Cloudflare DNS panelindeki proxy seçimi, bir kaydın nasıl kullanıldığını değiştirir. Proxied web kayıtlarında desteklenen trafik Cloudflare üzerinden geçebilir; DNS only kaydı ise hedef adres bilgisini doğrudan döndürür. Bu seçim hosting satın almak veya sunucudaki uygulamayı taşımak değildir. Aynı alan adının web, e-posta ve doğrulama adları farklı ihtiyaçlara sahip olabilir. Her kaydı tek bir toplu ayarla değiştirmek yerine hizmet amacına göre değerlendirin.
Önce hizmetleri listeleyin
DNS bölgenizin bir kopyasını alın. Kök domain, www, mail, ftp ve harici doğrulama adlarını ayrı satırlara yazın. Hangi kaydın HTTP veya HTTPS web sitesi, hangisinin posta ya da başka protokol için kullanıldığını belirleyin. Cloudflare hesabınızın ve hosting uygulamanızın güncel desteğini kontrol edin. Plan veya port sınırlarına ilişkin kararları güncel resmi belgelere göre verin; bütün uygulamaların standart web proxy üzerinden çalışacağını varsaymayın.
Adım adım seçim
Ziyaretçilerin açtığı web hostnameini inceleyin. Desteklenen A, AAAA veya CNAME kaydında proxy kullanmak istiyorsanız gerçek origin sunucusunun hazır olduğundan emin olun. DNS hedefi doğru olsa bile uygulama domaini kabul etmiyorsa bağlantı başarısız olabilir. Yeni bir siteyi doğrularken önce origin tarafında içerik, sunucu tanımı ve TLS davranışını anlaşılır biçimde test edin.
E-posta kayıtlarını web trafiğinden ayırın. MX kaydı normal web proxy özelliğiyle taşınmaz. MXin işaret ettiği
mailhostnameinin A veya AAAA kaydı da posta hizmetinin gerektirdiği DNS only durumda olmalıdır. Web adresine proxy açmanız posta kutusunu korumaya veya teslimatı düzeltmeye tek başına yetmez. SPF, DKIM ve DMARC gibi TXT kayıtlarının içeriğini değiştirmeden koruyun.Harici alan adı doğrulamalarını kontrol edin. Bir sağlayıcı belirli CNAME hedefini görerek doğrulama yapıyorsa o kayda proxy açmak beklediği cevabı değiştirebilir. DNS only seçimini ve varsa CNAME flattening etkisini sağlayıcının talimatına göre düzenleyin. TXT kaydı ise proxy seçimine tabi değildir. Doğrulama başarısız olduğunda bütün bölgeyi değiştirmek yerine istenen tek kayıt ve cevap türünü inceleyin.
Proxy kullanacağınız web adresinde HTTPS yapılandırmasını değerlendirin. Ziyaretçi ile Cloudflare ve Cloudflare ile origin bağlantıları ayrı aşamalardır. Origin sertifikası ve seçilen TLS modu birbiriyle uyumlu olmalıdır. Sırf hatayı susturmak için güvenli doğrulamayı gevşetmeyin. Önce originin adı, sertifika süresi ve bağlantı kabiliyeti kontrol edilsin; sonra hizmete uygun güvenli ayar seçilsin.
Doğrulama
DNS only kaydı sorgulandığında beklenen origin hedefi, proxied kayıtta ise proxy hizmetinin yanıtı görülebilir. Bu fark tek başına uygulamanın sağlıklı olduğunu kanıtlamaz. Web sayfasını, giriş işlemini ve önemli formları test edin. E-postada alma ve gönderme için ayrı deneme yapın. Bir hizmetin çalıştığını diğerine kanıt saymayın. Özellikle uygulamanın gerçek istemci IP adresini nasıl aldığı ve hangi proxyye güvendiği sunucu yapılandırmasıyla değerlendirilmelidir.
Sık karşılaşılan sorunlar
Proxy açınca hata oluşursa hizmetin portu, protokolü, origin erişimi ve TLS durumunu inceleyin. DNS onlyye geçmek teşhis sağlayabilir fakat problemi çözmüş olduğunuzu göstermez. Ayrıca DNS only alt adlardan origin IP öğrenilebilir; tek bir kayda proxy açmak bütün altyapı adreslerini gizleme garantisi vermez. Sunucu güvenliği, güncellemeler ve erişim kuralları kendi başına planlanmalıdır. Değişikliklerin saatini kaydederek hangi ayarın sorunu başlattığını takip edin.
Sık sorulan sorular
Bütün kayıtları proxied yapmak daha iyi midir?
Hayır. Desteklenmeyen protokoller ve doğrulama kayıtları farklı cevap bekler. Önce her hostnamein amacını belirleyin. Cloudflareın desteklediği kayıt türleri ve proxy hizmetleriyle sınırlı bir seçim yapın; posta veya FTP adresini web adresi gibi değerlendirmeyin.
Proxyyi kapatınca hosting dosyalarım silinir mi?
DNS proxy seçimi normalde dosya yönetimi işlemi değildir. Ziyaretçinin sunucuya ulaşma yolunu değiştirir. Yine de uygulama erişimi ve güvenlik davranışı değişebileceği için işlemi izleyin. Dosya yedeği ayrı, DNS bölgesi yedeği ayrı tutulmalıdır; biri diğerinin yerine geçmez.
İlgili işlemler
Müşteri paneliniz üzerinden hizmetinizi ve destek taleplerinizi açabilir, bilgi bankasında diğer rehberlere ulaşabilirsiniz. Yeni bir hizmet için hosting paketlerini ve alan adı seçeneklerini inceleyin.
Resmî kaynaklar
Süreç özeti
Cloudflare proxied ve DNS only kayıtları ne zaman kullanılır?
| Adım | Kontrol |
|---|---|
| 1 | Hizmeti sınıflandır |
| 2 | Uygun proxy durumunu seç |
| 3 | Origin TLSyi kontrol et |
| 4 | Gerçek bağlantıyı test et |
