← Cloudflare DNS / dns / proxy-status
Ограничения проксирования
На этой странице описаны ожидаемые ограничения при проксирование DNS-записей. Дополнительную информацию о проксировании см. в Как работает Cloudflare DNS.
Рекомендации о том, когда проксировать записи, а когда использовать режим DNS-only, см. в Сценарии использования.
Возможность проксирования
Через прокси можно пропускать только записи A, AAAA и CNAME, которые обслуживают трафик HTTP или HTTPS. Остальные типы записей DNS через прокси не пропускаются.
Если вы столкнётесь с запись CNAME которую нельзя проксировать (обычно она связана с другим CDN провайдером), проксированная версия этой записи вызовет ошибки подключения. Cloudflare намеренно не позволяет проксировать эту запись, чтобы защитить вас от неправильной настройки.
Непроксируемые цели
- Точное совпадение:
dkim2.mcsv.net(Документация Mailchimp ↗)dkim3.mcsv.net(Документация Mailchimp ↗)zmverify.zoho.com(документация Zoho ↗)dkim.infusionmail.com(Документация Keap ↗)
- Точное совпадение или поддомен:
dkim.amazonses.com(Документация Amazon SES ↗)
- Поддомен домена:
onmicrosoft.com(Документация Microsoft ↗)dkim.intercom.io(Документация Intercom ↗)acm-validations.aws(Документация AWS Certificate Manager ↗)
Предварительно подписанный DNSSEC
Если вы используете Cloudflare в качестве своего провайдер вторичного DNS и используйте Переопределения вторичного DNS установить для записей режим проксирования, учтите, что выбор Предварительно подписанный DNSSEC приведёт к тому, что Cloudflare будет обрабатывать ваши записи как DNS-only.
Порты и протоколы
Чтобы проксировать трафик HTTP/HTTPS на нестандартные порты или для проксирования приложения на основе TCP или UDP используйте Cloudflare Spectrum.
Домены в статусе ожидания
Когда вы добавить домен в Cloudflare защита Cloudflare будет находиться в состояние ожидания пока мы не сможем подтвердить владение. Это может занять до 24 часов.
Это означает, что DNS-записи, в том числе те, для которых задан режим направлять трафик через Cloudflare будет DNS-only пока ваша зона не будет активирована, любые запросы к вашим DNS-записям будут возвращать IP-адрес вашего исходного сервера.
Если это предупреждение сохраняется более 24 часов, обратитесь к Устранение неполадок.
Для повышения безопасности мы рекомендуем сменить IP-адреса источника у вашего хостинг-провайдера после активации зоны. Это предотвращает утечку IP-адресов источника в процессе подключения.
Проверка подлинности Windows
Технологии Microsoft Integrated Windows Authentication, NTLM и Kerberos нарушают спецификации HTTP/1.1, поэтому они несовместимы с проксируемыми DNS-записями. NTLM выполняет аутентификацию на уровне TCP-соединения (уровень 4), а Cloudflare не гарантирует, что последовательные запросы от одного клиента будут использовать одно и то же TCP-соединение с источником. Это может приводить к повторным запросам аутентификации или к циклам аутентификации.