Trasferimento del nome di dominio al servizio DNS esterno CloudFlare | INTROSERV
EUR
european

EUR

usa

USD

Italy It
Ex. VAT Ex. VAT 0%

Configurazione di Cloudflare come provider DNS esterno

Cloudflare può gestire i record DNS del vostro dominio al posto dell'attuale provider DNS. Oltre all'hosting DNS, può fare da proxy al traffico del vostro sito web, fornirgli un certificato SSL e filtrare le richieste dannose. Questa guida mostra come trasferire la gestione DNS di un dominio a Cloudflare mantenendo operativi sito web e posta.

Cosa cambia

Il trasferimento della gestione DNS a Cloudflare non trasferisce la registrazione del dominio e non sposta il vostro sito web. Il dominio resta presso il registrar attuale, i file del sito restano sul vostro server e il passaggio della gestione DNS non modifica l'indirizzo IP del server. Cambiano solo i name server del dominio: dopo il passaggio, Cloudflare risponde alle query DNS e voi gestite tutti i record DNS nella dashboard di Cloudflare. La posta continua a funzionare se i relativi record DNS vengono trasferiti correttamente.

Preparazione

Prima di iniziare, vi servono:

  • un dominio e l'accesso al pannello di gestione del suo registrar;
  • un account Cloudflare, è sufficiente il piano Free;
  • l'indirizzo IP o l'hostname utilizzato dal vostro sito web, ad esempio di un VPS o di un server dedicato INTROSERV.

Aprite le impostazioni DNS del dominio presso l'attuale provider DNS e salvate una copia di tutti i record: A, AAAA, CNAME, MX, TXT, SRV, CAA e altri. Li confronterete con i record importati da Cloudflare.

Warning

Se per il dominio è attivo DNSSEC, disattivatelo e rimuovete i record DS esistenti presso il registrar prima di modificare i name server. In caso contrario, le query DNS per il dominio potrebbero non riuscire dopo il passaggio. Quando il dominio sarà attivo in Cloudflare, potrete attivare DNSSEC da lì e aggiungere il nuovo record DS presso il registrar.

Aggiungere il dominio a Cloudflare

Accedete alla dashboard di Cloudflare. Nella pagina Account home, inserite il nome del dominio senza www nel campo Add a domain, ad esempio example.com, e fate clic su Connect. Nella pagina Connect your domain, lasciate Automatic nel campo Import DNS records e fate clic su Continue.

Scegliete un piano. Il piano Free include DNS autoritativo, il proxy di Cloudflare e Universal SSL. A meno che non vi servano funzionalità disponibili solo in un piano a pagamento, fate clic su Select plan sotto Free.

Verificare i record DNS

Cloudflare esegue una rapida scansione dei record DNS e mostra quelli trovati. La scansione controlla i tipi e i nomi di record più comuni, quindi potrebbe non rilevare record personalizzati o rari. Confrontate l'elenco con la copia salvata e aggiungete i record mancanti con Add record.

Controllate con attenzione i record più importanti:

  • i record A e AAAA del sito web devono puntare al server corretto e i record CNAME all'hostname corretto;
  • i record MX e i record DNS utilizzati dal server di posta devono corrispondere alla configurazione precedente, altrimenti la consegna della posta si interrompe;
  • i record TXT per SPF, DKIM, DMARC, verifica del dominio e altri servizi devono essere trasferiti invariati.

Scegliere tra proxy e solo DNS

Impostate i record DNS e il relativo Proxy status prima di modificare i name server. Cloudflare consente di impostare il Proxy status per i record A, AAAA e CNAME:

  • Proxied: i visitatori si connettono a Cloudflare e Cloudflare inoltra le richieste al vostro server. L'indirizzo IP reale del server è nascosto e funzionano il certificato SSL di Cloudflare e le funzioni di protezione;
  • DNS only: Cloudflare risponde alle query DNS solo con l'indirizzo IP reale del vostro server e i visitatori si connettono direttamente al server.

Utilizzate Proxied per i record del sito web, ad esempio example.com e www. Cloudflare attiva il proxy per impostazione predefinita su tutti i record A e CNAME importati, compresi record come mail e ftp, quindi impostate questi record su DNS only. Il proxy standard di Cloudflare è destinato al traffico HTTP e HTTPS e non inoltra servizi come SSH, SMTP o FTP. Utilizzate DNS only per gli hostname di server di posta, SSH, FTP, server di gioco e altri servizi che non sono siti web.

Info

Il certificato SSL edge di Cloudflare viene utilizzato quando il traffico HTTPS passa attraverso il proxy di Cloudflare. Con DNS only, i visitatori si connettono direttamente al vostro server, quindi il server deve avere un proprio certificato SSL per HTTPS.

Se utilizzate il proxy per il vostro sito web, verificate la modalità di crittografia dopo che il dominio è diventato attivo. Aprite SSL/TLS, poi Overview, e fate clic su Configure. Per impostazione predefinita, Cloudflare utilizza la modalità Automatic SSL/TLS e sceglie la modalità più sicura supportata dal server. Per impostare la modalità manualmente quando il server dispone di un certificato SSL valido, ad esempio di Let's Encrypt, selezionate Full (Strict) e fate clic su Save: la connessione tra Cloudflare e il server viene così crittografata e il certificato viene verificato. Evitate la modalità Flexible se il sito web reindirizza HTTP a HTTPS, perché questa combinazione causa un ciclo di reindirizzamenti.

Modificare i name server

Quando i record sono pronti, fate clic su Continue to activation. Cloudflare mostra i due name server assegnati al vostro dominio, ad esempio ada.ns.cloudflare.com e bob.ns.cloudflare.com. I nomi sono diversi per ogni account. Sotto di essi, Cloudflare elenca i name server attuali del dominio che dovete rimuovere.

Aprite il pannello di controllo del registrar del dominio, individuate le impostazioni dei name server (NS) del dominio e sostituite i name server attuali con i due name server di Cloudflare. Rimuovete tutti gli altri name server e salvate le modifiche.

Cloudflare verifica automaticamente i name server. È possibile avviare la verifica anche manualmente nella pagina Overview del dominio. La modifica di solito diventa effettiva entro poche ore, ma può richiedere fino a 24 ore. Al termine, il dominio assume lo stato Active nella dashboard e Cloudflare invia un'email.

Verificare il risultato

Per verificare il DNS del dominio, eseguite su Linux o macOS:

dig NS example.com +short dig A example.com +short dig MX example.com +short

Su Windows:

nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com

La query NS deve restituire i due name server di Cloudflare. La query MX deve restituire i server di posta utilizzati per il dominio: se non avete cambiato provider di posta, corrispondono ai record MX della configurazione precedente. Per un sito web con proxy, la query A restituisce indirizzi di Cloudflare anziché l'indirizzo IP del vostro server. Questo è il comportamento previsto. Aprite quindi il sito web in un browser e inviate un'email di prova a un indirizzo del dominio.

Tip

Dopo il trasferimento, gestite tutti i record DNS del dominio in Cloudflare. Le modifiche presso il vecchio provider DNS non hanno più alcun effetto.

Se qualcosa non funziona

Se il dominio rimane nello stato Pending per più di 24 ore, verificate che i name server presso il registrar corrispondano esattamente ai due assegnati da Cloudflare e che non ne rimanga nessun altro. Se DNSSEC era attivo, assicuratevi che il vecchio record DS sia stato rimosso.

Se il sito web non si apre, controllate i record A, AAAA o CNAME del sito e la modalità di crittografia SSL/TLS. Un ciclo di reindirizzamenti indica di solito che viene utilizzata la modalità Flexible insieme a un reindirizzamento a HTTPS sul server.

Se la posta ha smesso di funzionare, confrontate i record MX, TXT e del server di posta in Cloudflare con la copia salvata. Il record DNS del server di posta, ad esempio il record A o AAAA di mail.example.com, deve essere impostato su DNS only, perché il proxy standard di Cloudflare non inoltra il traffico SMTP.

Se un sottodominio non funziona, verificate che il suo record esista in Cloudflare. La scansione rapida spesso non rileva i sottodomini, quindi aggiungete i relativi record manualmente.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA