Konfiguracja Cloudflare jako zewnętrznego dostawcy DNS
Cloudflare może zarządzać rekordami DNS Twojej domeny zamiast dotychczasowego dostawcy DNS. Oprócz hostingu DNS może pośredniczyć (proxy) w ruchu Twojej strony internetowej, zapewnić dla niej certyfikat SSL i filtrować złośliwe żądania. Ten poradnik pokazuje, jak przenieść zarządzanie DNS domeny do Cloudflare, zachowując działanie strony internetowej i poczty.
Co się zmienia
Przeniesienie zarządzania DNS do Cloudflare nie przenosi rejestracji domeny i nie przenosi Twojej strony internetowej. Domena pozostaje u dotychczasowego rejestratora, pliki strony pozostają na Twoim serwerze, a zmiana zarządzania DNS nie zmienia adresu IP serwera. Zmieniają się tylko serwery nazw domeny: po przełączeniu na zapytania DNS odpowiada Cloudflare, a wszystkimi rekordami DNS zarządzasz w panelu Cloudflare. Poczta nadal działa, jeśli jej rekordy DNS zostaną prawidłowo przeniesione.
Przygotowanie
Zanim zaczniesz, potrzebujesz:
- domeny i dostępu do panelu zarządzania jej rejestratora;
- konta Cloudflare, wystarczy plan Free;
- adresu IP lub nazwy hosta używanej przez Twoją stronę internetową, na przykład serwera VPS lub serwera dedykowanego INTROSERV.
Otwórz ustawienia DNS domeny u dotychczasowego dostawcy DNS i zapisz kopię wszystkich rekordów: A, AAAA, CNAME, MX, TXT, SRV, CAA i innych. Porównasz je z rekordami zaimportowanymi przez Cloudflare.
Jeśli dla domeny włączono DNSSEC, wyłącz go i usuń istniejące rekordy DS u rejestratora, zanim zmienisz serwery nazw. W przeciwnym razie zapytania DNS dotyczące domeny mogą kończyć się błędem po przełączeniu. Gdy domena stanie się aktywna w Cloudflare, możesz tam włączyć DNSSEC i dodać nowy rekord DS u rejestratora.
Dodawanie domeny do Cloudflare
Zaloguj się do panelu Cloudflare. Na stronie Account home wpisz nazwę domeny bez www w polu Add a domain, na przykład example.com, i kliknij Connect. Na stronie Connect your domain pozostaw w polu Import DNS records wartość Automatic i kliknij Continue.

Wybierz plan. Plan Free obejmuje autorytatywny DNS, proxy Cloudflare i Universal SSL. Jeśli nie potrzebujesz funkcji dostępnych wyłącznie w planach płatnych, kliknij Select plan pod planem Free.

Sprawdzanie rekordów DNS
Cloudflare wykonuje szybkie skanowanie rekordów DNS i wyświetla znalezione rekordy. Skanowanie sprawdza typowe typy i nazwy rekordów, więc może pominąć rekordy niestandardowe lub rzadko używane. Porównaj listę z zapisaną kopią i dodaj brakujące rekordy przyciskiem Add record.

Dokładnie sprawdź najważniejsze rekordy:
- rekordy A i AAAA strony internetowej muszą wskazywać właściwy serwer, a rekordy CNAME – właściwą nazwę hosta;
- rekordy MX oraz rekordy DNS używane przez serwer pocztowy muszą odpowiadać poprzedniej konfiguracji, w przeciwnym razie dostarczanie poczty zostanie przerwane;
- rekordy TXT dla SPF, DKIM, DMARC, weryfikacji domeny i innych usług muszą zostać przeniesione bez zmian.
Wybór między proxy a samym DNS
Ustaw rekordy DNS i ich Proxy status przed zmianą serwerów nazw. Cloudflare pozwala ustawić Proxy status dla rekordów A, AAAA i CNAME:
- Proxied: odwiedzający łączą się z Cloudflare, a Cloudflare przekazuje żądania do Twojego serwera. Rzeczywisty adres IP serwera jest ukryty, a certyfikat SSL Cloudflare i funkcje ochrony działają;
- DNS only: Cloudflare odpowiada na zapytania DNS wyłącznie rzeczywistym adresem IP Twojego serwera, a odwiedzający łączą się bezpośrednio z serwerem.
Dla rekordów strony internetowej, na przykład example.com i www, użyj ustawienia Proxied. Cloudflare domyślnie włącza proxy dla wszystkich zaimportowanych rekordów A i CNAME, w tym rekordów takich jak mail i ftp, dlatego przełącz je na DNS only. Standardowe proxy Cloudflare jest przeznaczone dla ruchu HTTP i HTTPS i nie przepuszcza usług takich jak SSH, SMTP czy FTP. Użyj DNS only dla nazw hostów serwerów pocztowych, SSH, FTP, serwerów gier i innych usług, które nie są stronami internetowymi.
Certyfikat SSL brzegowy (edge) Cloudflare jest używany, gdy ruch HTTPS przechodzi przez proxy Cloudflare. W trybie DNS only odwiedzający łączą się bezpośrednio z Twoim serwerem, dlatego serwer musi mieć własny certyfikat SSL dla HTTPS.
Jeśli używasz proxy dla swojej strony internetowej, sprawdź tryb szyfrowania po tym, jak domena stanie się aktywna. Otwórz SSL/TLS, następnie Overview i kliknij Configure. Domyślnie Cloudflare używa trybu Automatic SSL/TLS i wybiera najbezpieczniejszy tryb obsługiwany przez Twój serwer. Aby ustawić tryb ręcznie, gdy serwer ma ważny certyfikat SSL, na przykład z Let's Encrypt, wybierz Full (Strict) i kliknij Save: połączenie między Cloudflare a serwerem jest wtedy szyfrowane, a certyfikat jest weryfikowany. Unikaj trybu Flexible, jeśli Twoja strona przekierowuje HTTP na HTTPS, ponieważ takie połączenie powoduje pętlę przekierowań.

Zmiana serwerów nazw
Gdy rekordy są gotowe, kliknij Continue to activation. Cloudflare pokaże dwa serwery nazw przypisane do Twojej domeny, na przykład ada.ns.cloudflare.com i bob.ns.cloudflare.com. Nazwy różnią się w zależności od konta. Poniżej Cloudflare wyświetla dotychczasowe serwery nazw domeny, które musisz usunąć.

Otwórz panel sterowania rejestratora domeny, znajdź ustawienia serwerów nazw (NS) domeny i zastąp dotychczasowe serwery nazw dwoma serwerami nazw Cloudflare. Usuń wszystkie pozostałe serwery nazw i zapisz zmiany.
Cloudflare sprawdza serwery nazw automatycznie. Sprawdzenie można też uruchomić ręcznie na stronie Overview domeny. Zmiana zwykle zaczyna obowiązywać w ciągu kilku godzin, ale może potrwać do 24 godzin. Po jej zakończeniu domena otrzymuje w panelu status Active, a Cloudflare wysyła Ci wiadomość e-mail.
Sprawdzanie rezultatu
Aby sprawdzić DNS domeny, uruchom w systemie Linux lub macOS:
dig NS example.com +short dig A example.com +short dig MX example.com +short
W systemie Windows:
nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com
Zapytanie NS musi zwrócić dwa serwery nazw Cloudflare. Zapytanie MX musi zwrócić serwery pocztowe używane dla domeny: jeśli nie zmieniano dostawcy poczty, odpowiadają one rekordom MX z poprzedniej konfiguracji. Dla strony internetowej obsługiwanej przez proxy zapytanie A zwraca adresy Cloudflare zamiast adresu IP Twojego serwera. Jest to zachowanie oczekiwane. Następnie otwórz stronę w przeglądarce i wyślij testową wiadomość e-mail na adres w tej domenie.
Po przeniesieniu zarządzaj wszystkimi rekordami DNS domeny w Cloudflare. Zmiany wprowadzone u poprzedniego dostawcy DNS nie mają już żadnego skutku.
Jeśli coś nie działa
Jeśli domena pozostaje w statusie Pending dłużej niż 24 godziny, sprawdź, czy serwery nazw u rejestratora dokładnie odpowiadają dwóm serwerom przypisanym przez Cloudflare i czy nie pozostały żadne inne serwery nazw. Jeśli DNSSEC był włączony, upewnij się, że stary rekord DS został usunięty.
Jeśli strona internetowa się nie otwiera, sprawdź rekordy A, AAAA lub CNAME strony oraz tryb szyfrowania SSL/TLS. Pętla przekierowań zwykle oznacza, że używany jest tryb Flexible razem z przekierowaniem na HTTPS na serwerze.
Jeśli poczta przestała działać, porównaj rekordy MX, TXT i rekordy serwera pocztowego w Cloudflare z zapisaną kopią. Rekord DNS serwera pocztowego, na przykład rekord A lub AAAA dla mail.example.com, musi mieć ustawienie DNS only, ponieważ standardowe proxy Cloudflare nie przepuszcza ruchu SMTP.
Jeśli subdomena nie działa, sprawdź, czy jej rekord istnieje w Cloudflare. Szybkie skanowanie często pomija subdomeny, dlatego dodaj ich rekordy ręcznie.