Как я подключал домен к Cloudflare и пожалел, что не сделал этого раньше
Мой сайт лежал, а я не знал
Однажды я зашёл на свой сайт и увидел ошибку «502 Bad Gateway». Сервер работал, nginx работал, Apache работал. В чём дело?
Оказалось, мой DNS-провайдер (обычный регистратор доменов) отдавал старый IP. Я сменил хостинг неделю назад, а DNS не обновился из-за TTL. TTL по умолчанию стоял 24 часа. Целые сутки сайт был недоступен, а я даже не знал.
После этого я решил перевести домен на Cloudflare. Он даёт DNS с мгновенным обновлением, бесплатный CDN, защиту от DDoS и SSL-сертификаты. И всё это бесплатно для базового тарифа.
Регистрация заняла 2 минуты. Добавил домен, Cloudflare сам подтянул существующие DNS-записи. Потом сменил NS-серверы у регистратора на те, что дал Cloudflare. Ждать пришлось часа два, пока NS-записи распространятся.
Когда заработало — я сразу оценил разницу. Во-первых, SSL. Cloudflare даёт сертификат и терминации HTTPS на своей стороне. То есть пользователь подключается по HTTPS к Cloudflare, а Cloudflare проксирует на мой сервер по HTTP. Это сняло нагрузку с моего сервера по расшифровке HTTPS.
Во-вторых, кеширование статики. Cloudflare кеширует CSS, JS, изображения на своих серверах по всему миру. Мой сайт стал грузиться быстрее для пользователей из Европы и Америки, хотя сервер стоит в России.
В-третьих, аналитика. В панели Cloudflare видно, сколько запросов идёт, какой процент кешируется, какие страницы самые популярные. Бесплатно.
Из минусов: Cloudflare видит весь ваш трафик. Если вы дорожите приватностью — имейте в виду. Я для блога не переживаю, но если бы у меня был интернет-магазин с данными клиентов — пришлось бы думать.
Ещё бывают проблемы с API-запросами: если ваш сервер общается с другими серверами по API, а Cloudflare кеширует ответы — могут быть коллизии. У меня n8n делал вебхуки на свой же сервер, и Cloudflare кешировал ответы, из-за чего n8n думал, что задача выполнена, хотя это был кеш. Пришлось создать правило Page Rule: для /webhook/* отключать прокси.
Сейчас я держу через Cloudflare все свои домены. DNS обновляется мгновенно, безопасность выше, скорость лучше. Лучшее бесплатное решение для управления доменом после его регистрации.
Продолжу эту историю, потому что переход на Cloudflare стал для меня переломным моментом в управлении доменами. Расскажу подробнее о том, как всё было, что я вынес из этого и какие нюансы всплыли уже в процессе использования.
Начну с той самой ошибки 502, которая меня «разбудила». Я тогда сменил хостинг: перенёс сайт на новый сервер, всё настроил, всё работало. И вдруг — 502 Bad Gateway. Сервер жив, nginx отвечает, Apache отвечает, а сайт недоступен. Я потратил несколько часов, проверяя сервер, конфиги, логи. А проблема была вообще не на сервере — мой DNS-провайдер отдавал старый IP адрес. Домен я сменил неделю назад, но DNS-записи у регистратора держали старый TTL — двадцать четыре часа. Целые сутки сайт был недоступен, и я даже не знал об этом, пока не зашёл сам. После этого случая я понял: DNS — это критическая часть инфраструктуры, и её нельзя оставлять на авось.
Теперь про то, почему я выбрал именно Cloudflare. Причин несколько, и каждая для меня весомая. Во-первых, DNS с мгновенным обновлением: поменял запись — она применилась сразу, а не через сутки. Во-вторых, бесплатный CDN: статика сайта кешируется на серверах по всему миру, и сайт грузится быстрее для удалённых пользователей. В-третьих, защита от DDoS — для маленького сайта это не критично, но приятный бонус. В-четвёртых, SSL-сертификаты с бесплатной терминацией HTTPS. И всё это на бесплатном тарифе. Другими словами, Cloudflare решил сразу несколько моих проблем одним решением.
Регистрация и подключение прошли на удивление гладко. Зашёл на сайт, зарегистрировался, добавил домен — Cloudflare сам подтянул существующие DNS-записи через сканирование. Дальше нужно было сменить NS-серверы у регистратора на те, что дал Cloudflare. Это делается в панели регистратора, и тут важен нюанс: после смены NS нужно подождать, пока записи распространятся. У меня это заняло около двух часов. Не мгновенно, но это разовая операция, после которой DNS-обновления внутри Cloudflare уже мгновенные.
Теперь про преимущества, которые я оценил на практике. Самое заметное — SSL и HTTPS. Cloudflare выдаёт бесплатный сертификат и терминает HTTPS на своей стороне: пользователь подключается по HTTPS к Cloudflare, а Cloudflare проксирует запросы на мой сервер по HTTP. Это сняло с моего сервера нагрузку на расшифровку HTTPS — для слабого VPS это ощутимая экономия. Плюс мне не нужно было самому возиться с продлением сертификатов: Cloudflare делает это сам. Для тех, кто не любит рутину с Let’s Encrypt, это огромный плюс.
Кеширование статики — второе большое преимущество. Cloudflare кеширует CSS, JS, картинки на своих серверах по всему миру. Мой сайт стал заметно быстрее грузиться для пользователей из Европы и Америки, хотя сервер стоит в России. Посетитель из Германии теперь получает статику с ближайшего сервера Cloudflare, а не с моего сервера за тысячу километров. Для блога с читателями из разных стран это реальное улучшение. Я измерил разницу — время загрузки для зарубежных пользователей сократилось в разы.
Аналитика в панели Cloudflare тоже оказалась полезной, хотя я её не ожидал. В бесплатном тарифе видно, сколько запросов идёт, какой процент кешируется, какие страницы самые популярные. Это не замена нормальной аналитике, но быстрая картина доступна прямо в панели DNS. Удобно, когда нужно быстро глянуть, не заходя в основную аналитику. Для меня это стал ещё один инструмент контроля, который всегда под рукой.
Теперь про минусы и подводные камни — без них рассказ был бы неполным. Первый и главный: Cloudflare видит весь ваш трафик. Все запросы проходят через него, и он технически может видеть, кто и что смотрит. Для блога я не переживаю, но если бы у меня был интернет-магазин с данными клиентов — пришлось бы думать о приватности и, возможно, о частичном отказе от проксирования. Это не паранойя, а осознанный выбор: понимать, что доверяешь свой трафик третьей стороне.
Второй подводный камень — кеширование API-ответов. Если твой сервер общается с другими серверами по API, а Cloudflare кеширует ответы — могут быть коллизии. У меня был реальный случай с n8n: он делал вебхуки на свой же сервер, Cloudflare кешировал ответы, и n8n думал, что задача выполнена, хотя на самом деле это был кеш. Решилось созданием правила: для пути /webhook/* проксирование отключается. Если у тебя есть сервисы с вебхуками — сразу делай такие исключения, чтобы не ловить странные баги.
Ещё один момент, который стоит знать: работа с API-записями. Когда домен в Cloudflare, все DNS-записи управляются там, а не у регистратора. Если ты привык менять записи через панель регистратора — придётся переучиться. Но это скорее плюс: у Cloudflare панель DNS удобнее, записи добавляются быстрее, и есть возможность управлять ими через API. Я даже написал маленький скрипт для типовых операций — менять записи стало в разы быстрее.
Отдельно про безопасность скажу пару слов. Cloudflare даёт не только DNS, но и фильтрацию трафика. На бесплатном тарифе есть базовые настройки безопасности: блокировка подозрительных запросов, защита от спама и ботов. Я включил режим, который умеренно фильтрует подозрительный трафик, и заметил, что спам-запросы к сайту сократились. Для маленького сайта это ощутимая помощь, особенно если у тебя есть формы на сайте.
Про то, как Cloudflare повлиял на мой процесс работы, расскажу коротко. Раньше смена DNS — это было «сделать и ждать». Теперь — «сделать и всё работает». Я перестал бояться менять записи и переключать серверы, потому что знаю: изменения применятся мгновенно, без суток ожидания. Это меняет подход к работе с инфраструктурой: ты быстрее реагируешь и меньше боишься экспериментов. Именно этого мне не хватало до Cloudflare.
Что бы я посоветовал новичку. Во-первых, не бойся переводить домен на Cloudflare — это безопасно и обратимо. Во-вторых, сразу создавай исключения для вебхуков и API-путей, чтобы не ловить кеш-коллизии. В-третьих, привыкай управлять DNS в панели Cloudflare, а не у регистратора. В-четвёртых, включи базовые настройки безопасности — они бесплатные и полезные. И главное — помни про то, что трафик идёт через Cloudflare, и решай осознанно, подходит ли это твоему проекту.
Подведу итог. Cloudflare — это лучший бесплатный инструмент для управления доменом после его регистрации, который я нашёл. Мгновенный DNS, бесплатный CDN, SSL, защита и аналитика — всё в одном месте и без оплаты. Да, есть нюансы: приватность, кеширование API, привыкание к новой панели. Но польза многократно перевешивает. После той самой ошибки 502 с устаревшим DNS я больше никогда не хочу возвращаться к «обычному» DNS от регистратора. Cloudflare решил эту проблему раз и навсегда.
Ещё несколько практических деталей, которые я накопил за время использования. Первое — про бесплатный тариф и лимиты. На бесплатном тарифе есть ограничения на количество запросов и правила, но для маленького сайта они не ощущаются. Я ни разу не упёрся в лимит. Если сайт вырастет, всегда можно перейти на платный тариф, но начинать стоит с бесплатного — его более чем достаточно для блога.
Второе — про почту и поддомены. Cloudflare — это только DNS и проксирование. Почта продолжает работать как работала: MX-записи переносятся автоматически при сканировании, и письма не пропадают. Я специально проверял доставку после перевода домена — всё работает. Не бойся, что перевод домена сломает почту: MX-записи переносятся как обычные DNS-записи.
Третье — про откат. Если что-то пойдёт не так, всегда можно вернуть NS-серверы обратно к регистратору. Это такая же операция, как переключение, и она обратима. Мне ни разу не понадобилось, но осознание, что есть откат, успокаивает. Не рассматривай Cloudflare как «навсегда» — это инструмент, который можно включить и выключить.
И четвёртое — про мониторинг в Cloudflare. В панели есть карта запросов и общая статистика. Для быстрого взгляда на здоровье сайта этого достаточно. Я захожу туда пару раз в неделю, просто чтобы убедиться, что всё в порядке. Это дополняет основной мониторинг и даёт картину со стороны — как видит сайт мир.