Transfer nazwy domeny do zewnętrznej usługi DNS CloudFlare | INTROSERV
EUR
european

EUR

usa

USD

Poland Pl
Ex. VAT Ex. VAT 0%

Konfiguracja Cloudflare jako zewnętrznego dostawcy DNS

Cloudflare może zarządzać rekordami DNS Twojej domeny zamiast dotychczasowego dostawcy DNS. Oprócz hostingu DNS może pośredniczyć (proxy) w ruchu Twojej strony internetowej, zapewnić dla niej certyfikat SSL i filtrować złośliwe żądania. Ten poradnik pokazuje, jak przenieść zarządzanie DNS domeny do Cloudflare, zachowując działanie strony internetowej i poczty.

Co się zmienia

Przeniesienie zarządzania DNS do Cloudflare nie przenosi rejestracji domeny i nie przenosi Twojej strony internetowej. Domena pozostaje u dotychczasowego rejestratora, pliki strony pozostają na Twoim serwerze, a zmiana zarządzania DNS nie zmienia adresu IP serwera. Zmieniają się tylko serwery nazw domeny: po przełączeniu na zapytania DNS odpowiada Cloudflare, a wszystkimi rekordami DNS zarządzasz w panelu Cloudflare. Poczta nadal działa, jeśli jej rekordy DNS zostaną prawidłowo przeniesione.

Przygotowanie

Zanim zaczniesz, potrzebujesz:

  • domeny i dostępu do panelu zarządzania jej rejestratora;
  • konta Cloudflare, wystarczy plan Free;
  • adresu IP lub nazwy hosta używanej przez Twoją stronę internetową, na przykład serwera VPS lub serwera dedykowanego INTROSERV.

Otwórz ustawienia DNS domeny u dotychczasowego dostawcy DNS i zapisz kopię wszystkich rekordów: A, AAAA, CNAME, MX, TXT, SRV, CAA i innych. Porównasz je z rekordami zaimportowanymi przez Cloudflare.

Warning

Jeśli dla domeny włączono DNSSEC, wyłącz go i usuń istniejące rekordy DS u rejestratora, zanim zmienisz serwery nazw. W przeciwnym razie zapytania DNS dotyczące domeny mogą kończyć się błędem po przełączeniu. Gdy domena stanie się aktywna w Cloudflare, możesz tam włączyć DNSSEC i dodać nowy rekord DS u rejestratora.

Dodawanie domeny do Cloudflare

Zaloguj się do panelu Cloudflare. Na stronie Account home wpisz nazwę domeny bez www w polu Add a domain, na przykład example.com, i kliknij Connect. Na stronie Connect your domain pozostaw w polu Import DNS records wartość Automatic i kliknij Continue.

Wybierz plan. Plan Free obejmuje autorytatywny DNS, proxy Cloudflare i Universal SSL. Jeśli nie potrzebujesz funkcji dostępnych wyłącznie w planach płatnych, kliknij Select plan pod planem Free.

Sprawdzanie rekordów DNS

Cloudflare wykonuje szybkie skanowanie rekordów DNS i wyświetla znalezione rekordy. Skanowanie sprawdza typowe typy i nazwy rekordów, więc może pominąć rekordy niestandardowe lub rzadko używane. Porównaj listę z zapisaną kopią i dodaj brakujące rekordy przyciskiem Add record.

Dokładnie sprawdź najważniejsze rekordy:

  • rekordy A i AAAA strony internetowej muszą wskazywać właściwy serwer, a rekordy CNAME – właściwą nazwę hosta;
  • rekordy MX oraz rekordy DNS używane przez serwer pocztowy muszą odpowiadać poprzedniej konfiguracji, w przeciwnym razie dostarczanie poczty zostanie przerwane;
  • rekordy TXT dla SPF, DKIM, DMARC, weryfikacji domeny i innych usług muszą zostać przeniesione bez zmian.

Wybór między proxy a samym DNS

Ustaw rekordy DNS i ich Proxy status przed zmianą serwerów nazw. Cloudflare pozwala ustawić Proxy status dla rekordów A, AAAA i CNAME:

  • Proxied: odwiedzający łączą się z Cloudflare, a Cloudflare przekazuje żądania do Twojego serwera. Rzeczywisty adres IP serwera jest ukryty, a certyfikat SSL Cloudflare i funkcje ochrony działają;
  • DNS only: Cloudflare odpowiada na zapytania DNS wyłącznie rzeczywistym adresem IP Twojego serwera, a odwiedzający łączą się bezpośrednio z serwerem.

Dla rekordów strony internetowej, na przykład example.com i www, użyj ustawienia Proxied. Cloudflare domyślnie włącza proxy dla wszystkich zaimportowanych rekordów A i CNAME, w tym rekordów takich jak mail i ftp, dlatego przełącz je na DNS only. Standardowe proxy Cloudflare jest przeznaczone dla ruchu HTTP i HTTPS i nie przepuszcza usług takich jak SSH, SMTP czy FTP. Użyj DNS only dla nazw hostów serwerów pocztowych, SSH, FTP, serwerów gier i innych usług, które nie są stronami internetowymi.

Info

Certyfikat SSL brzegowy (edge) Cloudflare jest używany, gdy ruch HTTPS przechodzi przez proxy Cloudflare. W trybie DNS only odwiedzający łączą się bezpośrednio z Twoim serwerem, dlatego serwer musi mieć własny certyfikat SSL dla HTTPS.

Jeśli używasz proxy dla swojej strony internetowej, sprawdź tryb szyfrowania po tym, jak domena stanie się aktywna. Otwórz SSL/TLS, następnie Overview i kliknij Configure. Domyślnie Cloudflare używa trybu Automatic SSL/TLS i wybiera najbezpieczniejszy tryb obsługiwany przez Twój serwer. Aby ustawić tryb ręcznie, gdy serwer ma ważny certyfikat SSL, na przykład z Let's Encrypt, wybierz Full (Strict) i kliknij Save: połączenie między Cloudflare a serwerem jest wtedy szyfrowane, a certyfikat jest weryfikowany. Unikaj trybu Flexible, jeśli Twoja strona przekierowuje HTTP na HTTPS, ponieważ takie połączenie powoduje pętlę przekierowań.

Zmiana serwerów nazw

Gdy rekordy są gotowe, kliknij Continue to activation. Cloudflare pokaże dwa serwery nazw przypisane do Twojej domeny, na przykład ada.ns.cloudflare.com i bob.ns.cloudflare.com. Nazwy różnią się w zależności od konta. Poniżej Cloudflare wyświetla dotychczasowe serwery nazw domeny, które musisz usunąć.

Otwórz panel sterowania rejestratora domeny, znajdź ustawienia serwerów nazw (NS) domeny i zastąp dotychczasowe serwery nazw dwoma serwerami nazw Cloudflare. Usuń wszystkie pozostałe serwery nazw i zapisz zmiany.

Cloudflare sprawdza serwery nazw automatycznie. Sprawdzenie można też uruchomić ręcznie na stronie Overview domeny. Zmiana zwykle zaczyna obowiązywać w ciągu kilku godzin, ale może potrwać do 24 godzin. Po jej zakończeniu domena otrzymuje w panelu status Active, a Cloudflare wysyła Ci wiadomość e-mail.

Sprawdzanie rezultatu

Aby sprawdzić DNS domeny, uruchom w systemie Linux lub macOS:

dig NS example.com +short dig A example.com +short dig MX example.com +short

W systemie Windows:

nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com

Zapytanie NS musi zwrócić dwa serwery nazw Cloudflare. Zapytanie MX musi zwrócić serwery pocztowe używane dla domeny: jeśli nie zmieniano dostawcy poczty, odpowiadają one rekordom MX z poprzedniej konfiguracji. Dla strony internetowej obsługiwanej przez proxy zapytanie A zwraca adresy Cloudflare zamiast adresu IP Twojego serwera. Jest to zachowanie oczekiwane. Następnie otwórz stronę w przeglądarce i wyślij testową wiadomość e-mail na adres w tej domenie.

Tip

Po przeniesieniu zarządzaj wszystkimi rekordami DNS domeny w Cloudflare. Zmiany wprowadzone u poprzedniego dostawcy DNS nie mają już żadnego skutku.

Jeśli coś nie działa

Jeśli domena pozostaje w statusie Pending dłużej niż 24 godziny, sprawdź, czy serwery nazw u rejestratora dokładnie odpowiadają dwóm serwerom przypisanym przez Cloudflare i czy nie pozostały żadne inne serwery nazw. Jeśli DNSSEC był włączony, upewnij się, że stary rekord DS został usunięty.

Jeśli strona internetowa się nie otwiera, sprawdź rekordy A, AAAA lub CNAME strony oraz tryb szyfrowania SSL/TLS. Pętla przekierowań zwykle oznacza, że używany jest tryb Flexible razem z przekierowaniem na HTTPS na serwerze.

Jeśli poczta przestała działać, porównaj rekordy MX, TXT i rekordy serwera pocztowego w Cloudflare z zapisaną kopią. Rekord DNS serwera pocztowego, na przykład rekord A lub AAAA dla mail.example.com, musi mieć ustawienie DNS only, ponieważ standardowe proxy Cloudflare nie przepuszcza ruchu SMTP.

Jeśli subdomena nie działa, sprawdź, czy jej rekord istnieje w Cloudflare. Szybkie skanowanie często pomija subdomeny, dlatego dodaj ich rekordy ręcznie.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA