← Cloudflare DNS / dns / zone-setups / full-setup
Nastavení primární zóny (Full setup)
Cloudflare DNS nabízí několik různých možnosti nastavení. Primární nastavení (známé také jako full) je nejběžnější a jediné dostupné pro plány Free nebo Pro. Podrobnosti najdete v O službě. Další úvodní souvislosti najdete v Základní pojmy.
Než začnete
Ujistěte se, že:
- Vytvoření účtu Cloudflare: Pokud jste to ještě neudělali, zaregistrujte si účet Cloudflare.
- Vlastníte doménové jméno: musíte mít registrovanou doménu (například
example.com). Pokud žádný nemáte, můžete zaregistrovat doménu za pořizovací cenu přes Cloudflare Registrar ↗. Domény zakoupené prostřednictvím Cloudflare Registrar automaticky používají Cloudflare jako autoritativní DNS, takže zbytek tohoto návodu můžete přeskočit.
1. Přidání domény do Cloudflare
-
Přihlaste se do Cloudflare dashboard ↗.
Přejděte na Domény ↗ -
Vyberte Onboarding domény.
-
Zadejte svou kořenovou doménu (například
example.com) a vyberte, jak chcete přidat své DNS záznamy. -
Vyberte Pokračovat a vyberte plán ↗.
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Zone Zone EditZone DNS Edit
curl "https://api.cloudflare.com/client/v4/zones" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "<YOUR_DOMAIN>",
"account": {
"id": "<YOUR_ACCOUNT_ID>"
}
}'Rychlá kontrola DNS záznamů
Cloudflare může automaticky vyhledá vaše záznamy a přidejte je do Zóna DNS za vás, nebo můžete záznamy přidat ručně. Tyto záznamy se zobrazí u vaší domény na DNS záznamy ↗ stránce dashboardu.
2. Kontrola DNS záznamů
Aby vaše doména fungovala správně, musí být vaše DNS záznamy přesné. Pokud nevíte, co jsou DNS záznamy, rychlé vysvětlení najdete ve videu níže.
Časté záznamy
Protože rychlé skenování nezaručuje nalezení všech existujících DNS záznamů, musíte své záznamy zkontrolovat a věnovat zvláštní pozornost následujícímu:
-
Záznamy kořene zóny (
example.com)Více o záznamech pro kořen zóny
Kořen zóny označuje doménu nebo subdoménu, kterou přidání do Cloudflare.
Doménu obvykle zpřístupňuje návštěvníkům záznam v kořeni zóny. V takovém případě je potřebný typ záznamu (A, AAAA nebo CNAME) a jeho obsah bude záviset na poskytovateli, který hostitelé vaši webovou stránku nebo aplikaci.
Pokud používáte Cloudflare Workers, přečtěte si Vlastní domény.
Pokud používáte jiné poskytovatele, vyhledejte si jejich pokyny, jak propojit domény spravované u externích služeb DNS. Poté se ujistěte, že máte záznamy vyžadované vaším hostingovým poskytovatelem u svého Tabulka DNS záznamů ve službě Cloudflare.
-
Záznamy subdomény (
www.example.comneboblog.example.com)Více o záznamech pro subdomény
Většina subdomén plní v rámci webu konkrétní účel. Například
blog.example.commůže být váš blog,support.example.commůže být váš zákaznický helpdesk, astore.example.comby byl váš e-commerce web.I pokud nepotřebujete konkrétní subdomény, možná budete chtít nastavit alespoň jeden záznam subdomény na
www. Obvykle odkazuje na stejný obsah, jaký máte na apexové doméně (example.com) nebo použít přesměrování. Mít DNS záznam subdomény nawwwpomáhá zajistit, že návštěvník, který zadáwww.před adresou vaší domény, mohou stále najít váš web nebo aplikaci. -
Více o e-mailových záznamech
V závislosti na potřebách vaší firmy můžete nastavit záznamy DNS tak, abyste doménu mohli používat k přijímání e-mailů, k přijímání i odesílání e-mailů z vaší domény, nebo abyste zabránili ostatním v odesílání e-mailů vaším jménem (spoofing).
Níže jsou uvedeny příklady, jak mohou tyto DNS záznamy vypadat. Přesné hodnoty vašich DNS záznamů pro e-mail závisí na vašem poskytovateli e-mailu. Pokud narazíte na potíže, projděte si Řešení potíží a obraťte se na svého poskytovatele e-mailových služeb, aby potvrdil správnost vašich DNS záznamů.
Typ Název Obsah Stav proxy TTL A mail192.0.2.1DNS Only Auto MX example.com5 john.mx.example-server.testDNS Only Auto TXT _dmarc"v=DMARC1; p=reject; sp=...DNS Only Auto TXT *._domainkey"v=DKIM1; k=rsa; p=..."DNS Only Auto TXT example.com"v=spf1 ip4:..."DNS Only Auto
Stav proxy
Každý záznam A, AAAA a CNAME má stav proxy přepínač:
- Proxováno (oranžový cloud): webový provoz prochází sítí Cloudflare, která poskytuje cachování, ochranu proti DDoS a další bezpečnostní funkce.
- DNS only (šedý cloud): Cloudflare vrátí hodnotu DNS záznamu, ale provoz neproxuje. Použijte to pro záznamy CNAME, které ověřují vaši doménu pro služby třetích stran.
3. Změna nameserverů
Vaší doméně budou přiřazeny dva autoritativní jmenné servery Cloudflare. Jmenné servery jsou specializované servery, které uchovávají DNS záznamy vaší domény a „odpovídají“ na požadavky prohlížečů tím, že poskytují konkrétní IP adresu potřebnou k připojení k vašemu webu.
3.1. Získejte názvy nameserverů
Přidělené jmenné servery se zobrazují v rámci registračního procesu. Pokud je potřebujete znovu najít, přejděte do zóny Přehled stránce.
Přejděte na Přehled ↗Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Trust and Safety WriteTrust and Safety ReadZero Trust: PII ReadZaraz EditZaraz ReadZaraz AdminAccess: Apps and Policies RevokeAccess: Apps and Policies WriteAccess: Apps and Policies ReadAccess: Apps and Policies RevokeAccess: Mutual TLS Certificates WriteAccess: Organizations, Identity Providers, and Groups WriteZone Settings WriteZone Settings ReadZone ReadDNS ReadWorkers Scripts WriteWorkers Scripts ReadZone WriteWorkers Routes WriteWorkers Routes ReadStream WriteStream ReadSSL and Certificates WriteSSL and Certificates ReadLogs WriteLogs ReadCache PurgePage Rules WritePage Rules ReadLoad Balancers WriteLoad Balancers ReadFirewall Services WriteFirewall Services ReadDNS WriteApps WriteAnalytics ReadAccess: Apps and Policies WriteAccess: Apps and Policies Read
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"3.2. Přihlaste se u registrátora
Přihlaste se do administrátorského účtu u svého registrátora domény. Pokud svého poskytovatele neznáte, použijte ICANN Lookup ↗.
3.3. Vypněte DNSSEC
Pokud vaše doména má DNSSEC1 aktivní, musíte vypněte to u vašeho registrátora, než nameservery nahradíte. Pokud nameservery změníte při aktivním DNSSEC, doména se může stát nedostupnou. Můžete znovu povolit DNSSEC přes Cloudflare po aktivaci vaší domény.
Pokyny k DNSSEC podle poskytovatele
Nejde o vyčerpávající seznam, ale následující odkazy vám mohou pomoct:
3.4. Aktualizujte registrátora
-
Odstraňte své stávající autoritativní nameservery.
-
Přidejte nameservery poskytnuté Cloudflare. Pokud jejich názvy nejsou přesně zkopírováno, vaše DNS se nebude překládat správně.
Pokyny podle poskytovatele
Nejde o vyčerpávající seznam pokynů pro jednotlivé poskytovatele, ale následující odkazy vám mohou pomoct:
- Ionos ↗
- 101Domain ↗
- Amazon ↗
- Blacknight ↗
- BlueHost ↗
- DirectNIC ↗
- DNSMadeEasy ↗
- Domain.com ↗
- Dotster ↗
- DreamHost ↗
- EasyDNS ↗
- Enom ↗
- Fast Domain ↗
- FlokiNET ↗
- Gandi ↗
- GoDaddy ↗
- HostGator ↗
- Hostico ↗
- HostMonster ↗
- Hover ↗
- Internetdbs ↗
- iPage ↗
- MelbourneIT ↗
- Moniker ↗
- Name.com ↗
- Namecheap ↗
- Network Solutions ↗
- OVH ↗
- Porkbun ↗
- Rackspace ↗
- Registrace ↗
- Squarespace ↗
- Site5 ↗
- Softlayer ↗
- Yola ↗
Abyste se vyhnuli běžným problémům, přečtěte si Kontrolní seznam pro výměnu nameserverů.
3.5. Ověřte změny
Počkejte až 24 hodin, než váš registrátor aktualizuje nameservery.
Když je vaše doména Aktivní:
- Obdržíte e-mail od Cloudflare.
- Vaše doména bude mít stav z Aktivní na Domény stránce vašeho účtu.
- Online nástroje jako například https://www.whatsmydns.net/ ↗ zobrazí nameservery přiřazené Cloudflare (většina těchto nástrojů používá výsledky z mezipaměti, takže zobrazení aktualizovaných nameserverů může nějakou dobu trvat).
- Příkazy CLI zobrazí nameservery přidělené Cloudflare
*macOS/Linux*
whois <DOMAIN_NAME>
dig ns <DOMAIN_NAME> @1.1.1.1
dig ns <DOMAIN_NAME> @8.8.8.8
dig <DOMAIN_NAME> +trace
*Windows*
nslookup -type=ns <DOMAIN_NAME> 1.1.1.1
nslookup -type=ns <DOMAIN_NAME> 8.8.8.84. Znovu zapněte DNSSEC
Pokud jste DNSSEC vypnuli před aktualizací nameserverů, můžete nyní znovu povolit DNSSEC přes Cloudflare k ochraně vaší domény před spoofingem.
Poznámky pod čarou
-
Bezpečnostní funkce, která chrání DNS záznamy před podvržením ↩