor. Uma falha isolada do Cloudflare não faz o domínio voltar.

  • O domínio continua atendendo os visitantes que chegam até ele; ele apenas deixa de ser oferecido para novas campanhas até que uma verificação passe de novo.
  • Uma mensagem sobre isso vai para o chat do Telegram vinculado à função Cloudflare — veja Conexões.
  • Quando uma verificação passa de novo, o domínio funciona como antes. Nenhuma mensagem é enviada sobre isso.

Alterações em outras configurações da zona — por exemplo, no modo de criptografia ou em Authenticated Origin Pulls — podem passar despercebidas pela nova verificação: nesse caso, o domínio continua Pronto, e nenhuma mensagem é enviada. Um domínio pronto não tem botão de verificação, nem na lista nem no cartão; por isso, depois de alterar as configurações da zona, abra o site você mesmo para confirmar que ele funciona.

Se o servidor mudar de endereço ou a porta dele mudar​

  • Novo endereço do servidor. Altere o endereço no registro A do domínio no seu Cloudflare: o Qubix não altera as zonas dos domínios conectados dessa forma, mesmo que uma chave da conta esteja salva. Quando a chave principal do Cloudflare está salva em Configurações do Qubix → Conexões → Cloudflare, o botão Update the address and re-apply ali atualiza as zonas que o Qubix gerencia e lista à parte os domínios conectados pelo seu próprio Cloudflare, com o endereço a definir.
  • Nova porta para o Cloudflare. O Qubix não altera a regra no seu Cloudflare. Quando o administrador escolhe uma nova porta na seção Porta de origem do Cloudflare (Domínio do administrador), a seção lista esses domínios. O servidor passa para a nova porta imediatamente e, até que a regra desses domínios corresponda a ela, eles podem deixar de abrir — por isso, os donos desses domínios devem ser avisados antes da mudança. Ao passar de 443 para outra porta, crie a regra do passo 4; de uma porta diferente de 443 para outra, altere a porta na regra; de volta para 443, exclua a regra.

Limites e recusas​

Não é possível mudar o método de conexão pelo Qubix. Para um domínio assim, o Qubix recusa Configurar CF, a conexão pelo Cloudflare ou com o seu próprio DNS, o seletor de método, a configuração da zona pelo assistente de IA com a chave principal ou uma chave da empresa, a transferência do painel para este domínio e a compra deste nome. Para quem tem permissão para executar a ação, todos esses pontos respondem com a mesma mensagem: «This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.» Com a sua chave pessoal — salva ou colada no chat —, o assistente trabalha na sua própria conta do Cloudflare e, após a sua confirmação, configura a zona; no modo proxy, isso altera as configurações de toda a zona.

Para passar o domínio para outra opção, exclua-o no cartão dele e conecte-o de novo. O Qubix não exclui um domínio que ainda é usado por uma campanha ativa — primeiro libere-o lá (veja Configurações do domínio). Até você conectá-lo de novo, o domínio não é servido.

Ao conectar, o Qubix pode recusar:

  • «This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.» — o domínio já funciona neste servidor com outra opção.
  • «This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.» — a zona deste nome, do domínio pai ou de um dos subdomínios dele está na conta Cloudflare do Qubix. Conecte o domínio com a Opção A — Via Cloudflare.
  • «Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.» — o domínio está registrado no Qubix em nome de outra pessoa, ou a zona dele na conta Cloudflare do Qubix não está vinculada aos seus domínios. Peça ao administrador.

O que vem a seguir​