Перейти к основному содержимому

Подключить домен через свой Cloudflare

Если зона домена уже заведена в вашем собственном аккаунте Cloudflare и вы хотите её там оставить, подключите домен способом Через мой Cloudflare. Ключа от вашего аккаунта Cloudflare Qubix не просит и настроек зоны не меняет: вы сами направляете домен на сервер и включаете в Cloudflare несколько настроек. Посетители приходят на сервер через ваш Cloudflare: запись домена остаётся проксированной (оранжевое облако).

Когда выбирать этот способ​

  • Зона домена — в вашем аккаунте Cloudflare, и ключ от него вы Qubix давать не хотите.
  • Если сохранить в Qubix ключ от этого аккаунта вы готовы, зону можно оставить у себя и вариантом А — через Cloudflare: сохраните ключ как личный и выберите его в поле Аккаунт Cloudflare. Тогда Qubix настроит зону сам — и поменяет настройки всей зоны: режим шифрования, Always Use HTTPS, минимальную версию TLS, кэширование и Authenticated Origin Pulls. Если другим сайтам этой зоны нужны иные настройки, выбирайте Через мой Cloudflare.
  • Если домен должен работать без проксирования (серое облако), подключите его собственным DNS.

Все способы подключения сравниваются в статье Подключение существующего домена.

Что нужно заранее​

  • Доступ к зоне домена в вашем аккаунте Cloudflare. Предстоит завести DNS-запись, поменять две настройки SSL/TLS и иногда создать правило.
  • Право настраивать домены в Qubix. Без него в меню Добавить домен нет пункта Подключить свой домен.
  • Способ Через Cloudflare в строке Способы подключения вашего шаблона прав. Без него окно не предлагает Через мой Cloudflare — обратитесь к администратору. Другие случаи, когда этот способ не предлагается, перечислены после шага 1.

Ключ Cloudflare не нужен.

Шаг 1. Подключите домен в Qubix​

  1. Откройте раздел Домены, нажмите Добавить домен и выберите Подключить свой домен.
  2. Введите домен (например, mygames.click) и нажмите Проверить.
  3. На карточке Через мой Cloudflare нажмите Через ваш Cloudflare.
  4. Окно покажет шаги под заголовком В вашем аккаунте Cloudflare — с уже подставленными доменом, адресом сервера и, если нужно, портом. Не закрывайте его: кнопка Проверить подключение стоит под шагами.

В облике Рабочий стол кнопка Добавить домен открывает мастер: на шаге Что добавляем выберите Подключить свой домен и хотя бы одну роль домена, на шаге Имя домена введите домен, на шаге Отдача трафика выберите Через мой Cloudflare, а на шаге Проверка нажмите Подключить. Последний экран мастера показывает те же шаги и ту же кнопку.

Какие способы предложит окно, зависит от домена:

  • домену, который раздаётся через зону Cloudflare под управлением Qubix, способ Через мой Cloudflare не предлагается;
  • домену, уже подключённому через ваш Cloudflare и ещё не прошедшему первую проверку, предлагается только этот способ — повторный выбор снова покажет шаги и кнопку проверки;
  • домену, подключённому через ваш Cloudflare и уже прошедшему проверку, способы не предлагаются: окно пишет Домен уже добавлен. Управление — в карточке домена.

Шаг 2. Настройте зону в своём аккаунте Cloudflare​

Сделайте то, что перечислено в окне, в панели Cloudflare того аккаунта, где лежит зона домена. Окно подставляет домен, адрес сервера и порт; ниже это mygames.click, 203.0.113.10 и 8443.

  1. DNS-запись. DNS → Records: запись A для mygames.click с адресом 203.0.113.10, статус Proxied (оранжевое облако).
  2. Режим шифрования. SSL/TLS → Overview: режим шифрования Full — не Flexible и не Full (strict).
  3. Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: включите переключатель в разделе Global. Загружать сертификат не нужно. Так сервер убеждается, что запрос пришёл именно через Cloudflare, и может доверять стране и адресу посетителя.
  4. Правило порта — только если окно показывает этот шаг. Rules → Origin Rules: создайте правило для mygames.click, которое ставит Destination Port 8443. Этот сервер принимает Cloudflare на порту 8443, а без правила Cloudflare приходит на порт 443. Если порт сервера — 443, такого шага в окне нет и правило не нужно.

Порт один на весь сервер; его задаёт администратор в разделе Порт origin для Cloudflare — см. Домен Панели Qubix.

Режим шифрования задаётся на всю зону

Режим на странице SSL/TLS → Overview действует на все сайты зоны. Если другим сайтам этой зоны нужен иной режим, не меняйте его, а поставьте Full только этому домену правилом: Rules → Configuration Rules, правило для домена с настройкой SSL — Full.

Посетители, открывшие домен по http

Включите также SSL/TLS → Edge Certificates → Always Use HTTPS или заведите переадресацию на https только для этого домена. Иначе посетитель, открывший адрес по http, может получить страницу ошибки вместо сайта. Проверка этого не покажет: она шлёт запросы только по https.

Шаг 3. Проверьте подключение​

Нажмите Проверить подключение. Qubix отправляет запрос к домену через Cloudflare и проверяет, что он дошёл до этого сервера.

  • Если дошёл, окно пишет Готово: запросы через ваш Cloudflare доходят до этого сервера.
  • Если нет, окно называет причину — см. Что значит итог проверки. Исправьте в Cloudflare то, что названо, и нажмите кнопку ещё раз.

Держать окно открытым не обязательно: Qubix сам проверяет такие домены раз в 5 минут. Каждый обход ограничен по времени, поэтому, когда таких доменов много, часть из них проверяется на одном из следующих обходов. Пока проверка не пройдена:

  • в списке в колонке NS / CF стоит Ждёт проверки; когда проверка уже назвала причину, она — в подсказке рядом с состоянием;
  • в облике Рабочий стол домен стоит в группе Ждут проверки, а его карточка показывает то же состояние в строке Серверы имён;
  • при выборе домена для кампании этот домен не предлагается.

Когда проверка пройдена, в колонке появляется Готов, в облике Рабочий стол домен переходит в группу Работают, и его можно брать в кампании.

Пока первая проверка не пройдена, к шагам и кнопке можно вернуться, снова открыв окно подключения для этого домена: Добавить домен → Подключить свой домен.

Что значит итог проверки​

В окне и в подсказке списка подставляются домен, адрес сервера и его порт; ниже это mygames.click, 203.0.113.10 и 8443.

Окно пишетЧто делать
Готово: запросы через ваш Cloudflare доходят до этого сервера.Ничего: домен готов.
Имя mygames.click пока не находится. Заведите запись A из шага 1.У домена ещё нет записи A, или она ещё не разошлась по DNS. Заведите запись из шага 1 и проверьте снова.
Запись ведёт прямо на этот сервер, облако серое. Включите проксирование — оранжевое облако.Запись ведёт на адрес сервера с выключенным проксированием, и запросы идут мимо Cloudflare. Включите для записи оранжевое облако.
Запросы через Cloudflare уходят на другой сервер. Проверьте, что у записи A адрес 203.0.113.10.Запись ведёт на другой адрес. Поставьте в запись A адрес сервера из сообщения.
Cloudflare не предъявил свой сертификат. Включите Authenticated Origin Pulls в разделе Global (шаг 3).Authenticated Origin Pulls выключен. Включите переключатель в разделе Global.
Cloudflare предъявил загруженный вами сертификат вместо своего. Нужен переключатель Global, а не сертификат уровня зоны (шаг 3).В Authenticated Origin Pulls загружен сертификат для зоны. Вместо него нужен переключатель Global.
Режим шифрования Full (strict): Cloudflare не принимает сертификат этого сервера. Переключите на Full (шаг 2).Переключите режим шифрования на Full.
Режим шифрования Flexible: Cloudflare идёт к серверу без шифрования. Переключите на Full (шаг 2).Переключите режим шифрования на Full.
Cloudflare приходит на порт 443, а этот сервер ждёт его на порту 8443. Создайте правило из шага 4.Создайте правило Origin Rules с портом из сообщения.
Cloudflare не смог соединиться с этим сервером. Пройдите шаги выше, начиная с режима шифрования.Cloudflare не смог соединиться с сервером по адресу из записи. Проверьте адрес в записи A (шаг 1), правило порта, если окно показывает шаг 4, и режим шифрования (шаг 2).
Порт 8443 этого сервера недоступен из интернета. Это настройка сервера, а не Cloudflare: откройте порт или обратитесь к администратору сервера.Порт сервера для Cloudflare закрыт снаружи. Он открывается на сервере, а не в Cloudflare — см. Домен Панели Qubix.
У Cloudflare ещё нет сертификата для mygames.click. Подождите немного и проверьте снова.Cloudflare ещё не выпустил сертификат для домена: подождите и проверьте снова. Если домен — поддомен второго уровня и глубже (например, promo.shop.example.com), ожидание не поможет: бесплатный сертификат Cloudflare покрывает только само имя зоны и поддомены первого уровня. Такому имени нужен сертификат, заказанный или загруженный в вашем Cloudflare, — Advanced Certificate Manager или собственный сертификат.
Проверка не дошла до сервера: Cloudflare ответил кодом 1020. Пройдите шаги выше ещё раз.Cloudflare сам ответил на проверку кодом из сообщения — например, запрос остановило правило защиты или защита от ботов в вашем Cloudflare. Проверка — это запрос с адреса этого сервера по пути, который начинается с /.well-known/qubix-origin-check/; добавьте для него исключение в правилах вашей зоны.
Сервер не смог выполнить проверку. Повторите позже.На этот раз сервер не смог выполнить проверку. Нажмите кнопку позже — или дождитесь следующей автоматической проверки.

