← Cloudflare DNS / dns / zone-setups / full-setup
Настройка основной зоны (Full setup)
Cloudflare DNS предлагает несколько разных варианты настройки. Основная настройка (также известная как полная) наиболее распространена и единственная доступна на тарифах Free и Pro. Подробнее см. Обзор. Дополнительную вводную информацию см. в Основные понятия.
Перед началом работы
Убедитесь, что вы:
- Создайте аккаунт Cloudflare. Если вы этого ещё не сделали, зарегистрировать аккаунт Cloudflare.
- Домен должен быть у вас в собственности: нужен зарегистрированный домен (например,
example.com). Если у вас его нет, вы можете зарегистрировать домен по себестоимости через Cloudflare Registrar ↗. Домены, приобретённые через Cloudflare Registrar, автоматически используют Cloudflare в качестве авторитетного DNS, поэтому остальную часть руководства можно пропустить.
1. Добавьте домен в Cloudflare
-
Войдите в Панель управления Cloudflare ↗.
Перейдите в Домены ↗ -
Выберите Подключение домена.
-
Введите ваш корневой домен (например,
example.com) и выберите, как вы хотите добавить свои DNS-записи. -
Выберите Продолжение и выберите тарифный план ↗.
Необходимые разрешения API-токена
Хотя бы одно из следующих права доступа токена требуется:Zone Zone EditZone DNS Edit
curl "https://api.cloudflare.com/client/v4/zones" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "<YOUR_DOMAIN>",
"account": {
"id": "<YOUR_ACCOUNT_ID>"
}
}'Быстрая проверка DNS-записей
Cloudflare может автоматически просканировать ваши записи и добавьте их в DNS-зона за вас, либо вы можете добавить записи вручную. Эти записи отображаются в разделе вашего домена на DNS-записи ↗ странице панели управления.
2. Проверьте свои записи DNS
Для корректной работы домена DNS-записи должны быть точными. Если вы не знаете, что такое DNS-записи, посмотрите короткое видео с объяснением ниже.
Распространённые записи
Поскольку быстрое сканирование не гарантирует обнаружение всех существующих DNS-записей, вам необходимо проверить свои записи, обратив особое внимание на следующее:
-
Записи апекса зоны (
example.com)Подробнее о записях корня зоны
Апексом зоны называется домен или поддомен, который вы добавление в Cloudflare.
Обычно запись на апексе зоны делает домен доступным для посетителей. В этом случае необходимый тип записи (A, AAAA или CNAME) и его содержимое будет зависеть от провайдера, который хосты вашего веб-сайта или приложения.
Если вы используете Cloudflare Workers, см. Пользовательские домены.
Если вы используете других провайдеров, ознакомьтесь с их инструкциями по подключению доменов, управляемых через внешние DNS-сервисы. Затем убедитесь, что у вас есть записи, необходимые вашему хостинг-провайдеру, в Таблица DNS-записей в Cloudflare.
-
Записи поддомена (
www.example.comилиblog.example.com)Подробнее о записях для поддоменов
Большинство поддоменов выполняют конкретную задачу в общем контексте вашего сайта. Например,
blog.example.comможет быть вашим блогом,support.example.comможет быть вашим порталом поддержки клиентов, аstore.example.comбудет вашим сайтом электронной коммерции.Даже если конкретные поддомены вам не нужны, может понадобиться настроить хотя бы одну запись для поддомена на
www. Обычно она указывает на тот же контент, что и корневой домен (example.com) или использовать перенаправление. Наличие DNS-записи поддомена наwwwпомогает гарантировать, что посетитель, вводящийwww.перед адресом вашего домена, всё равно смогут найти ваш сайт или приложение. -
Подробнее о записях для электронной почты
В зависимости от потребностей вашего бизнеса вы можете настроить DNS-записи так, чтобы принимать почту на свой домен, принимать и отправлять почту с него, либо запретить отправку писем от вашего имени другими лицами (спуфинг).
Ниже приведены примеры того, как могут выглядеть эти DNS-записи. Точные значения для ваших почтовых DNS-записей зависят от почтового провайдера. Если возникнут проблемы, ознакомьтесь с Устранение неполадок и свяжитесь со своим поставщиком услуг электронной почты, чтобы убедиться в правильности ваших DNS-записей.
Тип Название Content Статус прокси TTL A mail192.0.2.1DNS Only Auto MX example.com5 john.mx.example-server.testDNS Only Auto TXT _dmarc"v=DMARC1; p=reject; sp=...DNS Only Auto TXT *._domainkey"v=DKIM1; k=rsa; p=..."DNS Only Auto TXT example.com"v=spf1 ip4:..."DNS Only Auto
Статус прокси
У каждой записи A, AAAA и CNAME есть статус прокси переключатель:
- Proxied (оранжевое облако): веб трафик проходит через сеть Cloudflare, которая обеспечивает кэширование, защиту от DDoS и другие функции безопасности.
- DNS only (серое облако): Cloudflare возвращает значение DNS записи, но не проксирует трафик. Используйте этот режим для CNAME записей, которые подтверждают ваш домен для сторонних сервисов.
3. Измените серверы имён
Вашему домену будут назначены два авторитативных сервера имён Cloudflare. Серверы имён представляют собой специализированные серверы, которые хранят DNS-записи вашего домена и «отвечают» на запросы браузеров, предоставляя конкретный IP-адрес, необходимый для подключения к вашему сайту.
3.1. Получите имена NS-серверов
Назначенные вам серверы имён отображаются в процессе первоначальной настройки. Чтобы найти их ещё раз, перейдите на страницу зоны Обзор страницу.
Перейдите в Обзор ↗Необходимые разрешения API-токена
Хотя бы одно из следующих права доступа токена требуется:Trust and Safety WriteTrust and Safety ReadZero Trust: PII ReadZaraz EditZaraz ReadZaraz AdminAccess: Apps and Policies RevokeAccess: Apps and Policies WriteAccess: Apps and Policies ReadAccess: Apps and Policies RevokeAccess: Mutual TLS Certificates WriteAccess: Organizations, Identity Providers, and Groups WriteZone Settings WriteZone Settings ReadZone ReadDNS ReadWorkers Scripts WriteWorkers Scripts ReadZone WriteWorkers Routes WriteWorkers Routes ReadStream WriteStream ReadSSL and Certificates WriteSSL and Certificates ReadLogs WriteLogs ReadCache PurgePage Rules WritePage Rules ReadLoad Balancers WriteLoad Balancers ReadFirewall Services WriteFirewall Services ReadDNS WriteApps WriteAnalytics ReadAccess: Apps and Policies WriteAccess: Apps and Policies Read
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"3.2. Войдите в аккаунт регистратора
Войдите в аккаунт администратора у вашего регистратора домена. Если вы не знаете своего провайдера, используйте ICANN Lookup ↗.
3.3. Отключите DNSSEC
Если у вашего домена есть DNSSEC1 активна, вам необходимо отключить это у вашего регистратора, прежде чем менять серверы имён. Смена серверов имён при активном DNSSEC может сделать домен недоступным. Вы можете повторно включить DNSSEC через Cloudflare после того как ваш домен станет активным.
Инструкции по DNSSEC для конкретного провайдера
Это не исчерпывающий список, но следующие ссылки могут быть полезны:
3.4. Обновите данные у регистратора
-
Удалите существующие авторитативные серверы имён.
-
Добавьте серверы имён, предоставленные Cloudflare. Если их имена не скопировано точно, ваш DNS не будет разрешаться корректно.
Инструкции для конкретного провайдера
Это не исчерпывающий список инструкций для конкретных провайдеров, но следующие ссылки могут быть полезны:
- Ionos ↗
- 101Domain ↗
- Amazon ↗
- Blacknight ↗
- BlueHost ↗
- DirectNIC ↗
- DNSMadeEasy ↗
- Domain.com ↗
- Dotster ↗
- DreamHost ↗
- EasyDNS ↗
- Enom ↗
- Fast Domain ↗
- FlokiNET ↗
- Gandi ↗
- GoDaddy ↗
- HostGator ↗
- Hostico ↗
- HostMonster ↗
- Hover ↗
- Internetdbs ↗
- iPage ↗
- MelbourneIT ↗
- Moniker ↗
- Name.com ↗
- Namecheap ↗
- Network Solutions ↗
- OVH ↗
- Porkbun ↗
- Rackspace ↗
- Регистрация ↗
- Squarespace ↗
- Site5 ↗
- Softlayer ↗
- Yola ↗
Чтобы избежать распространённых проблем, см. Контрольный список замены серверов имён.
3.5. Проверьте изменения
Подождите до 24 часов, пока регистратор обновляет ваши серверы имён.
Если ваш домен Активно:
- Вы получите письмо от Cloudflare.
- У вашего домена будет статус Активно на Домены странице вашего аккаунта.
- Онлайн-инструменты, такие как https://www.whatsmydns.net/ ↗ покажет назначенные Cloudflare серверы имён (большинство таких инструментов используют кешированные результаты запросов, поэтому обновлённые серверы имён могут отображаться не сразу).
- Команды CLI покажут серверы имён, назначенные Cloudflare
*macOS/Linux*
whois <DOMAIN_NAME>
dig ns <DOMAIN_NAME> @1.1.1.1
dig ns <DOMAIN_NAME> @8.8.8.8
dig <DOMAIN_NAME> +trace
*Windows*
nslookup -type=ns <DOMAIN_NAME> 1.1.1.1
nslookup -type=ns <DOMAIN_NAME> 8.8.8.84. Повторно включите DNSSEC
Если вы отключили DNSSEC перед обновлением серверов имён, теперь вы можете повторно включить DNSSEC через Cloudflare чтобы защитить домен от спуфинга.
Сноски
-
Функция безопасности, которая защищает записи DNS от подмены (спуфинга) ↩