INTEGRITY Документация

Ограничения проксирования

На этой странице описаны ожидаемые ограничения при проксирование DNS-записей. Дополнительную информацию о проксировании см. в Как работает Cloudflare DNS.

Рекомендации о том, когда проксировать записи, а когда использовать режим DNS-only, см. в Сценарии использования.

Возможность проксирования

Через прокси можно пропускать только записи A, AAAA и CNAME, которые обслуживают трафик HTTP или HTTPS. Остальные типы записей DNS через прокси не пропускаются.

Если вы столкнётесь с запись CNAME которую нельзя проксировать (обычно она связана с другим CDN провайдером), проксированная версия этой записи вызовет ошибки подключения. Cloudflare намеренно не позволяет проксировать эту запись, чтобы защитить вас от неправильной настройки.

Непроксируемые цели

Предварительно подписанный DNSSEC

Если вы используете Cloudflare в качестве своего провайдер вторичного DNS и используйте Переопределения вторичного DNS установить для записей режим проксирования, учтите, что выбор Предварительно подписанный DNSSEC приведёт к тому, что Cloudflare будет обрабатывать ваши записи как DNS-only.

Порты и протоколы

Чтобы проксировать трафик HTTP/HTTPS на нестандартные порты или для проксирования приложения на основе TCP или UDP используйте Cloudflare Spectrum.

Домены в статусе ожидания

Когда вы добавить домен в Cloudflare защита Cloudflare будет находиться в состояние ожидания пока мы не сможем подтвердить владение. Это может занять до 24 часов.

Это означает, что DNS-записи, в том числе те, для которых задан режим направлять трафик через Cloudflare будет DNS-only пока ваша зона не будет активирована, любые запросы к вашим DNS-записям будут возвращать IP-адрес вашего исходного сервера.

Если это предупреждение сохраняется более 24 часов, обратитесь к Устранение неполадок.

Для повышения безопасности мы рекомендуем сменить IP-адреса источника у вашего хостинг-провайдера после активации зоны. Это предотвращает утечку IP-адресов источника в процессе подключения.

Проверка подлинности Windows

Технологии Microsoft Integrated Windows Authentication, NTLM и Kerberos нарушают спецификации HTTP/1.1, поэтому они несовместимы с проксируемыми DNS-записями. NTLM выполняет аутентификацию на уровне TCP-соединения (уровень 4), а Cloudflare не гарантирует, что последовательные запросы от одного клиента будут использовать одно и то же TCP-соединение с источником. Это может приводить к повторным запросам аутентификации или к циклам аутентификации.