Jak połączyć stronę z Cloudflare
Instrukcja konfiguracji domeny w Cloudflare: audyt DNS, import rekordów, wybór proxy i tylko DNS oraz bezpieczne wdrożenie.

Jak połączyć stronę internetową z Cloudflare
Cloudflare może działać przed stroną internetową na dwa bardzo różne sposoby. Możesz przenieść całą domenę do DNS i proxy Cloudflare albo zostawić wąską konfigurację i włączyć tylko jedną funkcję naraz. Ten wybór wpływa na kolejne kroki, ryzyko i plan wycofania zmian, dlatego warto podejść do tematu jak do świadomej decyzji, a nie jednorazowego kliknięcia.
Od tego zacznij. Strona marketingowa z kilkoma podstronami ma inne potrzeby niż domena firmowa mocno oparta na poczcie, a domena, która już obsługuje serwis korporacyjny, wymaga ostrożniejszej pracy z rekordami niż zupełnie nowy start. Jeśli myślisz też o bezpieczeństwie strony, Cloudflare często pojawia się w rozmowie właśnie z tego powodu, a najprostsza ścieżka zależy od tego, czy chcesz tylko jak połączyć stronę z Cloudflare, czy od razu przebudować całą strefę.
1. Zdecyduj, czy potrzebujesz pełnej kontroli DNS, czy tylko jednej funkcji Cloudflare
Cloudflare to nie jeden przełącznik. Może zarządzać DNS, proxy dla ruchu WWW, cache’ować treści, filtrować żądania i stać pomiędzy odwiedzającymi a serwerem źródłowym. Nawet jeśli chcesz tylko jednej funkcji, na przykład zarządzania DNS albo warstwy bezpieczeństwa, warto rozumieć, że to zwykle zmiana serwerów nazw powoduje przejęcie kontroli przez Cloudflare.
W przypadku prostej strony informacyjnej pełna kontrola zwykle jest w porządku. Przy konfiguracji z pocztą, usługami weryfikacyjnymi i kilkoma subdomenami decyzja jest bardziej złożona. Prywatna infrastruktura sieciowa może na przykład wymagać, aby niektóre nazwy hostów pozostały poza proxy, podczas gdy strony WWW mogą przechodzić przez Cloudflare bez problemu.
Zadaj jedno praktyczne pytanie: co musi działać od pierwszego dnia? Jeśli odpowiedź obejmuje e-mail, wywołania zwrotne API albo płatności, to nie jest już tylko „podłączenie strony do Cloudflare”; zmieniasz sposób rozwiązywania domeny. Ta różnica ma znaczenie.
Jedna krótka zasada pomaga: nie zgaduj. Jeśli witryna zależy od jakiejkolwiek usługi poza serwerem WWW, wypisz ją, zanim ruszysz serwery nazw. Taka lista staje się twoją siatką bezpieczeństwa i upraszcza później konfiguracja DNS Cloudflare krok po kroku.
2. Sprawdź obecną konfigurację domeny, zanim zmienisz serwery nazw
Zanim cokolwiek przeniesiesz, sprawdź, gdzie DNS jest obecnie zarządzany. Rejestrator i host DNS nie zawsze są tą samą firmą, a taki brak zgodności prowadzi do błędów, których można uniknąć. Sprawdź aktualne serwery nazw, a potem przejrzyj rekordy strefy, które tam istnieją.
Potrzebujesz pełnego obrazu: rekordów A i AAAA dla strony, rekordów CNAME dla subdomen, rekordów MX dla poczty, rekordów TXT do weryfikacji oraz wszelkich nietypowych wpisów używanych przez narzędzia zewnętrzne. Brakujący rekord TXT może zepsuć logowanie. Zły rekord MX może zatrzymać pocztę.
Nie polegaj na pamięci. Domena działająca od lat może mieć rekordy dodawane przez różne osoby w różnym czasie, a część z nich może nie być już nigdzie opisana. Jeśli właściciel strony nie potrafi wyjaśnić jakiegoś rekordu, to powód, by zachować go do czasu, aż ustalisz, do czego służy.
To także moment, by wypisać przekierowania i stare nazwy hostów. Jeśli ruch nadal trafia na starą subdomenę, zanotuj to teraz. Przekierowanie, które działa u źródła, może później zawieść, jeśli nazwa hosta nie została skopiowana do Cloudflare.
Trzymaj jedną kopię bieżącej strefy poza kontem rejestratora. Wystarczy zwykły plik tekstowy. Może być też arkusz kalkulacyjny. Chodzi o możliwość odtworzenia, szczególnie gdy zastanawiasz się, jak przenieść domenę do Cloudflare bez utraty ważnych wpisów.
3. Dodaj witrynę do Cloudflare i zaimportuj istniejące rekordy DNS
Po audycie dodaj domenę do Cloudflare. Cloudflare przeskanuje istniejące rekordy DNS i spróbuje zaimportować je do swojej strefy. Ten skan oszczędza czas, ale nie oznacza, że wszystko zostało przeniesione bezbłędnie.
