เชื่อมต่อโดเมนผ่าน Cloudflare ของคุณเอง
หากโซนของโดเมนอยู่ในบัญชี Cloudflare ของคุณเองอยู่แล้วและคุณต้องการเก็บไว้ที่นั่น ให้เชื่อมต่อโดเมนด้วยตัวเลือก Through my Cloudflare Qubix จะไม่ขอคีย์ของบัญชี Cloudflare ของคุณและจะไม่เปลี่ยนการตั้งค่าของโซน: คุณเป็นผู้ชี้โดเมนไปยังเซิร์ฟเวอร์และเปิดการตั้งค่าบางอย่างใน Cloudflare ด้วยตนเอง ผู้เข้าชมจะเข้าถึงเซิร์ฟเวอร์ผ่าน Cloudflare ของคุณ: เรคคอร์ดของโดเมนยังคงผ่านพร็อกซี (เมฆสีส้ม)
ควรเลือกตัวเลือกนี้เมื่อใด
- โซนของโดเมนอยู่ในบัญชี Cloudflare ของคุณ และคุณไม่ต้องการให้คีย์ของบัญชีนั้นแก่ Qubix
- หากคุณพร้อมจะบันทึกคีย์ของบัญชีนั้นไว้ใน Qubix คุณก็เก็บโซนไว้ในบัญชีของคุณได้เช่นกันด้วย ตัวเลือก A — ผ่าน Cloudflare: บันทึกคีย์เป็นคีย์ส่วนตัวของคุณ แล้วเลือกคีย์นั้นในช่องเลือก Cloudflare account จากนั้น Qubix จะตั้งค่าโซนเอง — และจะเปลี่ยนการตั้งค่าของทั้งโซน ได้แก่ โหมดการเข้ารหัส, Always Use HTTPS, เวอร์ชัน TLS ขั้นต่ำ, การแคช และ Authenticated Origin Pulls หากเว็บไซต์อื่นในโซนนี้ต้องการการตั้งค่าที่ต่างออกไป ให้เลือก Through my Cloudflare
- หากโดเมนต้องทำงานโดยไม่ผ่านพร็อกซี (เมฆสีเทา) ให้เชื่อมต่อโดเมนด้วย DNS ของคุณเอง
วิธีเชื่อมต่อโดเมนทั้งหมดถูกนำมาเปรียบเทียบไว้ใน เชื่อมต่อโดเมนที่มีอยู่แล้ว
ก่อนเริ่มต้น
- สิทธิ์เข้าถึงโซนของโดเมนในบัญชี Cloudflare ของคุณ — คุณจะต้องเพิ่มเรคคอร์ด DNS เปลี่ยนการตั้งค่า SSL/TLS สองรายการ และในบางกรณีต้องสร้างกฎ
- สิทธิ์ตั้งค่าโดเมนใน Qubix — หากไม่มีสิทธิ์นี้ เมนู เพิ่มโดเมน จะไม่มีรายการ เชื่อมต่อโดเมนของคุณเอง
- วิธี ผ่าน Cloudflare อยู่ใน วิธีเชื่อมต่อ ของเทมเพลตสิทธิ์ของคุณ — หากไม่มี หน้าต่างจะไม่เสนอ Through my Cloudflare ให้ติดต่อผู้ดูแลระบบ กรณีอื่นที่ตัวเลือกนี้ไม่ถูกเสนอระบุไว้หลังขั้นตอนที่ 1
ไม่ต้องใช้คีย์ Cloudflare
ขั้นตอนที่ 1 เชื่อมต่อโดเมนใน Qubix
- เปิด โดเมน คลิก เพิ่มโดเมน แล้วเลือก เชื่อมต่อโดเมนของคุณเอง
- ป้อนโดเมน (เช่น
mygames.click) แล้วคลิก ตรวจสอบ - บนการ์ด Through my Cloudflare ให้คลิก Via your Cloudflare
- หน้าต่างจะแสดงขั้นตอนต่าง ๆ ภายใต้หัวข้อ In your Cloudflare account โดยกรอกโดเมน ที่อยู่ของเซิร์ฟเวอร์ และพอร์ต (เมื่อจำเป็น) ไว้ให้แล้ว เปิดหน้าต่างนี้ค้างไว้: ปุ่ม Check connection อยู่ใต้ขั้นตอนเหล่านั้น
ในหน้าตา เดสก์ท็อป ปุ่ม เพิ่มโดเมน จะเปิดวิซาร์ด: ในขั้นตอน What we add ให้เลือก เชื่อมต่อโดเมนของคุณเอง และบทบาทของโดเมนอย่างน้อยหนึ่งบทบาท ในขั้นตอน Domain name ให้ป้อนโดเมน ในขั้นตอน Traffic delivery ให้เลือก Through my Cloudflare และในขั้นตอน Review ให้คลิก Connect หน้าจอสุดท้ายของวิซาร์ดจะแสดงขั้นตอนเดียวกันและปุ่มเดียวกัน
หน้าต่างจะเสนอตัวเลือกใดบ้างขึ้นอยู่กับโดเมน:
- โดเมนที่ให้บริการผ่านโซน Cloudflare ที่ Qubix จัดการ จะไม่ได้รับตัวเลือก Through my Cloudflare
- โดเมนที่เชื่อมต่อผ่าน Cloudflare ของคุณเองแล้วแต่ยังไม่ผ่านการตรวจสอบครั้งแรก จะได้รับเฉพาะตัวเลือกนี้ — การเลือกตัวเลือกนี้อีกครั้งจะแสดงขั้นตอนและปุ่มตรวจสอบกลับมา
- โดเมนที่เชื่อมต่อผ่าน Cloudflare ของคุณเองและผ่านการตรวจสอบแล้ว จะไม่ได้รับตัวเลือกใดเลย: หน้าต่างจะแสดง โดเมนนี้ถูกเพิ่มไว้แล้ว จัดการได้ที่การ์ดโดเมน
ขั้นตอนที่ 2 ตั้งค่าโซนในบัญชี Cloudflare ของคุณ
ทำตามที่หน้าต่างระบุไว้ในแดชบอร์ด Cloudflare ของบัญชีที่มีโซนของโดเมนอยู่ หน้าต่างจะกรอกโดเมน ที่อยู่ของเซิร์ฟเวอร์ และพอร์ตไว้ให้ ในตัวอย่างด้านล่างคือ mygames.click, 203.0.113.10 และ 8443
- เรคคอร์ด DNS — DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
- โหมดการเข้ารหัส — SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
- Authenticated Origin Pulls — SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
- กฎพอร์ต — เฉพาะเมื่อหน้าต่างแสดงขั้นตอนนี้ — Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. เมื่อพอร์ตของเซิร์ฟเวอร์คือ 443 หน้าต่างจะไม่มีขั้นตอนนี้และไม่ต้องสร้างกฎ
พอร์ตมีเพียงพอร์ตเดียวสำหรับทั้งเซิร์ฟเวอร์ ผู้ดูแลระบบเป็นผู้กำหนดในส่วน พอร์ต origin ของ Cloudflare — ดู โดเมนผู้ดูแลระบบ
โหมดในหน้า SSL/TLS → Overview มีผลกับทุกเว็บไซต์ในโซน หากเว็บไซต์อื่นในโซนนี้ต้องการโหมดอื่น ให้คงโหมดไว้ตามเดิม แล้วตั้ง Full เฉพาะโดเมนนี้ด้วยกฎ: Rules → Configuration Rules กฎสำหรับโดเมนนี้ที่มีการตั้งค่า SSL เป็น Full
ให้เปิด SSL/TLS → Edge Certificates → Always Use HTTPS ด้วย หรือสร้างการเปลี่ยนเส้นทางไปยัง https สำหรับโดเมนนี้เท่านั้น มิฉะนั้นผู้เข้าชมที่เปิดที่อยู่ผ่าน http อาจเห็นหน้าข้อผิดพลาดแทนเว็บไซต์ การตรวจสอบจะไม่แสดงปัญหานี้: การตรวจสอบส่งคำขอผ่าน https เท่านั้น
ขั้นตอนที่ 3 ตรวจสอบการเชื่อมต่อ
คลิก Check connection Qubix จะส่งคำขอไปยังโดเมนผ่าน Cloudflare และตรวจสอบว่าคำขอนั้นมาถึงเซิร์ฟเวอร์นี้
- หากมาถึง หน้าต่างจะแสดง Ready: requests through your Cloudflare reach this server.
- หากไม่มาถึง หน้าต่างจะระบุสาเหตุ — ดู การตรวจสอบบอกอะไร แก้ไขสิ่งที่ระบุไว้ใน Cloudflare แล้วคลิกปุ่มอีกครั้ง
ไม่จำเป็นต้องเปิดหน้าต่างค้างไว้: Qubix จะตรวจสอบโดเมนเหล่านี้เองทุก 5 นาที แต่ละรอบการตรวจสอบมีเวลาจำกัด เมื่อมีโดเมนแบบนี้จำนวนมาก บางโดเมนจะได้รับการตรวจสอบในรอบถัด ๆ ไป จนกว่าการตรวจสอบจะผ่าน:
- ในรายการ คอลัมน์ NS / CF จะแสดง Awaiting check เมื่อการตรวจสอบระบุสาเหตุแล้ว สาเหตุจะอยู่ในคำอธิบายข้างสถานะ
- ในหน้าตา เดสก์ท็อป โดเมนจะอยู่ในกลุ่ม Awaiting check และการ์ดของโดเมนจะแสดงสถานะเดียวกันในแถว Nameservers
- โดเมนนี้จะไม่ถูกเสนอเมื่อคุณเลือกโดเมนสำหรับแคมเปญ
เมื่อการตรวจสอบผ่าน คอลัมน์จะแสดง พร้อม ในหน้าตา เดสก์ท็อป โดเมนจะย้ายไปอยู่ใน Working และคุณสามารถใช้โดเมนในแคมเปญได้
จนกว่าการตรวจสอบครั้งแรกจะผ่าน คุณสามารถกลับไปที่ขั้นตอนและปุ่มได้โดยเปิดหน้าต่างเชื่อมต่อสำหรับโดเมนนี้อีกครั้ง: เพิ่มโดเมน → เชื่อมต่อโดเมนของคุณเอง
การตรวจสอบบอกอะไร
หน้าต่างและคำอธิบายในรายการจะกรอกโดเมน ที่อยู่ของเซิร์ฟเวอร์ และพอร์ตของเซิร์ฟเวอร์ไว้ให้ ในตัวอย่างด้านล่างคือ mygames.click, 203.0.113.10 และ 8443
| หน้าต่างแสดง | สิ่งที่ต้องทำ |
|---|---|
| Ready: requests through your Cloudflare reach this server. | ไม่ต้องทำอะไร: โดเมนพร้อมใช้งานแล้ว |
| mygames.click does not resolve yet. Add the A record from step 1. | โดเมนยังไม่มีเรคคอร์ด A หรือเรคคอร์ดยังเผยแพร่ไปทั่ว DNS ไม่ครบ สร้างเรคคอร์ดจากขั้นตอนที่ 1 แล้วตรวจสอบอีกครั้ง |
| The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud). | เรคคอร์ดชี้ไปยังที่อยู่ของเซิร์ฟเวอร์โดยปิดพร็อกซีไว้ คำขอจึงไม่ผ่าน Cloudflare เปิดเมฆสีส้มให้กับเรคคอร์ด |
| Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10. | เรคคอร์ดชี้ไปยังที่อยู่อื่น ใส่ที่อยู่ของเซิร์ฟเวอร์จากข้อความลงในเรคคอร์ด A |
| Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3). | Authenticated Origin Pulls ปิดอยู่ เปิดสวิตช์ในส่วน Global |
| Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3). | มีการอัปโหลดใบรับรองสำหรับโซนไว้ใน Authenticated Origin Pulls ให้ใช้สวิตช์ Global แทน |
| Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2). | เปลี่ยนโหมดการเข้ารหัสเป็น Full |
| Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2). | เปลี่ยนโหมดการเข้ารหัสเป็น Full |
| Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4. | สร้างกฎใน Origin Rules ด้วยพอร์ตจากข้อความ |
| Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode. | Cloudflare เชื่อมต่อกับเซิร์ฟเวอร์ตามที่อยู่ในเรคคอร์ดไม่ได้ ตรวจสอบที่อยู่ในเรคคอร์ด A (ขั้นตอนที่ 1) กฎพอร์ตหากหน้าต่างแสดงขั้นตอนที่ 4 และโหมดการเข้ารหัส (ขั้นตอนที่ 2) |
| Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator. | พอร์ตของเซิร์ฟเวอร์สำหรับ Cloudflare ถูกปิดจากภายนอก พอร์ตนี้ต้องเปิดที่เซิร์ฟเวอร์ ไม่ใช่ใน Cloudflare — ดู โดเมนผู้ดูแลระบบ |
| Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again. | Cloudflare ยังไม่ได้ออกใบรับรองสำหรับโดเมนนี้: รอสักครู่แล้วตรวจสอบอีกครั้ง หากโดเมนเป็นโดเมนย่อยที่ลึกตั้งแต่สองระดับขึ้นไป (เช่น promo.shop.example.com) การรอจะไม่ช่วย: ใบรับรองฟรีของ Cloudflare ครอบคลุมเฉพาะชื่อของโซนเองและโดเมนย่อยระดับแรกของโซนเท่านั้น ชื่อลักษณะนี้ต้องใช้ใบรับรองที่สั่งซื้อหรืออัปโหลดไว้ใน Cloudflare ของคุณ — Advanced Certificate Manager หรือใบรับรองของคุณเอง |
| The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more. | Cloudflare ตอบการตรวจสอบเองด้วยรหัสที่แสดงในข้อความ — ตัวอย่างเช่น กฎความปลอดภัยหรือการป้องกันบอตใน Cloudflare ของคุณได้หยุดคำขอไว้ การตรวจสอบคือคำขอจากที่อยู่ของเซิร์ฟเวอร์นี้ไปยังพาธที่ขึ้นต้นด้วย /.well-known/qubix-origin-check/ ให้เพิ่มข้อยกเว้นสำหรับคำขอนี้ในกฎของโซนของคุณ |
| The server could not run the check. Try again later. | ครั้งนี้เซิร์ฟเวอร์ไม่สามารถดำเนินการตรวจสอบได้ คลิกปุ่มอีกครั้งในภายหลัง — หรือรอการตรวจสอบอัตโนมัติครั้งถัดไป |
หลังจากโดเมนพร้อมแล้ว
โดเมนที่เชื่อมต่อผ่าน Cloudflare ของคุณเองจะไม่มีปุ่มและไม่มีตัวสลับวิธีเชื่อมต่อในแถวของโดเมน: แถวจะแสดง Via your Cloudflare แทน พร้อมคำอธิบายว่าโซนอยู่ในบัญชี Cloudflare ของคุณและ Qubix จะไม่เปลี่ยนแปลงโซนนั้น ในหน้าตา เดสก์ท็อป การ์ดจะแสดงข้อมูลเดียวกันในแถว Serving และไม่มีปุ่ม ตั้งค่า CF
โซนยังคงเป็นของคุณ: เรคคอร์ดและการตั้งค่าของโซนเปลี่ยนได้ในบัญชี Cloudflare ของคุณ หากคุณบันทึกคีย์ของบัญชีนี้ไว้ใน Qubix เป็นคีย์ส่วนตัว คุณยังสามารถดูและแก้ไขเรคคอร์ดของโซนได้ในแท็บ DNS ของโดเมนด้วย — ดู DNS records
Qubix ยังคงตรวจสอบโดเมนต่อไป
ทุก 5 นาที Qubix จะตรวจสอบโดเมนที่พร้อมแล้วผ่าน Cloudflare อีกครั้ง แต่ละรอบมีเวลาจำกัด เมื่อมีโดเมนแบบนี้จำนวนมาก บางโดเมนจะได้รับการตรวจสอบในรอบถัด ๆ ไป การตรวจสอบซ้ำนี้มองหาเพียงสิ่งเดียว — เรคคอร์ดของโดเมนยังนำไปสู่เซิร์ฟเวอร์นี้หรือไม่: เรคคอร์ดหายไป คำขอไปถึงเซิร์ฟเวอร์อื่น หรือ Cloudflare เชื่อมต่อกับที่อยู่ในเรคคอร์ดไม่ได้ Qubix จะนับการตรวจสอบลักษณะนี้จนกว่าจะมีครั้งหนึ่งที่สำเร็จ และการเริ่ม Qubix ใหม่จะเริ่มนับใหม่ตั้งแต่ต้น เมื่อนับได้สามครั้งและผ่านไปอย่างน้อย 10 นาทีนับจากครั้งแรก โดเมนจะกลับไปเป็น Awaiting check พร้อมสาเหตุ «Requests through Cloudflare reach another server. Check that the A record has the address …» และที่อยู่ปัจจุบันของเซิร์ฟเวอร์ ความขัดข้องชั่วคราวของ Cloudflare เพียงครั้งเดียวจะไม่ทำให้สถานะของโดเมนถอยกลับ
- โดเมนยังคงให้บริการผู้เข้าชมที่เข้าถึงโดเมนได้ เพียงแต่จะไม่ถูกเสนอสำหรับแคมเปญใหม่จนกว่าการตรวจสอบจะผ่านอีกครั้ง
- ข้อความแจ้งเรื่องนี้หนึ่งข้อความจะถูกส่งไปยังแชท Telegram ที่ผูกไว้กับบทบาท Cloudflare — ดู การเชื่อมต่อ
- เมื่อการตรวจสอบผ่านอีกครั้ง โดเมนจะทำงานเหมือนเดิม และจะไม่มีข้อความแจ้งเรื่องนี้
การเปลี่ยนแปลงการตั้งค่าอื่นของโซน — เช่น โหมดการเข้ารหัสหรือ Authenticated Origin Pulls — การตรวจสอบซ้ำอาจตรวจไม่พบ: ในกรณีนั้นโดเมนจะยังคงเป็น พร้อม และจะไม่มีข้อความแจ้ง โดเมนที่พร้อมแล้วไม่มีปุ่มตรวจสอบ ทั้งในรายการและในการ์ด ดังนั้นหลังจากเปลี่ยนการตั้งค่าของโซน ให้เปิดเว็บไซต์ด้วยตนเองเพื่อให้แน่ใจว่ายังทำงานได้
หากเซิร์ฟเวอร์ย้ายหรือพอร์ตเปลี่ยน
- ที่อยู่เซิร์ฟเวอร์ใหม่ — เปลี่ยนที่อยู่ในเรคคอร์ด A ของโดเมนใน Cloudflare ของคุณ: Qubix จะไม่เปลี่ยนโซนของโดเมนที่เชื่อมต่อด้วยวิธีนี้ แม้จะบันทึกคีย์ของบัญชีไว้แล้วก็ตาม เมื่อบันทึกคีย์หลักของ Cloudflare ไว้ใน การตั้งค่า Qubix → การเชื่อมต่อ → Cloudflare แล้ว ปุ่ม Update the address and re-apply ในหน้านั้นจะอัปเดตโซนที่ Qubix จัดการ และแสดงรายการโดเมนที่เชื่อมต่อผ่าน Cloudflare ของคุณเองแยกไว้ต่างหาก พร้อมที่อยู่ที่ต้องตั้ง
- พอร์ตใหม่สำหรับ Cloudflare — Qubix จะไม่เปลี่ยนกฎใน Cloudflare ของคุณ เมื่อผู้ดูแลระบบเลือกพอร์ตใหม่ในส่วน พอร์ต origin ของ Cloudflare (โดเมนผู้ดูแลระบบ) ส่วนนั้นจะแสดงรายการโดเมนเหล่านี้ เซิร์ฟเวอร์จะย้ายไปใช้พอร์ตใหม่ทันที และจนกว่ากฎของโดเมนเหล่านี้จะตรงกับพอร์ตใหม่ โดเมนเหล่านี้อาจเปิดไม่ได้ — ดังนั้นควรแจ้งเจ้าของโดเมนเหล่านี้ก่อนการเปลี่ยนแปลง เมื่อย้ายจาก 443 ไปยังพอร์ตอื่น ให้สร้างกฎจากขั้นตอนที่ 4 เมื่อย้ายจากพอร์ตหนึ่งที่ไม่ใช่ 443 ไปยังอีกพอร์ตหนึ่ง ให้เปลี่ยนพอร์ตในกฎ และเมื่อกลับไปใช้ 443 ให้ลบกฎ
ข้อจำกัดและการปฏิเสธ
ไม่สามารถเปลี่ยนวิธีเชื่อมต่อจากภายใน Qubix ได้ สำหรับโดเมนเช่นนี้ Qubix จะปฏิเสธ ตั้งค่า CF การเชื่อมต่อผ่าน Cloudflare หรือด้วย DNS ของคุณเอง ตัวสลับวิธี การตั้งค่าโซนโดยผู้ช่วย AI ด้วยคีย์หลักหรือคีย์ของบริษัท การย้ายแผงควบคุมมายังโดเมนนี้ และการซื้อชื่อนี้ สำหรับผู้ที่ได้รับอนุญาตให้ดำเนินการ ทุกจุดเหล่านี้จะตอบด้วยข้อความเดียวกัน: «This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.» หากใช้คีย์ส่วนตัวของคุณ — ไม่ว่าจะบันทึกไว้หรือวางในแชท — ผู้ช่วยจะทำงานในบัญชี Cloudflare ของคุณเอง และตั้งค่าโซนหลังจากคุณยืนยัน ในโหมดพร็อกซี การตั้งค่านี้จะเปลี่ยนการตั้งค่าของทั้งโซน
หากต้องการย้ายโดเมนไปใช้ตัวเลือกอื่น ให้ลบโดเมนในการ์ดของโดเมนแล้วเชื่อมต่อใหม่ Qubix จะไม่ลบโดเมนที่แคมเปญที่ใช้งานอยู่ยังใช้งานอยู่ — ให้ปลดโดเมนออกจากแคมเปญนั้นก่อน (ดู การตั้งค่าโดเมน) จนกว่าคุณจะเชื่อมต่อใหม่ โดเมนจะไม่ได้รับการให้บริการ
เมื่อเชื่อมต่อ Qubix อาจปฏิเสธด้วยข้อความต่อไปนี้:
- «This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.» — โดเมนทำงานอยู่บนเซิร์ฟเวอร์นี้แล้วด้วยตัวเลือกอื่น
- «This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.» — โซนของชื่อนี้ ของโดเมนแม่ หรือของโดเมนย่อยตัวใดตัวหนึ่งอยู่ในบัญชี Cloudflare ของ Qubix ให้เชื่อมต่อโดเมนด้วย ตัวเลือก A — ผ่าน Cloudflare
- «Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.» — โดเมนถูกบันทึกใน Qubix ไว้ภายใต้บุคคลอื่น หรือโซนของโดเมนในบัญชี Cloudflare ของ Qubix ไม่ได้เชื่อมโยงกับโดเมนของคุณ ให้ติดต่อผู้ดูแลระบบ