Когда домен готов​

У домена, подключённого через ваш Cloudflare, в строке списка нет ни кнопок, ни переключателя способа подключения: вместо них стоит Через ваш Cloudflare с подсказкой о том, что зона в вашем аккаунте Cloudflare и Qubix её не меняет. В облике Рабочий стол карточка показывает то же в строке Способ отдачи, а кнопки Настроить CF у неё нет.

Зона остаётся вашей: её записи и настройки меняются в вашем аккаунте Cloudflare. Если вы сохранили в Qubix ключ от этого аккаунта как личный, записи зоны можно смотреть и править и на вкладке DNS домена — см. DNS-записи.

Qubix продолжает проверять домен​

Раз в 5 минут Qubix снова проверяет готовые домены через Cloudflare; каждый обход ограничен по времени, поэтому, когда таких доменов много, часть из них проверяется на одном из следующих обходов. Перепроверка ищет одно — ведёт ли запись домена по-прежнему на этот сервер: записи больше нет, запросы уходят на другой сервер или Cloudflare не может соединиться с адресом из записи. Такие проверки Qubix считает, пока одна из проверок не пройдёт; перезапуск Qubix начинает счёт заново. Когда их набирается три и с первой прошло не меньше 10 минут, домен возвращается в состояние Ждёт проверки с причиной «Запросы через Cloudflare уходят на другой сервер. Проверьте, что у записи A адрес …» и нынешним адресом сервера. Разовый сбой Cloudflare домен назад не отбрасывает.

  • Домен продолжает отдавать страницы посетителям, которые до него доходят; он лишь не предлагается для новых кампаний, пока проверка снова не пройдёт.
  • Об этом уходит одно сообщение в чат Telegram, назначенный роли Cloudflare, — см. Подключения.
  • Когда проверка снова проходит, домен работает как прежде. Сообщения об этом нет.

Изменения других настроек зоны — например, режима шифрования или Authenticated Origin Pulls — перепроверка может не заметить: тогда домен остаётся Готов, и сообщения нет. Кнопки проверки у готового домена нет ни в списке, ни в карточке, поэтому после правки настроек зоны откройте сайт сами и убедитесь, что он работает.

Если сервер переехал или сменился порт​

  • Новый адрес сервера. Поменяйте адрес в записи A домена в своём Cloudflare: зоны доменов, подключённых этим способом, Qubix не меняет, даже если ключ от аккаунта сохранён. Когда основной ключ Cloudflare сохранён в Настройки Qubix → Подключения → Cloudflare, кнопка Обновить адрес и переприменить там обновляет зоны под управлением Qubix, а домены, подключённые через ваш Cloudflare, перечисляет отдельно — с адресом, который надо поставить.
  • Новый порт для Cloudflare. Правило в вашем Cloudflare Qubix не меняет. Когда администратор выбирает новый порт в разделе Порт origin для Cloudflare (Домен Панели Qubix), раздел перечисляет такие домены. Сервер переходит на новый порт сразу, и пока их правило с ним не совпадёт, эти домены могут перестать открываться, — поэтому владельцев этих доменов стоит предупредить до смены. При переходе с 443 на другой порт создайте правило из шага 4; с одного порта, отличного от 443, на другой — поменяйте порт в правиле; обратно на 443 — удалите правило.

Ограничения и отказы​

Способ подключения из Qubix не меняется. Для такого домена Qubix отказывает в Настроить CF, в подключении через Cloudflare или собственным DNS, в переключении способа, в настройке зоны помощником под основным ключом или ключом компании, в переносе панели на этот домен и в покупке этого имени. Тем, кому это действие разрешено, все эти места отвечают одним сообщением: «Зона этого домена в вашем аккаунте Cloudflare, поэтому перевести домен на наш Cloudflare отсюда нельзя. Удалите его и подключите заново.» Со своим личным ключом — сохранённым или вставленным в чат — помощник работает в вашем аккаунте Cloudflare и после вашего подтверждения настраивает зону; в режиме прокси это меняет настройки всей зоны.

Чтобы перевести домен на другой способ, удалите его в карточке и подключите заново. Домен, который ещё использует активная кампания, Qubix не удалит — сначала освободите его там (см. Настройки домена). Пока домен не подключён заново, он не раздаётся.

При подключении Qubix может отказать:

  • «Этот домен уже работает на этом сервере. Через ваш Cloudflare подключается только новый домен либо домен, подключение которого не завершилось.» — домен уже работает на этом сервере другим способом.
  • «Этот домен, вышестоящий домен или один из его поддоменов уже на нашем Cloudflare, поэтому через ваш Cloudflare его не подключить. Подключите его способом «Через Cloudflare».» — зона этого имени, вышестоящего домена или одного из поддоменов лежит в аккаунте Cloudflare, которым управляет Qubix. Подключите домен вариантом А — через Cloudflare.
  • «Домен mygames.click вам недоступен: прав на него у вас нет. Если домен нужен вам - обратитесь к администратору.» — домен записан в Qubix за другим человеком, или его зона в аккаунте Cloudflare Qubix не связана с вашими доменами. Обратитесь к администратору.

Что дальше​