Przejrzyj zaimportowane rekordy linia po linii. Jakiś rekord może być brakujący, subdomena zdublowana, a wartość nieaktualna. Pierwsze przejście służy dokładności, nie szybkości. Jeśli widzisz hosta, który powinien wskazywać na serwer WWW, a teraz prowadzi gdzie indziej, popraw to, zanim ruszysz rejestrator.
Dwie drobne kontrole wyłapują wiele błędów. Po pierwsze, porównaj zaimportowane rekordy z listą z audytu. Po drugie, potwierdź, że domena główna i popularny host „www” wskazują we właściwe miejsce. To właśnie te rekordy użytkownicy odwiedzą jako pierwsze.
Jeśli zarządzasz witryną działającą jak strona firmowa, pilnuj szczególnie subdomen. Portal wsparcia, host do środowiska testowego i serwer plików często stoją obok głównej strony, a jeden brakujący rekord może wystarczyć, by wywołać trudną do zdiagnozowania awarię.
Praktyczna uwaga: import Cloudflare jest pomocny, ale nie zwalnia z własnego sprawdzenia. Skan to punkt wyjścia. Twój audyt to ostateczna weryfikacja, zwłaszcza gdy zależy ci na tym, by konfiguracja DNS Cloudflare krok po kroku była zgodna z realnym stanem domeny.
4. Wybierz, które rekordy mają być proxy, a które tylko DNS
Cloudflare daje przy wielu rekordach wybór. Pomarańczowa chmurka oznacza, że ruch przechodzi przez proxy Cloudflare. Szara chmurka oznacza tylko DNS. To nie jest kosmetyka. To zmienia sposób przepływu żądań.
Ruch WWW dla publicznej strony często przechodzi przez proxy. Rekordy poczty — nie. Rekordy weryfikacyjne — też nie. Niektóre subdomeny obsługujące API albo specjalistyczne narzędzia również powinny pozostać tylko DNS, chyba że dokładnie przetestowałeś cały tor. Jeśli potrzebujesz prostego rule: proxy dla strony, a usługi spoza WWW zostaw w spokoju, chyba że masz dobry powód, by to zmieniać.
Częsty błąd to zproxy’owanie wszystkiego, bo wygląda to schludnie. Tyle że długo takie nie pozostaje. Rekord MX za proxy nie zadziała. Host weryfikacyjny może przestać być rozpoznawany przez inną usługę. Punkt końcowy do transferu plików może zachowywać się dziwnie, bo nigdy nie miał przechodzić przez web proxy.
Myśl funkcjonalnie, nie wizualnie. Strona WWW może przechodzić przez proxy ze względu na wydajność i bezpieczeństwo. Poczta zwykle powinna pozostać tylko DNS. Jeśli twoja konfiguracja zawiera piksele śledzące, webhooki albo hosty weryfikacyjne usług zewnętrznych, przetestuj każdy z nich osobno.
Ruch, który musi pozostać zwykłym DNS, to często właśnie ten, którego najmniej chcesz zepsuć. Miej to w głowie, zanim zbyt wiele razy klikniesz pomarańczową chmurkę.
5. Zmień serwery nazw domeny u rejestratora
Cloudflare przypisze do domeny dwa serwery nazw. U swojego rejestratora podmieniasz obecne serwery nazw na te dwie wartości. To krok, który przekazuje Cloudflare uprawnienia do DNS, więc wpisz je dokładnie tak, jak zostały pokazane.
W panelu rejestratora znajdź sekcję serwerów nazw i usuń starą parę. Następnie wpisz przypisaną parę Cloudflare. Zapisz zmianę.
Nie panikuj, jeśli strona nie przełączy się natychmiast. Zmiany DNS nie synchronizują się według jednego zegara. Odwiedzający może jeszcze przez jakiś czas trafiać na starą ścieżkę i to jest normalne. Jeśli stary host DNS pozostanie aktywny w trakcie przejścia, zmniejszasz ryzyko nieudanych odpytań.
Jedno krótkie zdanie: wpisuj dokładnie. Jeden błąd znaku w serwerze nazw może sprawić, że delegacja nie zadziała.
I nie zmieniaj zbyt wielu rzeczy naraz. Jeśli jednocześnie zmieniasz nazwy rekordów, serwery i serwery nazw, znacznie utrudniasz sobie diagnozę.
6. Potwierdź, że domena jest aktywna w Cloudflare, i przetestuj rzeczywiste ścieżki ruchu
Po zmianie serwerów nazw Cloudflare powinien pokazać domenę jako aktywną. Jeśli tak nie jest, problem zwykle wynika z jednej z trzech rzeczy: zmiana u rejestratora nie została zapisana, serwery nazw wpisano błędnie albo rejestrator nadal trzyma dane w pamięci podręcznej. Sprawdź to, zanim obwinisz serwer źródłowy.
Następnie testuj rzeczywiste ścieżki, nie tylko stronę główną. Otwórz domenę główną, wersję „www”, ważną podstronę i wszystkie istotne subdomeny. Jeśli serwis ma stronę logowania, przetestuj ją też. Jeśli są pobierania plików albo wysyłanie formularzy, sprawdź i te akcje. Strony mogą się ładować, a ukryty punkt końcowy może być uszkodzony.
To moment, w którym pomaga narzędzie monitoringu. Jeśli korzystasz z platformy analityki i monitoringu stron internetowych, porównaj pierwsze żądania po przełączeniu z normalnym wzorcem. Nagły wzrost błędów na jednym hoście często jest pierwszym sygnałem, że trzeba sprawdzić rekord DNS albo ustawienie proxy.
Do czystego testu użyj innej przeglądarki albo okna prywatnego. Dane z pamięci podręcznej mogą ukrywać problemy. Podobnie jak stara sesja logowania.
Jeśli coś nie działa, testuj ścieżkę od domeny w dół: DNS, odpowiedź edge, odpowiedź origin, a potem logikę aplikacji. Taka kolejność oszczędza czas.
7. Ustaw pierwsze bezpieczne opcje Cloudflare dla nowego połączenia
Gdy domena jest już aktywna, zachowaj na początku konserwatywne ustawienia. Wybierz tryb SSL/TLS, który odpowiada temu, co twój serwer źródłowy faktycznie obsługuje, i nie zgaduj. Jeśli certyfikat na originie nie jest gotowy, przeglądarka może pokazać błędy albo Cloudflare może odrzucić połączenie. To zła niespodzianka w dniu startu.
Podstawowe ustawienia bezpieczeństwa powinny być kolejnym krokiem. Jeśli już zależy ci na bezpieczeństwie strony, właśnie tutaj Cloudflare zaczyna pomagać czymś więcej niż tylko DNS. Zacznij od oczywistych kontroli, a potem ponownie przetestuj witrynę. Agresywne zmiany mogą poczekać, aż upewnisz się, że baza działa poprawnie.
Cache też wymaga ostrożnego pierwszego spojrzenia. Strona, która często się zmienia, nie powinna być traktowana tak samo jak strona, która zmienia się rzadko. Jeśli nie masz pewności, zostaw najpierw domyślne zachowanie, obserwuj odpowiedzi serwisu, a potem wprowadzaj po jednej zmianie naraz.
Pomocny nawyk to rozdzielenie „bezpieczne teraz” od „miłe później”. Bezpieczne teraz obejmuje poprawne ustawienie ścieżki SSL i potwierdzenie, że strona nadal się otwiera. Miłe później to dopiero dostrajanie nagłówków cache albo zaostrzanie reguł, gdy masz już logi do analizy. Taka kolejność zapobiega awariom, które sam sobie powodujesz.
Ten etap trzymaj mały. Małe zmiany łatwiej cofnąć.
8. Sprawdź przypadki brzegowe: e-mail, subdomeny, przekierowania i problemy z mieszaniem treści
Tu wiele stron się potyka. E-mail zwykle zależy od rekordów DNS, które powinny pozostać tylko DNS. Sprawdź, czy rekordy MX nadal wskazują właściwy host pocztowy oraz czy rekordy TXT dla SPF, DKIM albo DMARC zostały zachowane. Jeśli poczta przestanie działać, strona może nadal wyglądać dobrze, a wiadomości biznesowe po prostu znikną.
Subdomeny zasługują na własną checklistę. Host środowiska testowego, serwer obrazów i punkt wysyłania plików mogą wymagać zupełnie innego traktowania. Jeśli któryś z nich został przypadkiem objęty proxy, dziwne zachowanie możesz zobaczyć tylko na jednej nazwie hosta. Taki błąd marnuje czas, bo strona główna działa.
Przekierowania też potrafią ujawnić pomyłki. Jeśli stara strona przekierowywała odwiedzających z jednej nazwy hosta na inną, przetestuj tę ścieżkę ponownie po przełączeniu. Łańcuch przekierowań, który wcześniej działał, może teraz prowadzić do hosta, którego nigdy nie dodano do Cloudflare. Jeden brakujący rekord może zepsuć całą ścieżkę.
Problemy z mieszaną treścią pojawiają się wtedy, gdy strona pobiera część zasobów przez HTTP, a sama jest serwowana przez HTTPS. Przeglądarki nie lubią takiego połączenia. Obrazy mogą znikać, skrypty mogą przestawać działać, a formularz może przestać się wysyłać. Napraw źródłowe adresy URL na poziomie aplikacji, nie tylko w przeglądarce.
Jeśli twoja domena obsługuje workflow związany z utrzymaniem strony po uruchomieniu, trzymaj krótką listę najbardziej wrażliwych hostów: poczta, środowisko testowe, wysyłanie plików, przekierowania i weryfikacje zewnętrzne. W tych pięciu obszarach zwykle pojawiają się pierwsze zgłoszenia.
Jeszcze jeden praktyczny test: sprawdź stronę z sieci, której zwykle nie używasz. Połączenie mobilne może ujawnić problem z cache albo opóźnienie DNS, którego sieć biurowa nie pokazuje. Różne ścieżki ujawniają różne problemy.
A jeśli podłączasz witrynę, która ma już wysokie wymagania operacyjne, udokumentuj każdy rekord DNS, którego dotknąłeś. Nie później. Teraz.