Подключить домен через свой Cloudflare
Если зона домена уже заведена в вашем собственном аккаунте Cloudflare и вы хотите её там оставить, подключите домен способом Через мой Cloudflare. Ключа от вашего аккаунта Cloudflare Qubix не просит и настроек зоны не меняет: вы сами направляете домен на сервер и включаете в Cloudflare несколько настроек. Посетители приходят на сервер через ваш Cloudflare: запись домена остаётся проксированной (оранжевое облако).
Когда выбирать этот способ
- Зона домена — в вашем аккаунте Cloudflare, и ключ от него вы Qubix давать не хотите.
- Если сохранить в Qubix ключ от этого аккаунта вы готовы, зону можно оставить у себя и вариантом А — через Cloudflare: сохраните ключ как личный и выберите его в поле Аккаунт Cloudflare. Тогда Qubix настроит зону сам — и поменяет настройки всей зоны: режим шифрования, Always Use HTTPS, минимальную версию TLS, кэширование и Authenticated Origin Pulls. Если другим сайтам этой зоны нужны иные настройки, выбирайте Через мой Cloudflare.
- Если домен должен работать без проксирования (серое облако), подключите его собственным DNS.
Все способы подключения сравниваются в статье Подключение существующего домена.
Что нужно заранее
- Доступ к зоне домена в вашем аккаунте Cloudflare. Предстоит завести DNS-запись, поменять две настройки SSL/TLS и иногда создать правило.
- Право настраивать домены в Qubix. Без него в меню Добавить домен нет пункта Подключить свой домен.
- Способ Через Cloudflare в строке Способы подключения вашего шаблона прав. Без него окно не предлагает Через мой Cloudflare — обратитесь к администратору. Другие случаи, когда этот способ не предлагается, перечислены после шага 1.
Ключ Cloudflare не нужен.
Шаг 1. Подключите домен в Qubix
- Откройте раздел Домены, нажмите Добавить домен и выберите Подключить свой домен.
- Введите домен (например,
mygames.click) и нажмите Проверить. - На карточке Через мой Cloudflare нажмите Через ваш Cloudflare.
- Окно покажет шаги под заголовком В вашем аккаунте Cloudflare — с уже подставленными доменом, адресом сервера и, если нужно, портом. Не закрывайте его: кнопка Проверить подключение стоит под шагами.
В облике Рабочий стол кнопка Добавить домен открывает мастер: на шаге Что добавляем выберите Подключить свой домен и хотя бы одну роль домена, на шаге Имя домена введите домен, на шаге Отдача трафика выберите Через мой Cloudflare, а на шаге Проверка нажмите Подключить. Последний экран мастера показывает те же шаги и ту же кнопку.
Какие способы предложит окно, зависит от домена:
- домену, который раздаётся через зону Cloudflare под управлением Qubix, способ Через мой Cloudflare не предлагается;
- домену, уже подключённому через ваш Cloudflare и ещё не прошедшему первую проверку, предлагается только этот способ — повторный выбор снова покажет шаги и кнопку проверки;
- домену, подключённому через ваш Cloudflare и уже прошедшему проверку, способы не предлагаются: окно пишет Домен уже добавлен. Управление — в карточке домена.
Шаг 2. Настройте зону в своём аккаунте Cloudflare
Сделайте то, что перечислено в окне, в панели Cloudflare того аккаунта, где лежит зона домена. Окно подставляет домен, адрес сервера и порт; ниже это mygames.click, 203.0.113.10 и 8443.
- DNS-запись. DNS → Records: запись A для mygames.click с адресом 203.0.113.10, статус Proxied (оранжевое облако).
- Режим шифрования. SSL/TLS → Overview: режим шифрования Full — не Flexible и не Full (strict).
- Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: включите переключатель в разделе Global. Загружать сертификат не нужно. Так сервер убеждается, что запрос пришёл именно через Cloudflare, и может доверять стране и адресу посетителя.
- Правило порта — только если окно показывает этот шаг. Rules → Origin Rules: создайте правило для mygames.click, которое ставит Destination Port 8443. Этот сервер принимает Cloudflare на порту 8443, а без правила Cloudflare приходит на порт 443. Если порт сервера — 443, такого шага в окне нет и правило не нужно.
Порт один на весь сервер; его задаёт администратор в разделе Порт origin для Cloudflare — см. Домен Панели Qubix.
Режим на странице SSL/TLS → Overview действует на все сайты зоны. Если другим сайтам этой зоны нужен иной режим, не меняйте его, а поставьте Full только этому домену правилом: Rules → Configuration Rules, правило для домена с настройкой SSL — Full.
Включите также SSL/TLS → Edge Certificates → Always Use HTTPS или заведите переадресацию на https только для этого домена. Иначе посетитель, открывший адрес по http, может получить страницу ошибки вместо сайта. Проверка этого не покажет: она шлёт запросы только по https.
Шаг 3. Проверьте подключение
Нажмите Проверить подключение. Qubix отправляет запрос к домену через Cloudflare и проверяет, что он дошёл до этого сервера.
- Если дошёл, окно пишет Готово: запросы через ваш Cloudflare доходят до этого сервера.
- Если нет, окно называет причину — см. Что значит итог проверки. Исправьте в Cloudflare то, что названо, и нажмите кнопку ещё раз.
Держать окно открытым не обязательно: Qubix сам проверяет такие домены раз в 5 минут. Каждый обход ограничен по времени, поэтому, когда таких доменов много, часть из них проверяется на одном из следующих обходов. Пока проверка не пройдена:
- в списке в колонке NS / CF стоит Ждёт проверки; когда проверка уже назвала причину, она — в подсказке рядом с состоянием;
- в облике Рабочий стол домен стоит в группе Ждут проверки, а его карточка показывает то же состояние в строке Серверы имён;
- при выборе домена для кампании этот домен не предлагается.
Когда проверка пройдена, в колонке появляется Готов, в облике Рабочий стол домен переходит в группу Работают, и его можно брать в кампании.
Пока первая проверка не пройдена, к шагам и кнопке можно вернуться, снова открыв окно подключения для этого домена: Добавить домен → Подключить свой домен.
Что значит итог проверки
В окне и в подсказке списка подставляются домен, адрес сервера и его порт; ниже это mygames.click, 203.0.113.10 и 8443.
| Окно пишет | Что делать |
|---|---|
| Готово: запросы через ваш Cloudflare доходят до этого сервера. | Ничего: домен готов. |
| Имя mygames.click пока не находится. Заведите запись A из шага 1. | У домена ещё нет записи A, или она ещё не разошлась по DNS. Заведите запись из шага 1 и проверьте снова. |
| Запись ведёт прямо на этот сервер, облако серое. Включите проксирование — оранжевое облако. | Запись ведёт на адрес сервера с выключенным проксированием, и запросы идут мимо Cloudflare. Включите для записи оранжевое облако. |
| Запросы через Cloudflare уходят на другой сервер. Проверьте, что у записи A адрес 203.0.113.10. | Запись ведёт на другой адрес. Поставьте в запись A адрес сервера из сообщения. |
| Cloudflare не предъявил свой сертификат. Включите Authenticated Origin Pulls в разделе Global (шаг 3). | Authenticated Origin Pulls выключен. Включите переключатель в разделе Global. |
| Cloudflare предъявил загруженный вами сертификат вместо своего. Нужен переключатель Global, а не сертификат уровня зоны (шаг 3). | В Authenticated Origin Pulls загружен сертификат для зоны. Вместо него нужен переключатель Global. |
| Режим шифрования Full (strict): Cloudflare не принимает сертификат этого сервера. Переключите на Full (шаг 2). | Переключите режим шифрования на Full. |
| Режим шифрования Flexible: Cloudflare идёт к серверу без шифрования. Переключите на Full (шаг 2). | Переключите режим шифрования на Full. |
| Cloudflare приходит на порт 443, а этот сервер ждёт его на порту 8443. Создайте правило из шага 4. | Создайте правило Origin Rules с портом из сообщения. |
| Cloudflare не смог соединиться с этим сервером. Пройдите шаги выше, начиная с режима шифрования. | Cloudflare не смог соединиться с сервером по адресу из записи. Проверьте адрес в записи A (шаг 1), правило порта, если окно показывает шаг 4, и режим шифрования (шаг 2). |
| Порт 8443 этого сервера недоступен из интернета. Это настройка сервера, а не Cloudflare: откройте порт или обратитесь к администратору сервера. | Порт сервера для Cloudflare закрыт снаружи. Он открывается на сервере, а не в Cloudflare — см. Домен Панели Qubix. |
| У Cloudflare ещё нет сертификата для mygames.click. Подождите немного и проверьте снова. | Cloudflare ещё не выпустил сертификат для домена: подождите и проверьте снова. Если домен — поддомен второго уровня и глубже (например, promo.shop.example.com), ожидание не поможет: бесплатный сертификат Cloudflare покрывает только само имя зоны и поддомены первого уровня. Такому имени нужен сертификат, заказанный или загруженный в вашем Cloudflare, — Advanced Certificate Manager или собственный сертификат. |
| Проверка не дошла до сервера: Cloudflare ответил кодом 1020. Пройдите шаги выше ещё раз. | Cloudflare сам ответил на проверку кодом из сообщения — например, запрос остановило правило защиты или защита от ботов в вашем Cloudflare. Проверка — это запрос с адреса этого сервера по пути, который начинается с /.well-known/qubix-origin-check/; добавьте для него исключение в правилах вашей зоны. |
| Сервер не смог выполнить проверку. Повторите позже. | На этот раз сервер не смог выполнить проверку. Нажмите кнопку позже — или дождитесь следующей автоматической проверки. |
Когда домен готов
У домена, подключённого через ваш Cloudflare, в строке списка нет ни кнопок, ни переключателя способа подключения: вместо них стоит Через ваш Cloudflare с подсказкой о том, что зона в вашем аккаунте Cloudflare и Qubix её не меняет. В облике Рабочий стол карточка показывает то же в строке Способ отдачи, а кнопки Настроить CF у неё нет.
Зона остаётся вашей: её записи и настройки меняются в вашем аккаунте Cloudflare. Если вы сохранили в Qubix ключ от этого аккаунта как личный, записи зоны можно смотреть и править и на вкладке DNS домена — см. DNS-записи.
Qubix продолжает проверять домен
Раз в 5 минут Qubix снова проверяет готовые домены через Cloudflare; каждый обход ограничен по времени, поэтому, когда таких доменов много, часть из них проверяется на одном из следующих обходов. Перепроверка ищет одно — ведёт ли запись домена по-прежнему на этот сервер: записи больше нет, запросы уходят на другой сервер или Cloudflare не может соединиться с адресом из записи. Такие проверки Qubix считает, пока одна из проверок не пройдёт; перезапуск Qubix начинает счёт заново. Когда их набирается три и с первой прошло не меньше 10 минут, домен возвращается в состояние Ждёт проверки с причиной «Запросы через Cloudflare уходят на другой сервер. Проверьте, что у записи A адрес …» и нынешним адресом сервера. Разовый сбой Cloudflare домен назад не отбрасывает.
- Домен продолжает отдавать страницы посетителям, которые до него доходят; он лишь не предлагается для новых кампаний, пока проверка снова не пройдёт.
- Об этом уходит одно сообщение в чат Telegram, назначенный роли Cloudflare, — см. Подключения.
- Когда проверка снова проходит, домен работает как прежде. Сообщения об этом нет.
Изменения других настроек зоны — например, режима шифрования или Authenticated Origin Pulls — перепроверка может не заметить: тогда домен остаётся Готов, и сообщения нет. Кнопки проверки у готового домена нет ни в списке, ни в карточке, поэтому после правки настроек зоны откройте сайт сами и убедитесь, что он работает.
Если сервер переехал или сменился порт
- Новый адрес сервера. Поменяйте адрес в записи A домена в своём Cloudflare: зоны доменов, подключённых этим способом, Qubix не меняет, даже если ключ от аккаунта сохранён. Когда основной ключ Cloudflare сохранён в Настройки Qubix → Подключения → Cloudflare, кнопка Обновить адрес и переприменить там обновляет зоны под управлением Qubix, а домены, подключённые через ваш Cloudflare, перечисляет отдельно — с адресом, который надо поставить.
- Новый порт для Cloudflare. Правило в вашем Cloudflare Qubix не меняет. Когда администратор выбирает новый порт в разделе Порт origin для Cloudflare (Домен Панели Qubix), раздел перечисляет такие домены. Сервер переходит на новый порт сразу, и пока их правило с ним не совпадёт, эти домены могут перестать открываться, — поэтому владельцев этих доменов стоит предупредить до смены. При переходе с 443 на другой порт создайте правило из шага 4; с одного порта, отличного от 443, на другой — поменяйте порт в правиле; обратно на 443 — удалите правило.
Ограничения и отказы
Способ подключения из Qubix не меняется. Для такого домена Qubix отказывает в Настроить CF, в подключении через Cloudflare или собственным DNS, в переключении способа, в настройке зоны помощником под основным ключом или ключом компании, в переносе панели на этот домен и в покупке этого имени. Тем, кому это действие разрешено, все эти места отвечают одним сообщением: «Зона этого домена в вашем аккаунте Cloudflare, поэтому перевести домен на наш Cloudflare отсюда нельзя. Удалите его и подключите заново.» Со своим личным ключом — сохранённым или вставленным в чат — помощник работает в вашем аккаунте Cloudflare и после вашего подтверждения настраивает зону; в режиме прокси это меняет настройки всей зоны.
Чтобы перевести домен на другой способ, удалите его в карточке и подключите заново. Домен, который ещё использует активная кампания, Qubix не удалит — сначала освободите его там (см. Настройки домена). Пока домен не подключён заново, он не раздаётся.
При подключении Qubix может отказать:
- «Этот домен уже работает на этом сервере. Через ваш Cloudflare подключается только новый домен либо домен, подключение которого не завершилось.» — домен уже работает на этом сервере другим способом.
- «Этот домен, вышестоящий домен или один из его поддоменов уже на нашем Cloudflare, поэтому через ваш Cloudflare его не подключить. Подключите его способом «Через Cloudflare».» — зона этого имени, вышестоящего домена или одного из поддоменов лежит в аккаунте Cloudflare, которым управляет Qubix. Подключите домен вариантом А — через Cloudflare.
- «Домен mygames.click вам недоступен: прав на него у вас нет. Если домен нужен вам - обратитесь к администратору.» — домен записан в Qubix за другим человеком, или его зона в аккаунте Cloudflare Qubix не связана с вашими доменами. Обратитесь к администратору.