Cloudflare помогает управлять DNS домена, пропускать запросы к сайту через свою сеть и применять к ним кеширование и защиту. Разберём, что меняется при подключении, как сохранить работу почты и по каким признакам проверить результат.

Руководство рассчитано на владельца уже работающего сайта. Понадобятся доступ к регистратору домена, текущим DNS-записям и настройкам хостинга. Домен и сайт могут оставаться у прежних провайдеров.

Инструкция сверена с официальной документацией 3 октября 2026 года. Подключение отдельного домена при подготовке текста не выполнялось.

За что отвечает Cloudflare

У сайта есть несколько частей, которые легко перепутать:

ЧастьЗачем нужна
ДоменИмя сайта, например example.com
РегистраторКомпания, у которой зарегистрирован и продлевается домен
DNSЗаписи, по которым находятся сайт, почта и другие сервисы домена
ХостингМесто, где работают сайт и его серверная часть
Почтовый провайдерСервис, который принимает и отправляет письма

При обычном подключении Cloudflare начинает обслуживать DNS. Регистратор остаётся прежним, файлы сайта продолжают лежать на хостинге, а письма — у почтового провайдера. Это позволяет менять одну часть системы, сохраняя остальные. Как подключается существующий домен.

Дополнительно можно направить веб-запросы через Cloudflare. Тогда посетитель сначала соединяется с Cloudflare, а та обращается к серверу сайта. В документации этот сервер называется origin, или исходным сервером.

Посетитель → Cloudflare → Сервер вашего сайта

Cloudflare работает здесь как обратный прокси: принимает запросы от посетителей и передаёт их дальше. Этот режим включает возможности обработки веб-трафика. Проксирование запросов.

Что означает оранжевое облако

В таблице DNS у записей A, AAAA и CNAME можно выбрать режим:

РежимКак идут запросы
Proxied, оранжевое облакоЧерез сеть Cloudflare
DNS only, серое облакоCloudflare сообщает адрес; посетитель соединяется с сервисом напрямую

При DNS only Cloudflare не кеширует и не защищает проходящие напрямую веб-запросы. Записи MX и TXT вообще не проксируются. Для почтовых серверов, проверки владения доменом и сторонних платформ соблюдайте требования соответствующего провайдера. Различия режимов.

Кеш — сохранённая копия ответа, которую можно отдать без повторного обращения к хостингу. Он помогает уменьшить нагрузку, но результат зависит от содержимого и правил сайта. Обычный CDN Cloudflare по умолчанию не кеширует HTML и JSON: включение оранжевого облака не складывает весь сайт в кеш. Стандартные правила кеширования.

Когда подключение требует отдельной проверки

Если посетители находятся в России, проверьте доступность через их сети до перевода основного трафика. В июне 2025 года Cloudflare сообщила об ограничениях доступа со стороны российских операторов. Это датированный факт; он не определяет сегодняшнее состояние каждого провайдера. Практический вывод — проверять реальные страницы и загрузку файлов из нужных регионов, а не обещать ускорение всем посетителям. Сообщение Cloudflare от 26 июня 2025 года.

Если сайт работает в конструкторе или на управляемой платформе, сначала прочитайте её инструкцию. Там могут быть требования к DNS и запрет или особые условия проксирования. Подключение сторонней платформы нельзя свести к универсальному совету «включите все облака».

Для описанного ниже пути нужен существующий домен у другого регистратора. У домена, купленного через Cloudflare Registrar, исходная настройка отличается. Область применения инструкции подключения.

Что потребуется перед изменениями

Соберите исходное состояние:

  • выгрузку или снимки всех текущих DNS-записей;
  • прежние серверы имён — Nameservers;
  • требования хостинга к домену и HTTPS;
  • настройки почтового провайдера, если есть почта на домене;
  • результат проверки сайта и почты до переноса.

Проверьте главную страницу, внутреннюю ссылку, форму и доставку письма. Это даст исходную точку: если что-то сломается, будет понятно, появилось ли нарушение после переноса.

⚠️
Смена серверов имён затрагивает весь домен. Пропущенная почтовая запись может остановить доставку писем, даже если сам сайт открывается.

Для базового подключения можно выбрать тариф Free: он включает DNS, CDN, SSL и защиту от DDoS. Домен и хостинг оплачиваются по своим условиям; отдельные продукты Cloudflare имеют собственные тарифы. Проверьте состав заказа, прежде чем включать дополнительные возможности. Тариф Free.

Как подключить существующий домен

1. Добавьте домен в Cloudflare

Создайте аккаунт или войдите в панель. В разделе Domains выберите Onboard a domain. Введите домен без https:// и пути: например, example.com.

Выберите способ добавления DNS-записей и тариф. Автоматический поиск может пропустить часть записей, поэтому его результат нужно сверить с сохранённой зоной. Добавление домена и проверка записей.

2. Сверьте сайт, поддомены и почту

Проверьте не только основной адрес, но и www, магазин, панель управления и другие используемые имена.

Тип записиЧто проверять
AIPv4-адрес сервера
AAAAIPv6-адрес, если он используется
CNAMEДоменное имя, на которое ссылается запись
MXСерверы приёма почты и их приоритеты
TXTНастройки и подтверждения, в том числе связанные с почтой

Значения берите из рабочей зоны и документации своих провайдеров. Для почты сохраните также SPF, DKIM и DMARC: они могут использовать несколько записей и разные типы. Типы DNS-записей.

На этом этапе разумно оставить веб-записи в DNS only, если сайт уже работает напрямую с действующим публично доверенным сертификатом и хостинг поддерживает такую схему. Так сначала проверяется перенос DNS, а затем отдельно включается проксирование. Для платформы с особыми требованиями используйте её порядок подключения.

3. Проверьте DNSSEC

DNSSEC позволяет проверять подлинность DNS-ответов. При обычной смене провайдера старые данные DNSSEC могут перестать соответствовать новой зоне и сделать домен недоступным.

До смены серверов имён отключите прежний DNSSEC по инструкции регистратора. Если требуется удалить старую DS-запись, дождитесь обновления её состояния. После активации домена настройте DNSSEC заново через Cloudflare и внесите выданные данные у регистратора. Настройка DNSSEC.

4. Замените серверы имён у регистратора

Cloudflare назначит вашему домену два сервера имён. Скопируйте именно эти значения.

В панели регистратора откройте настройки Nameservers, «DNS-серверы» или «Делегирование». Замените прежние серверы назначенными Cloudflare и сохраните изменение. Добавление обычных NS-записей в таблицу DNS этот шаг не заменяет.

Дождитесь активации домена в Cloudflare. Обновление может занять до 24 часов; часть пользователей некоторое время продолжит получать старые DNS-ответы. Сохраните прежнюю рабочую зону на период перехода. Смена серверов имён.

Статус Active подтверждает подключение DNS. Исправность сайта и почты проверяется отдельно.

Как включить проксирование и сохранить HTTPS

При включённом прокси шифруются два разных соединения:

Браузер ↔ Cloudflare ↔ Исходный сервер

Для первого участка Cloudflare выпускает сертификат Universal SSL. При полной настройке DNS выпуск обычно занимает от 15 минут до 24 часов после активации домена. До включения прокси убедитесь в разделе SSL/TLS, что сертификат активен и покрывает нужное имя. Выпуск Universal SSL.

Для второго участка нужен HTTPS на вашем хостинге. В SSL/TLS → Overview проверьте режим шифрования. Для этого сценария ориентируйтесь на Full (strict): этот режим проверяет сертификат исходного сервера. Сертификат должен быть действующим, соответствовать имени сайта и быть выпущенным доверенным центром или Cloudflare Origin CA. Сервер должен принимать HTTPS на порту 443. Требования Full (strict).

Если планируете работать и напрямую, и через прокси, учтите: сертификату Origin CA обычный браузер при прямом подключении не доверяет. Для возможности прямого доступа нужен публично доверенный сертификат, например штатный сертификат хостинга. Особенности Origin CA.

Когда оба участка готовы, включите Proxied для нужных веб-записей и повторите проверку сайта. Подключайте только те имена, для которых хостинг допускает проксирование.

Не используйте Flexible как способ скрыть проблему с сертификатом: между Cloudflare и хостингом в этом режиме используется HTTP. Если хостинг перенаправляет запросы на HTTPS, может возникнуть цикл перенаправлений. Как работает Flexible.

После проверки HTTPS настройте переход с HTTP, если его ещё нет. Для проксируемых адресов это можно сделать через SSL/TLS → Edge Certificates → Always Use HTTPS. Откройте адрес с http:// и убедитесь, что браузер переходит на соответствующую HTTPS-страницу. При DNS only перенаправление настраивается на хостинге. Always Use HTTPS.

Как проверить результат

Пройдите по тем же действиям, которые проверяли до переноса:

  1. Откройте главную и несколько внутренних страниц по HTTPS.
  2. Проверьте www и другие используемые поддомены.
  3. Убедитесь, что загружаются изображения, стили и скачиваемые файлы.
  4. Отправьте заявку через форму и проверьте её получение.
  5. Отправьте письмо с внешнего ящика на адрес домена и ответьте на него.
  6. Повторите проверку с телефона через мобильную сеть.
  7. Если аудитория находится в другом регионе, проверьте доступность и оттуда.

Проверяемый результат: домен активен, выбранные адреса открываются без ошибок сертификата, формы доставляют заявки, почта принимает и отправляет письма. Один успешно открывшийся экран панели Cloudflare этого не подтверждает.

Полезные сценарии

Управлять DNS в одном месте. Сайт находится на одном хостинге, почта — у другого провайдера. Перенесите их рабочие записи в Cloudflare и смените серверы имён. После проверки оба сервиса продолжат работать, а адреса будут управляться из одной панели. Проксирование при этом остаётся отдельным решением.

Добавить CDN к работающему сайту. У вас есть совместимый хостинг с HTTPS. После подготовки сертификатов включите прокси для веб-записей и сравните загрузку страниц и файлов до и после. Проверьте результаты из сетей посетителей. Выигрыш зависит от кешируемых ресурсов и маршрутов; включение CDN само по себе не доказывает ускорение. Правила кеширования.

Подключить ещё один сервис на поддомене. Например, сервис поддержки выдал инструкцию для help.example.com. В DNS → Records → Add record добавьте указанный им тип и точное значение, соблюдая требуемый режим прокси. Затем завершите проверку домена в самом сервисе и откройте адрес. Одна DNS-запись не создаёт приложение: сервис должен быть настроен принимать этот домен. Управление DNS-записями.

Если после подключения что-то не работает

ПроблемаПервая проверка
Домен не активируетсяНазначенные серверы имён у регистратора и прежняя настройка DNSSEC
Главная открывается, поддомен — нетЗапись поддомена, настройка хостинга и сертификат для этого имени
Ошибка 526Соответствует ли сертификат исходного сервера требованиям Full (strict)
Слишком много перенаправленийРежим SSL/TLS и правила HTTP → HTTPS на обеих сторонах
Перестала приходить почтаMX и связанные записи по сохранённой рабочей зоне
Сайт работает только из части сетейСравнение маршрутов через прокси и напрямую, состояние хостинга и сетевые ограничения

Сначала исправляйте конкретное расхождение с рабочей конфигурацией. Если понадобится отключить прокси, заранее убедитесь, что исходный сервер доступен напрямую и имеет публично доверенный сертификат. При возврате прежних серверов имён потребуется рабочая старая зона и согласованная с ней настройка DNSSEC; возврат тоже занимает время.

Следующий шаг

После базового подключения пригодится руководство «Cloudflare для своего сайта: домен, почта, редиректы и обновления без ошибок».

Если у вашего проекта уже есть сайт и почта, сначала закончите их проверку после переноса. Новые сервисы проще добавлять, когда исходная конфигурация работает и сохранена.

Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov