Konfiguracija Cloudflare-a kao vanjskog DNS pružatelja usluga
Cloudflare može upravljati DNS zapisima vaše domene umjesto vašeg trenutačnog DNS pružatelja. Osim DNS hostinga, može prosljeđivati promet vaše web-stranice, osigurati joj SSL certifikat i filtrirati zlonamjerne zahtjeve. Ovaj vodič pokazuje kako prenijeti upravljanje DNS-om domene na Cloudflare, a pritom zadržati ispravan rad web-stranice i e-pošte.
Što se mijenja
Prijenos upravljanja DNS-om na Cloudflare ne prenosi registraciju domene niti premješta vašu web-stranicu. Domena ostaje kod vašeg trenutačnog registrara, datoteke web-stranice ostaju na vašem poslužitelju, a prijenos upravljanja DNS-om ne mijenja IP adresu vašeg poslužitelja. Mijenjaju se samo poslužitelji imena domene: nakon promjene Cloudflare odgovara na DNS upite, a svim DNS zapisima upravljate putem Cloudflare nadzorne ploče. E-pošta će nastaviti raditi ako se njezini DNS zapisi ispravno prenesu.
Priprema
Prije početka trebate:
- domenu i pristup upravljačkoj ploči svojeg registrara;
- račun na Cloudflareu; dovoljan je besplatni plan;
- IP adresu ili naziv hosta koji koristi vaša web-stranica, primjerice INTROSERV VPS ili dedicirani poslužitelj.
Otvorite DNS postavke domene kod trenutačnog DNS pružatelja i spremite kopiju svih zapisa: A, AAAA, CNAME, MX, TXT, SRV, CAA i drugih. Usporedit ćete ih sa zapisima koje Cloudflare uveze.
Ako je za domenu omogućen DNSSEC, onemogućite ga i uklonite postojeće DS zapise kod registrara prije promjene poslužitelja imena. U suprotnom DNS upiti za domenu mogu prestati raditi nakon promjene. Kada domena postane aktivna u Cloudflareu, tamo možete ponovno omogućiti DNSSEC i dodati novi DS zapis kod registrara.
Dodajte domenu u Cloudflare
Prijavite se na Cloudflare nadzornu ploču. Na početnoj stranici računa unesite naziv domene bez www u polje Add a domain, primjerice example.com, i kliknite Connect. Na stranici Connect your domain ostavite Automatic u polju Import DNS records i kliknite Continue.

Odaberite plan. Besplatni plan uključuje autoritativni DNS, Cloudflare proxy i Universal SSL. Ako vam nisu potrebne značajke dostupne samo u plaćenim planovima, kliknite Select plan u odjeljku Free.

Provjerite DNS zapise
Cloudflare brzo skenira DNS zapise i prikazuje one koje pronađe. Skeniranje provjerava uobičajene vrste i nazive zapisa pa može propustiti prilagođene ili rijetke zapise. Usporedite popis sa spremljenom kopijom i dodajte zapise koji nedostaju pomoću opcije Add record.

Pažljivo provjerite najvažnije zapise:
- A i AAAA zapisi web-stranice moraju upućivati na ispravan poslužitelj, a njezini CNAME zapisi na ispravan naziv hosta;
- MX zapisi i DNS zapisi koje koristi vaš poslužitelj e-pošte moraju odgovarati staroj konfiguraciji, inače će dostava e-pošte prestati raditi;
- TXT zapisi za SPF, DKIM, DMARC, provjeru domene i druge usluge moraju se prenijeti bez izmjena.
Odaberite između Proxy i DNS only
Postavite DNS zapise i njihov status proxyja prije promjene poslužitelja imena. Cloudflare omogućuje postavljanje statusa proxyja za A, AAAA i CNAME zapise:
- Proxied: posjetitelji se povezuju na Cloudflare, a Cloudflare prosljeđuje zahtjeve vašem poslužitelju. Stvarna IP adresa poslužitelja je skrivena, a Cloudflare SSL certifikat i zaštitne značajke rade;
- DNS only: Cloudflare samo odgovara na DNS upite stvarnom IP adresom vašeg poslužitelja, a posjetitelji se izravno povezuju na poslužitelj.
Koristite Proxied za zapise web-stranice, primjerice example.com i www. Cloudflare prema zadanim postavkama uključuje proxy za sve uvezene A i CNAME zapise, uključujući zapise kao što su mail i ftp, pa te zapise prebacite na DNS only. Standardni Cloudflare proxy namijenjen je HTTP i HTTPS prometu i ne prosljeđuje usluge kao što su SSH, SMTP ili FTP. Koristite DNS only za nazive hostova poslužitelja e-pošte, SSH-a, FTP-a, poslužitelja igara i drugih usluga koje nisu web-stranice.
Cloudflareov edge SSL certifikat koristi se kada HTTPS promet prolazi kroz Cloudflare proxy. Kod opcije DNS only posjetitelji se izravno povezuju na vaš poslužitelj, pa poslužitelj mora imati vlastiti SSL certifikat za HTTPS.
Ako za web-stranicu koristite proxy, provjerite način šifriranja nakon što domena postane aktivna. Otvorite SSL/TLS, zatim Overview i kliknite Configure. Cloudflare prema zadanim postavkama koristi automatski način SSL/TLS i odabire najsigurniji način koji vaš poslužitelj podržava. Ako želite ručno postaviti način rada, a vaš poslužitelj ima valjani SSL certifikat, primjerice od Let's Encrypta, odaberite Full (Strict) i kliknite Save: veza između Cloudflarea i poslužitelja tada je šifrirana, a certifikat se provjerava. Izbjegavajte način Flexible ako vaša web-stranica preusmjerava HTTP na HTTPS jer ta kombinacija uzrokuje petlju preusmjeravanja.

Promijenite poslužitelje imena
Kada su zapisi spremni, kliknite Continue to activation. Cloudflare prikazuje dva poslužitelja imena dodijeljena vašoj domeni, primjerice ada.ns.cloudflare.com i bob.ns.cloudflare.com. Nazivi se razlikuju za svaki račun. Ispod njih Cloudflare prikazuje trenutačne poslužitelje imena domene koje trebate ukloniti.

Otvorite upravljačku ploču registrara svoje domene, pronađite postavke poslužitelja imena (NS) domene i zamijenite trenutačne poslužitelje imena s dva Cloudflareova poslužitelja imena. Uklonite sve ostale poslužitelje imena i spremite promjene.
Cloudflare automatski provjerava poslužitelje imena. Provjeru možete pokrenuti i ručno na stranici Overview domene. Promjena obično stupi na snagu u roku od nekoliko sati, ali može potrajati do 24 sata. Kada završi, domena u nadzornoj ploči dobiva status Active, a Cloudflare vam šalje e-poruku.
Provjerite rezultat
Za provjeru DNS-a domene na Linuxu ili macOS-u pokrenite:
dig NS example.com +short dig A example.com +short dig MX example.com +short
Na Windowsu:
nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com
NS upit mora vratiti dva Cloudflareova poslužitelja imena. MX upit mora vratiti poslužitelje e-pošte koje koristite za domenu: ako niste promijenili pružatelja e-pošte, oni moraju odgovarati MX zapisima stare konfiguracije. Za web-stranicu koja koristi proxy A upit vraća Cloudflareove adrese umjesto IP adrese vašeg poslužitelja. To je očekivano. Zatim otvorite web-stranicu u pregledniku i pošaljite probnu e-poruku na adresu na toj domeni.
Nakon prijenosa svim DNS zapisima domene upravljajte u Cloudflareu. Promjene kod starog DNS pružatelja više nemaju nikakav učinak.
Ako nešto ne radi
Ako domena ostane u statusu Pending dulje od 24 sata, provjerite da poslužitelji imena kod registrara točno odgovaraju dvama poslužiteljima imena koje je dodijelio Cloudflare i da nisu ostali postavljeni drugi poslužitelji imena. Ako je DNSSEC bio omogućen, provjerite je li stari DS zapis uklonjen.
Ako se web-stranica ne otvara, provjerite A, AAAA ili CNAME zapise web-stranice i način SSL/TLS šifriranja. Petlja preusmjeravanja obično znači da se način Flexible koristi zajedno s preusmjeravanjem na HTTPS na poslužitelju.
Ako je e-pošta prestala raditi, usporedite MX, TXT i zapise poslužitelja e-pošte u Cloudflareu sa spremljenom kopijom. DNS zapis poslužitelja e-pošte, primjerice A ili AAAA zapis za mail.example.com, mora biti postavljen na DNS only jer standardni Cloudflare proxy ne prosljeđuje SMTP promet.
Ako poddomena ne radi, provjerite postoji li njezin zapis u Cloudflareu. Brzo skeniranje često ne pronađe poddomene pa njihove zapise dodajte ručno.