← Cloudflare DNS / dns / proxy-status
Omezení proxování
Tato stránka popisuje očekávaná omezení při proxování DNS záznamů. Další informace o proxování najdete v Jak funguje DNS Cloudflare.
Pokyny k tomu, kdy záznamy proxovat a kdy použít pouze DNS, najdete v Případy použití.
Způsobilost k proxování
Proxy lze použít pouze pro záznamy A, AAAA a CNAME, které obsluhují provoz HTTP nebo HTTPS. Ostatní typy DNS záznamů proxy použít nelze.
Pokud narazíte na záznam CNAME který nelze proxovat (obvykle spojený s jiným poskytovatelem CDN), proxovaná verze tohoto záznamu způsobí chyby připojení. Cloudflare záměrně brání tomu, aby byl tento záznam proxován, a chrání vás tak před nesprávnou konfigurací.
Neproxovatelné cíle
- Přesná shoda:
dkim2.mcsv.net(Dokumentace Mailchimp ↗)dkim3.mcsv.net(Dokumentace Mailchimp ↗)zmverify.zoho.com(Dokumentace Zoho ↗)dkim.infusionmail.com(Dokumentace Keap ↗)
- Přesná shoda nebo subdoména:
dkim.amazonses.com(Dokumentace Amazon SES ↗)
- Subdoména domény:
onmicrosoft.com(Dokumentace Microsoftu ↗)dkim.intercom.io(Dokumentace Intercom ↗)acm-validations.aws(Dokumentace k AWS Certificate Manager ↗)
Předem podepsaný DNSSEC
Pokud používáte Cloudflare jako svého poskytovatel sekundárního DNS a využijte Přepsání sekundárního DNS a nastavit záznamy na proxy, mějte na paměti, že volbou Předem podepsaný DNSSEC způsobí, že Cloudflare bude vaše záznamy považovat za DNS only.
Porty a protokoly
Pro proxování provozu HTTP/HTTPS na nestandardní porty nebo pro proxování aplikace založené na TCP nebo UDP použijte Cloudflare Spectrum.
Čekající domény
Když přidat doménu na Cloudflare bude ochrana Cloudflare ve stavu stav čekání dokud nebudeme moci ověřit vlastnictví. Dokončení tohoto procesu může trvat až 24 hodin.
To znamená, že DNS záznamy, a to i ty nastavené na proxovat provoz přes Cloudflare bude Pouze DNS dokud nebude vaše zóna aktivována a všechny požadavky na vaše záznamy DNS budou vracet IP adresu vašeho origin serveru.
Pokud toto upozornění přetrvává i po 24 hodinách, přečtěte si Řešení potíží.
Pro vyšší zabezpečení doporučujeme po aktivaci zóny u vašeho hostingového poskytovatele obměnit IP adresy origin serveru. Tím zabráníte úniku vašich IP adres origin serveru během procesu zapojení.
Ověřování systému Windows
Microsoft Integrated Windows Authentication, NTLM a Kerberos porušují specifikaci HTTP/1.1, a proto nejsou kompatibilní s proxovanými DNS záznamy. NTLM ověřuje na úrovni TCP spojení (vrstva 4) a Cloudflare nezaručuje, že po sobě jdoucí požadavky od stejného klienta použijí stejné TCP spojení k origin serveru. To může způsobit opakované výzvy k ověření nebo smyčky ověřování.