Nastavitev Cloudflare kot zunanjega ponudnika DNS
Cloudflare lahko upravlja zapise DNS vaše domene namesto vašega trenutnega ponudnika DNS. Poleg gostovanja DNS lahko deluje kot posrednik (proxy) za promet vašega spletnega mesta, zanj zagotovi certifikat SSL in filtrira zlonamerne zahteve. Ta vodnik prikazuje, kako prenesti upravljanje DNS domene na Cloudflare, ne da bi prekinili delovanje spletnega mesta in e-pošte.
Kaj se spremeni
S prenosom upravljanja DNS na Cloudflare se registracija domene ne prenese in vaše spletno mesto se ne premakne. Domena ostane pri vašem trenutnem registrarju, datoteke spletnega mesta ostanejo na vašem strežniku, prenos upravljanja DNS pa ne spremeni naslova IP vašega strežnika. Spremenijo se samo imenski strežniki domene: po preklopu na poizvedbe DNS odgovarja Cloudflare, vse zapise DNS pa upravljate na nadzorni plošči Cloudflare. E-pošta še naprej deluje, če so njeni zapisi DNS pravilno preneseni.
Priprava
Preden začnete, potrebujete:
- domeno in dostop do upravljalne plošče njenega registrarja;
- račun Cloudflare, zadostuje paket Free;
- naslov IP ali ime gostitelja, ki ga uporablja vaše spletno mesto, na primer strežnika VPS ali namenskega strežnika INTROSERV.
Odprite nastavitve DNS domene pri trenutnem ponudniku DNS in shranite kopijo vseh zapisov: A, AAAA, CNAME, MX, TXT, SRV, CAA in drugih. Primerjali jih boste z zapisi, ki jih uvozi Cloudflare.
Če je za domeno omogočen DNSSEC, ga onemogočite in pri registrarju odstranite obstoječe zapise DS, preden spremenite imenske strežnike. Sicer lahko poizvedbe DNS za domeno po preklopu odpovedo. Ko bo domena v Cloudflaru aktivna, lahko tam omogočite DNSSEC in pri registrarju dodate nov zapis DS.
Dodajanje domene v Cloudflare
Prijavite se na nadzorno ploščo Cloudflare. Na strani Account home v polje Add a domain vnesite ime domene brez www, na primer example.com, in kliknite Connect. Na strani Connect your domain pustite v polju Import DNS records vrednost Automatic in kliknite Continue.

Izberite paket. Paket Free vključuje avtoritativni DNS, proxy Cloudflare in Universal SSL. Če ne potrebujete funkcij, ki so na voljo samo v plačljivem paketu, kliknite Select plan pod paketom Free.

Preverjanje zapisov DNS
Cloudflare hitro pregleda zapise DNS in prikaže najdene zapise. Pregled preveri običajne vrste in imena zapisov, zato lahko spregleda prilagojene ali redke zapise. Seznam primerjajte s shranjeno kopijo in manjkajoče zapise dodajte z Add record.

Natančno preverite najpomembnejše zapise:
- zapisi A in AAAA spletnega mesta morajo kazati na pravi strežnik, zapisi CNAME pa na pravo ime gostitelja;
- zapisi MX in zapisi DNS, ki jih uporablja poštni strežnik, se morajo ujemati s prejšnjo konfiguracijo, sicer se dostava pošte ustavi;
- zapisi TXT za SPF, DKIM, DMARC, preverjanje domene in druge storitve morajo biti preneseni nespremenjeni.
Izbira med proxyjem in samo DNS
Nastavite zapise DNS in njihov Proxy status, preden spremenite imenske strežnike. Cloudflare omogoča nastavitev Proxy status za zapise A, AAAA in CNAME:
- Proxied: obiskovalci se povežejo s Cloudflarom, Cloudflare pa posreduje zahteve vašemu strežniku. Pravi naslov IP strežnika je skrit, certifikat SSL Cloudflara in zaščitne funkcije pa delujejo;
- DNS only: Cloudflare na poizvedbe DNS odgovarja samo s pravim naslovom IP vašega strežnika, obiskovalci pa se povežejo neposredno s strežnikom.
Za zapise spletnega mesta, na primer example.com in www, uporabite Proxied. Cloudflare privzeto omogoči proxy za vse uvožene zapise A in CNAME, vključno z zapisi, kot sta mail in ftp, zato te zapise preklopite na DNS only. Standardni proxy Cloudflara je namenjen prometu HTTP in HTTPS in ne prepušča storitev, kot so SSH, SMTP ali FTP. Za imena gostiteljev poštnih strežnikov, SSH, FTP, igralnih strežnikov in drugih storitev, ki niso spletna mesta, uporabite DNS only.
Certifikat SSL na robu (edge) Cloudflara se uporablja, ko promet HTTPS poteka prek proxyja Cloudflare. Pri DNS only se obiskovalci povežejo neposredno z vašim strežnikom, zato mora imeti strežnik za HTTPS lasten certifikat SSL.
Če za spletno mesto uporabljate proxy, preverite način šifriranja, ko domena postane aktivna. Odprite SSL/TLS, nato Overview in kliknite Configure. Cloudflare privzeto uporablja način Automatic SSL/TLS in izbere najvarnejši način, ki ga vaš strežnik podpira. Če želite način nastaviti ročno, ko ima strežnik veljaven certifikat SSL, na primer od Let's Encrypt, izberite Full (Strict) in kliknite Save: povezava med Cloudflarom in strežnikom je nato šifrirana, certifikat pa preverjen. Načina Flexible se izogibajte, če vaše spletno mesto preusmerja HTTP na HTTPS, ker ta kombinacija povzroči zanko preusmeritev.

