Ana içeriğe geç

Bir alan adını kendi Cloudflare'iniz üzerinden bağlama

Alan adının bölgesi zaten kendi Cloudflare hesabınızdaysa ve orada kalmasını istiyorsanız, alan adını Through my Cloudflare seçeneğiyle bağlayın. Qubix, Cloudflare hesabınızın anahtarını istemez ve bölgenin ayarlarını değiştirmez: alan adını sunucuya siz yönlendirir ve Cloudflare'de birkaç ayarı kendiniz açarsınız. Ziyaretçiler sunucuya sizin Cloudflare'iniz üzerinden ulaşır: alan adının kaydı proxy'lenmiş kalır (turuncu bulut).

Bu seçenek ne zaman seçilmeli​

  • Alan adının bölgesi Cloudflare hesabınızda ve bu hesabın anahtarını Qubix'e vermek istemiyorsunuz.
  • Bu hesabın anahtarını Qubix'e kaydetmeye hazırsanız, bölgeyi hesabınızda tutmak için bunun yerine Seçenek A — Cloudflare üzerinden yolunu da kullanabilirsiniz: anahtarı kişisel anahtarınız olarak kaydedin ve Cloudflare account seçicisinde seçin. Bu durumda Qubix bölgeyi kendisi ayarlar — ve tüm bölgenin ayarlarını değiştirir: şifreleme modu, Always Use HTTPS, en düşük TLS sürümü, önbellekleme ve Authenticated Origin Pulls. Bu bölgedeki diğer sitelerin farklı ayarlara ihtiyacı varsa Through my Cloudflare seçeneğini seçin.
  • Alan adı proxy olmadan (gri bulut) hizmet vermeliyse, onu kendi DNS'inizle bağlayın.

Alan adı bağlamanın tüm yolları Mevcut bir alan adını bağlama makalesinde karşılaştırılır.

Başlamadan önce​

  • Cloudflare hesabınızdaki alan adı bölgesine erişim. Bir DNS kaydı ekleyecek, iki SSL/TLS ayarını değiştirecek ve bazen bir kural oluşturacaksınız.
  • Qubix'te alan adlarını ayarlama yetkisi. Bu yetki olmadan Alan adı ekle menüsünde Kendi alan adınızı bağlayın öğesi bulunmaz.
  • Erişim şablonunuzda Cloudflare üzerinden yönteminin Bağlantı yöntemleri arasında olması. Bu yöntem olmadan pencere Through my Cloudflare seçeneğini sunmaz — yöneticiye başvurun. Bu seçeneğin sunulmadığı diğer durumlar 1. Adımdan sonra listelenmiştir.

Cloudflare anahtarı gerekmez.

1. Adım. Alan adını Qubix'te bağlayın​

  1. Alan adları bölümünü açın, Alan adı ekle düğmesine tıklayın ve Kendi alan adınızı bağlayın seçeneğini seçin.
  2. Alan adını girin (örneğin, mygames.click) ve Kontrol et düğmesine tıklayın.
  3. Through my Cloudflare kartında Via your Cloudflare öğesine tıklayın.
  4. Pencere, In your Cloudflare account başlığı altındaki adımları alan adı, sunucunun adresi ve gerektiğinde port önceden doldurulmuş olarak gösterir. Pencereyi açık tutun: Check connection düğmesi adımların altındadır.

Masaüstü görünümünde Alan adı ekle düğmesi bir sihirbaz açar: What we add adımında Kendi alan adınızı bağlayın seçeneğini ve en az bir alan adı rolünü seçin, Domain name adımında alan adını girin, Traffic delivery adımında Through my Cloudflare seçeneğini seçin ve Review adımında Connect düğmesine tıklayın. Sihirbazın son ekranı aynı adımları ve aynı düğmeyi gösterir.

Pencerenin hangi seçenekleri sunduğu alan adına bağlıdır:

  • Qubix'in yönettiği bir Cloudflare bölgesi üzerinden hizmet veren bir alan adına Through my Cloudflare seçeneği sunulmaz;
  • kendi Cloudflare'iniz üzerinden zaten bağlanmış ve ilk kontrolü henüz geçmemiş bir alan adına yalnızca bu seçenek sunulur — onu yeniden seçmek adımları ve kontrol düğmesini geri getirir;
  • kendi Cloudflare'iniz üzerinden bağlanmış ve bir kontrolü zaten geçmiş bir alan adına hiçbir seçenek sunulmaz; pencerede şu mesaj görünür: Bu alan adı zaten eklendi. Alan adı kartından yönetin.

2. Adım. Bölgeyi Cloudflare hesabınızda ayarlayın​

Pencerenin listelediklerini, alan adının bölgesinin bulunduğu hesabın Cloudflare kontrol panelinde yapın. Pencere alan adını, sunucunun adresini ve portu doldurur; aşağıda bunlar mygames.click, 203.0.113.10 ve 8443 olarak geçer.

  1. DNS kaydı. DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
  2. Şifreleme modu. SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
  3. Authenticated Origin Pulls. SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
  4. Port kuralı — yalnızca pencere bu adımı gösteriyorsa. Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. Sunucunun portu 443 olduğunda pencerede böyle bir adım yoktur ve kurala gerek kalmaz.

Port tüm sunucu için tektir; yönetici onu Cloudflare origin portu bölümünde belirler — bkz. Yönetici domaini.

Şifreleme modu tüm bölge için ayarlanır

SSL/TLS → Overview sayfasındaki mod, bölgedeki her site için geçerlidir. Bu bölgedeki diğer sitelerin farklı bir moda ihtiyacı varsa modu olduğu gibi bırakın ve Full ayarını yalnızca bu alan adı için bir kuralla verin: Rules → Configuration Rules, alan adı için SSL ayarı Full olan bir kural.

Alan adını http üzerinden açan ziyaretçiler

Ayrıca SSL/TLS → Edge Certificates → Always Use HTTPS ayarını açın ya da yalnızca bu alan adı için https'e bir yönlendirme oluşturun. Aksi halde adresi http üzerinden açan bir ziyaretçi site yerine bir hata sayfası görebilir. Kontrol bunu göstermez: yalnızca https üzerinden istek gönderir.

3. Adım. Bağlantıyı kontrol edin​

Check connection düğmesine tıklayın. Qubix, Cloudflare üzerinden alan adına bir istek gönderir ve isteğin bu sunucuya ulaştığını kontrol eder.

  • Ulaştıysa pencerede şu mesaj görünür: Ready: requests through your Cloudflare reach this server.
  • Ulaşmadıysa pencere nedeni belirtir — bkz. Kontrol ne söylüyor. Belirtilen sorunu Cloudflare'de düzeltin ve düğmeye yeniden tıklayın.

Pencereyi açık tutmanız gerekmez: Qubix bu tür alan adlarını her 5 dakikada bir kendisi kontrol eder. Her kontrol turunun süresi sınırlıdır; bu tür alan adları çoksa bazıları sonraki turlardan birinde kontrol edilir. Bir kontrol geçene kadar:

  • listede NS / CF sütunu Awaiting check gösterir; bir kontrol neden belirttiyse bu neden, durumun yanındaki ipucunda yer alır;
  • Masaüstü görünümünde alan adı Awaiting check grubunda durur ve kartı aynı durumu Nameservers satırında gösterir;
  • bir kampanya için alan adı seçerken bu alan adı sunulmaz.

Bir kontrol geçtiğinde sütun Hazır gösterir, Masaüstü görünümünde alan adı Working grubuna geçer ve onu kampanyalarda kullanabilirsiniz.

İlk kontrol geçene kadar, bu alan adı için bağlantı penceresini yeniden açarak adımlara ve düğmeye geri dönebilirsiniz: Alan adı ekle → Kendi alan adınızı bağlayın.

Kontrol ne söylüyor​

Pencere ve listedeki ipucu alan adını, sunucunun adresini ve sunucunun portunu doldurur; aşağıda bunlar mygames.click, 203.0.113.10 ve 8443 olarak geçer.

Pencerede yazanNe yapmalı
Ready: requests through your Cloudflare reach this server.Hiçbir şey: alan adı hazır.
mygames.click does not resolve yet. Add the A record from step 1.Alan adının henüz A kaydı yok ya da kayıt henüz DNS'e yayılmadı. 1. adımdaki kaydı oluşturun, ardından yeniden kontrol edin.
The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud).Kayıt, proxy kapalıyken sunucunun adresini gösteriyor, bu yüzden istekler Cloudflare'i atlıyor. Kayıt için turuncu bulutu açın.
Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10.Kayıt başka bir adrese gidiyor. A kaydına mesajdaki sunucu adresini girin.
Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3).Authenticated Origin Pulls kapalı. Global bölümündeki geçiş düğmesini açın.
Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3).Authenticated Origin Pulls içinde bölge için bir sertifika yüklenmiş. Onun yerine Global geçiş düğmesini kullanın.
Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2).Şifreleme modunu Full olarak değiştirin.
Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2).Şifreleme modunu Full olarak değiştirin.
Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4.Mesajdaki portla Origin Rules kuralını oluşturun.
Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode.Cloudflare, kayıttaki adreste bulunan sunucuya bağlanamadı. A kaydındaki adresi (1. adım), pencere 4. adımı gösteriyorsa port kuralını ve şifreleme modunu (2. adım) kontrol edin.
Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator.Sunucunun Cloudflare için ayrılmış portu dışarıdan kapalı. Bu port Cloudflare'de değil, sunucuda açılır — bkz. Yönetici domaini.
Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again.Cloudflare alan adı için henüz sertifika düzenlemedi: bekleyin ve yeniden kontrol edin. Alan adı iki veya daha fazla seviye derinlikte bir alt alan adıysa (örneğin, promo.shop.example.com), beklemek işe yaramaz: Cloudflare'in ücretsiz sertifikası yalnızca bölgenin kendi adını ve birinci seviye alt alan adlarını kapsar. Böyle bir ad için Cloudflare'inizde sipariş edilmiş veya yüklenmiş bir sertifika gerekir — Advanced Certificate Manager ya da özel bir sertifika.
The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more.Kontrole Cloudflare'in kendisi mesajdaki kodla yanıt verdi — örneğin, Cloudflare'inizdeki bir güvenlik kuralı veya bot koruması isteği durdurdu. Kontrol, bu sunucunun adresinden /.well-known/qubix-origin-check/ ile başlayan bir yola gönderilen bir istektir; bölgenizin kurallarına bu istek için bir istisna ekleyin.
The server could not run the check. Try again later.Sunucu bu sefer kontrolü çalıştıramadı. Düğmeye daha sonra yeniden tıklayın — ya da bir sonraki otomatik kontrolü bekleyin.

Alan adı hazır olduktan sonra​

Kendi Cloudflare'iniz üzerinden bağlanan bir alan adının satırında düğme ve bağlantı yöntemi seçicisi bulunmaz: bunların yerine satırda, bölgenin Cloudflare hesabınızda olduğunu ve Qubix'in onu değiştirmediğini belirten bir ipucuyla birlikte Via your Cloudflare görünür. Masaüstü görünümünde kart aynı bilgiyi Serving satırında gösterir ve kartta CF kur düğmesi yoktur.

Bölge sizde kalır: kayıtları ve ayarları Cloudflare hesabınızda değiştirilir. Bu hesabın anahtarını Qubix'e kişisel anahtarınız olarak kaydettiyseniz, bölgenin kayıtlarını alan adının DNS sekmesinde de görüntüleyip düzenleyebilirsiniz — bkz. DNS kayıtları.

Qubix alan adını kontrol etmeye devam eder​

Qubix, hazır alan adlarını her 5 dakikada bir Cloudflare üzerinden yeniden kontrol eder; her turun süresi sınırlıdır, bu yüzden bu tür alan adları çoksa bazıları sonraki turlardan birinde kontrol edilir. Yeniden kontrol tek bir şeye bakar — alan adının kaydının hâlâ bu sunucuya gidip gitmediğine: kaydın kaybolması, isteklerin başka bir sunucuya ulaşması ya da Cloudflare'in kayıttaki adrese bağlanamaması. Qubix bu tür kontrolleri, içlerinden biri başarılı olana kadar sayar; Qubix'in yeniden başlatılması sayımı sıfırlar. Bu kontroller üçe ulaştığında ve ilkinden bu yana en az 10 dakika geçtiğinde alan adı, «Requests through Cloudflare reach another server. Check that the A record has the address …» nedeni ve sunucunun güncel adresiyle birlikte Awaiting check durumuna geri döner. Cloudflare'deki tek seferlik bir aksaklık alan adını geri düşürmez.

  • Alan adı, kendisine ulaşan ziyaretçilere hizmet vermeye devam eder; yalnızca bir kontrol yeniden geçene kadar yeni kampanyalar için sunulmaz.
  • Bununla ilgili tek bir mesaj, Cloudflare rolüne atanmış Telegram sohbetine gönderilir — bkz. Bağlantılar.
  • Bir kontrol yeniden geçtiğinde alan adı eskisi gibi çalışır. Bununla ilgili mesaj gönderilmez.

Bölgenin diğer ayarlarındaki değişiklikleri — örneğin şifreleme modunu veya Authenticated Origin Pulls ayarını — yeniden kontrol fark etmeyebilir: bu durumda alan adı Hazır olarak kalır ve mesaj gönderilmez. Hazır bir alan adının ne listede ne de kartta kontrol düğmesi vardır; bu yüzden bölgenin ayarlarını değiştirdikten sonra çalıştığından emin olmak için siteyi kendiniz açın.

Sunucu taşınırsa veya portu değişirse​

  • Yeni sunucu adresi. Cloudflare'inizde alan adının A kaydındaki adresi değiştirin: Qubix, hesabın anahtarı kayıtlı olsa bile bu şekilde bağlanan alan adlarının bölgelerini değiştirmez. Ana Cloudflare anahtarı Qubix ayarları → Bağlantılar → Cloudflare altında kayıtlıysa, oradaki Update the address and re-apply düğmesi Qubix'in yönettiği bölgeleri günceller ve kendi Cloudflare'iniz üzerinden bağlanan alan adlarını, ayarlanması gereken adresle birlikte ayrıca listeler.
  • Cloudflare için yeni port. Qubix, Cloudflare'inizdeki kuralı değiştirmez. Yönetici Cloudflare origin portu bölümünde (Yönetici domaini) yeni bir port seçtiğinde, bölüm bu alan adlarını listeler. Sunucu yeni porta hemen geçer ve bu alan adlarının kuralı yeni portla eşleşene kadar alan adları açılmayabilir — bu yüzden bu alan adlarının sahipleri değişiklikten önce uyarılmalıdır. 443'ten başka bir porta geçerken 4. adımdaki kuralı oluşturun; 443 dışındaki bir porttan başka bir porta geçerken kuraldaki portu değiştirin; 443'e geri dönerken kuralı silin.

Sınırlamalar ve retler​

Bağlantı yöntemi Qubix içinden değiştirilemez. Böyle bir alan adı için Qubix şunları reddeder: CF kur, Cloudflare üzerinden veya kendi DNS'inizle bağlama, yöntem seçicisi, bölgenin ana anahtar veya bir şirket anahtarıyla AI asistanı tarafından ayarlanması, panelin bu alan adına taşınması ve bu adın satın alınması. İşlemi yapma yetkisi olanlara bu yerlerin hepsi aynı mesajla yanıt verir: «This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.» Kişisel anahtarınızla — kaydedilmiş ya da sohbete yapıştırılmış — asistan kendi Cloudflare hesabınızda çalışır ve onayınızdan sonra bölgeyi ayarlar; proxy modunda bu, bölgenin tamamının ayarlarını değiştirir.

Alan adını başka bir seçeneğe taşımak için onu kartından silin ve yeniden bağlayın. Qubix, etkin bir kampanyanın hâlâ kullandığı bir alan adını silmez — önce alan adını o kampanyada serbest bırakın (bkz. Alan adı ayarları). Siz yeniden bağlayana kadar alan adı hizmet vermez.

Bağlama sırasında Qubix şu mesajlarla reddedebilir:

  • «This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.» — alan adı bu sunucuda başka bir seçenekle zaten çalışıyor.
  • «This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.» — bu adın, üst alan adının veya alt alan adlarından birinin bölgesi Qubix'in Cloudflare hesabında. Alan adını Seçenek A — Cloudflare üzerinden ile bağlayın.
  • «Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.» — alan adı Qubix'te başka bir kişi adına kayıtlı ya da Qubix'in Cloudflare hesabındaki bölgesi sizin alan adlarınıza bağlı değil. Yöneticiye başvurun.

Sırada ne var​