INTEGRITY Dokumentace

Omezení proxování

Tato stránka popisuje očekávaná omezení při proxování DNS záznamů. Další informace o proxování najdete v Jak funguje DNS Cloudflare.

Pokyny k tomu, kdy záznamy proxovat a kdy použít pouze DNS, najdete v Případy použití.

Způsobilost k proxování

Proxy lze použít pouze pro záznamy A, AAAA a CNAME, které obsluhují provoz HTTP nebo HTTPS. Ostatní typy DNS záznamů proxy použít nelze.

Pokud narazíte na záznam CNAME který nelze proxovat (obvykle spojený s jiným poskytovatelem CDN), proxovaná verze tohoto záznamu způsobí chyby připojení. Cloudflare záměrně brání tomu, aby byl tento záznam proxován, a chrání vás tak před nesprávnou konfigurací.

Neproxovatelné cíle

Předem podepsaný DNSSEC

Pokud používáte Cloudflare jako svého poskytovatel sekundárního DNS a využijte Přepsání sekundárního DNS a nastavit záznamy na proxy, mějte na paměti, že volbou Předem podepsaný DNSSEC způsobí, že Cloudflare bude vaše záznamy považovat za DNS only.

Porty a protokoly

Pro proxování provozu HTTP/HTTPS na nestandardní porty nebo pro proxování aplikace založené na TCP nebo UDP použijte Cloudflare Spectrum.

Čekající domény

Když přidat doménu na Cloudflare bude ochrana Cloudflare ve stavu stav čekání dokud nebudeme moci ověřit vlastnictví. Dokončení tohoto procesu může trvat až 24 hodin.

To znamená, že DNS záznamy, a to i ty nastavené na proxovat provoz přes Cloudflare bude Pouze DNS dokud nebude vaše zóna aktivována a všechny požadavky na vaše záznamy DNS budou vracet IP adresu vašeho origin serveru.

Pokud toto upozornění přetrvává i po 24 hodinách, přečtěte si Řešení potíží.

Pro vyšší zabezpečení doporučujeme po aktivaci zóny u vašeho hostingového poskytovatele obměnit IP adresy origin serveru. Tím zabráníte úniku vašich IP adres origin serveru během procesu zapojení.

Ověřování systému Windows

Microsoft Integrated Windows Authentication, NTLM a Kerberos porušují specifikaci HTTP/1.1, a proto nejsou kompatibilní s proxovanými DNS záznamy. NTLM ověřuje na úrovni TCP spojení (vrstva 4) a Cloudflare nezaručuje, že po sobě jdoucí požadavky od stejného klienta použijí stejné TCP spojení k origin serveru. To může způsobit opakované výzvy k ověření nebo smyčky ověřování.