Sprememba imenskih strežnikov
Ko so zapisi pripravljeni, kliknite Continue to activation. Cloudflare prikaže dva imenska strežnika, dodeljena vaši domeni, na primer ada.ns.cloudflare.com in bob.ns.cloudflare.com. Imena se razlikujejo od računa do računa. Pod njima Cloudflare navede trenutne imenske strežnike domene, ki jih morate odstraniti.

Odprite nadzorno ploščo registrarja domene, poiščite nastavitve imenskih strežnikov (NS) domene in trenutne imenske strežnike zamenjajte z dvema imenskima strežnikoma Cloudflara. Odstranite vse druge imenske strežnike in shranite spremembe.
Cloudflare imenske strežnike preverja samodejno. Preverjanje lahko zaženete tudi ročno na strani Overview domene. Sprememba se običajno uveljavi v nekaj urah, lahko pa traja do 24 ur. Ko je postopek končan, domena na nadzorni plošči dobi stanje Active, Cloudflare pa vam pošlje e-poštno sporočilo.
Preverjanje rezultata
Za preverjanje DNS domene v sistemu Linux ali macOS zaženite:
dig NS example.com +short dig A example.com +short dig MX example.com +short
V sistemu Windows:
nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com
Poizvedba NS mora vrniti oba imenska strežnika Cloudflara. Poizvedba MX mora vrniti poštne strežnike, ki jih uporabljate za domeno: če niste zamenjali ponudnika e-pošte, se ujemajo z zapisi MX iz prejšnje konfiguracije. Pri spletnem mestu prek proxyja poizvedba A vrne naslove Cloudflara namesto naslova IP vašega strežnika. To je pričakovano. Nato odprite spletno mesto v brskalniku in pošljite preizkusno e-poštno sporočilo na naslov v domeni.
Po prenosu vse zapise DNS domene upravljajte v Cloudflaru. Spremembe pri prejšnjem ponudniku DNS nimajo več nobenega učinka.
Če kaj ne deluje
Če domena ostane v stanju Pending dlje kot 24 ur, preverite, ali se imenska strežnika pri registrarju natančno ujemata z dvema, ki ju je dodelil Cloudflare, in ali ni ostal noben drug imenski strežnik. Če je bil DNSSEC omogočen, se prepričajte, da je bil stari zapis DS odstranjen.
Če se spletno mesto ne odpre, preverite zapise A, AAAA ali CNAME spletnega mesta in način šifriranja SSL/TLS. Zanka preusmeritev običajno pomeni, da se uporablja način Flexible skupaj s preusmeritvijo na HTTPS na strežniku.
Če e-pošta ne deluje več, primerjajte zapise MX, TXT in zapise poštnega strežnika v Cloudflaru s shranjeno kopijo. Zapis DNS poštnega strežnika, na primer zapis A ali AAAA za mail.example.com, mora biti nastavljen na DNS only, ker standardni proxy Cloudflara ne prepušča prometa SMTP.
Če poddomena ne deluje, preverite, ali njen zapis obstaja v Cloudflaru. Hitri pregled pogosto spregleda poddomene, zato njihove zapise dodajte ročno.