Înregistrările DNS ale Cloudflare pot funcționa în două moduri diferite: prin proxy sau doar DNS. Această setare influențează modul în care traficul ajunge la site-ul dvs. și dacă Cloudflare se interpune între vizitator și mediul dvs. de găzduire.
Setarea proxy-ului este importantă deoarece poate influența vizibilitatea site-ului, comportamentul SSL, stocarea în cache și configurarea e-mailului. În mybox, este posibil să vedeți această opțiune atunci când gestionați înregistrările DNS pentru un domeniu conectat prin Cloudflare.
Cuprins
Ce face proxy-ul Cloudflare
Atunci când proxy-ul Cloudflare este activat pentru o înregistrare DNS, traficul nu se direcționează direct de la vizitator către serverul dvs. de găzduire. În schimb, vizitatorul se conectează mai întâi la Cloudflare, iar Cloudflare se conectează apoi la serverul pe care este găzduit site-ul dvs.
Acest lucru este afișat de obicei în Cloudflare sub forma unui nor portocaliu.
Când proxy-ul este dezactivat, Cloudflare răspunde doar la interogările DNS. Vizitatorii sunt redirecționați direct către serverul definit în înregistrarea DNS.
Acest lucru este afișat de obicei sub forma unui nor gri și este adesea denumit "Doar DNS".
Proxied vs. Doar DNS
| Setare | Ce înseamnă | Utilizare tipică |
|---|---|---|
| Proxied | Cloudflare se află între vizitator și serverul site-ului web | Traficul site-ului web, stocarea în cache, protecția Cloudflare |
| Doar DNS | Cloudflare doar redirecționează domeniul către serverul corect | Înregistrări de e-mail, înregistrări de verificare, unele înregistrări de servicii |
Setarea proxy nu modifică însăși înregistrarea DNS. Ea modifică modul în care Cloudflare gestionează traficul pentru acea înregistrare.
Ce înseamnă acest lucru pentru site-ul dvs.
Pentru înregistrările site-ului web, cum ar fi înregistrările A, AAAA sau CNAME utilizate de domeniul principal sau de www, proxy-ul poate fi, de obicei, activat.
Când proxy-ul este activat, Cloudflare poate oferi cache, filtrare a traficului, gestionarea HTTPS și alte funcționalități legate de site-ul web. Vizitatorul vede Cloudflare ca primul punct de conexiune, în timp ce site-ul dvs. se încarcă în continuare din mediul de găzduire din spatele acestuia.
Dacă proxy-ul este dezactivat, site-ul web funcționează în continuare, dar traficul se direcționează direct către server. În acest caz, Cloudflare acționează doar ca DNS.
Ambele moduri pot fi valabile. Setarea corectă depinde de modul în care sunt configurate domeniul, certificatul SSL și site-ul web.
Ce înseamnă acest lucru pentru SSL
Comportamentul SSL poate fi afectat atunci când proxy-ul Cloudflare este activat.
Cu proxy-ul activat, vizitatorul se conectează la Cloudflare prin HTTPS. Cloudflare se conectează apoi din propria rețea la serverul de găzduire. Aceasta înseamnă că conexiunea are două părți:
- Vizitator → Cloudflare
- Cloudflare → serverul de găzduire
Pentru o configurație HTTPS stabilă, site-ul web ar trebui să aibă, de asemenea, un certificat SSL valabil pe partea de găzduire. Acest lucru ajută Cloudflare să se conecteze în siguranță la server și previne erorile SSL.
Dacă site-ul web afișează erori SSL după activarea proxy-ului, verificați modul SSL/TLS al Cloudflare și asigurați-vă că domeniul are un certificat SSL valid în mybox.
Ce înseamnă acest lucru pentru e-mail
Înregistrările de e-mail ar trebui, în mod normal, să rămână doar în DNS.
Proxy-ul Cloudflare este conceput pentru traficul web, nu pentru traficul de e-mail. Înregistrările utilizate pentru livrarea e-mailurilor și configurarea clienților de e-mail nu ar trebui să fie redirecționate prin proxy.
Acestea includ înregistrări precum:
MXTXTSPFDKIMDMARC- înregistrări
CNAMElegate de e-mail - înregistrări precum
mail,imap,smtpsauwebmail, dacă sunt utilizate pentru accesul la e-mail
Dacă înregistrările de e-mail sunt redirecționate prin proxy, serviciile de e-mail ar putea înceta să funcționeze corect, deoarece serverele de e-mail trebuie să se conecteze direct la gazda de e-mail corectă.
Pentru e-mailul mybox, asigurați-vă că înregistrările legate de e-mail indică serviciile de e-mail mybox corespunzătoare și rămân doar DNS.
Exemple comune
| Înregistrare DNS | Setare proxy recomandată | Motiv |
|---|---|---|
example.com care indică găzduirea site-ului web | Prin proxy sau doar DNS | Ambele variante pot funcționa, în funcție de configurarea SSL și Cloudflare |
www.example.com care indică găzduirea site-ului web | Prin proxy sau doar DNS | De obicei, este sigur să se utilizeze proxy-ul pentru traficul site-ului web |
mail.example.com | Doar DNS | Serviciile de e-mail nu ar trebui să treacă prin proxy-ul Cloudflare |
Înregistrarea MX | Doar DNS | Livrarea e-mailurilor necesită rezolvare directă a DNS-ului |
Înregistrările TXT pentru SPF, DKIM sau DMARC | Doar DNS | Aceste înregistrări sunt utilizate pentru verificare și autentificarea e-mailurilor |
| Înregistrări de verificare | Doar DNS | Serviciile externe trebuie să citească direct valoarea DNS |
Ce este normal după modificarea setării proxy-ului
Modificările aduse setării proxy-ului Cloudflare se aplică de obicei rapid, dar unele efecte pot apărea cu întârziere din cauza cache-ului.
După activarea proxy-ului, este posibil să observați că:
- site-ul web începe să afișeze adresele IP ale Cloudflare în locul adresei IP a serverului de găzduire;
- conținutul stocat în cache poate continua să apară pentru o perioadă;
- comportamentul SSL se poate modifica în funcție de modul SSL/TLS al Cloudflare;
- jurnalele serverului pot afișa conexiuni Cloudflare în locul adreselor IP directe ale vizitatorilor.
După dezactivarea proxy-ului, traficul începe să fie redirecționat din nou direct către serverul de găzduire. Propagarea DNS și cache-ul local pot cauza în continuare diferențe temporare între rețele.
Când să mențineți proxy-ul activat
Proxy-ul este de obicei util pentru înregistrările site-urilor web atunci când doriți ca Cloudflare să gestioneze traficul web între vizitatori și mediul dvs. de găzduire.
Acest lucru poate fi adecvat pentru:
- domeniul principal al site-ului web;
- versiunea
wwwa domeniului; - subdomeniile site-ului web;
- subdomeniile cu conținut static, dacă acestea deservesc traficul web obișnuit.
Înainte de a activa această opțiune, asigurați-vă că site-ul web funcționează corect prin HTTPS și că configurația SSL este validă.
Când trebuie să păstrați proxy-ul dezactivat
Proxy-ul ar trebui, de obicei, să rămână dezactivat pentru înregistrările care nu sunt utilizate pentru traficul normal al site-ului web.
Acestea includ:
- înregistrările de e-mail;
- numele de gazdă ale serviciilor de e-mail;
- numele de gazdă ale serviciilor FTP;
- înregistrările de verificare;
- înregistrările de servicii care trebuie să expună destinația reală;
- orice serviciu terț care solicită în mod specific doar DNS.
Dacă un serviciu nu funcționează după activarea proxy-ului, revenirea înregistrării la opțiunea "Doar DNS" este adesea primul pas corect.
Rezumat
Proxy-ul Cloudflare controlează dacă Cloudflare gestionează doar DNS-ul sau se ocupă și de traficul site-ului web. Pentru înregistrările site-ului web, proxy-ul poate fi activat atunci când SSL-ul și configurația site-ului web sunt corecte. Pentru înregistrările de e-mail și de verificare, setarea „doar DNS” este de obicei cea corectă.
Regula practică este simplă: folosiți proxy-ul pentru traficul site-ului web atunci când este necesar, dar păstrați înregistrările de e-mail și de servicii doar la nivel de DNS.