«Переношу домен на Cloudflare». Цю фразу я чую часто, і майже завжди за нею ховаються дві різні операції, зліплені в одну. Розділити їх — це і є вся справа: одне про те, хто володіє іменем і продовжує його, інше про те, хто відповідає на DNS-запити. Вони змінюються незалежно, і для італійського домену ця різниця зовсім не теоретична.
Реєстратор і сервери імен — це різні речі
Реєстратор — компанія, через яку домен зареєстрований у реєстрі. Саме вона виставляє рахунок за продовження і фігурує в даних імені. Змінити її означає перенести технічну сторону договору від одного постачальника до іншого.
Сервери імен — це ті, хто відповідає на питання «де живе цей сайт?». Вони є налаштуванням домену, а не самим доменом. Ім'я може лишатися там, де зареєстроване, а відповідати може будь-хто.
Майже все, чого хочуть від Cloudflare — швидкість, захист, DNS-панель, з якою не треба воювати — залежить від серверів імен. Реєстратор тут ні до чого.
Cloudflare Registrar не приймає .it
Ось тут починається практика. Cloudflare Registrar підтримує понад чотириста розширень, але .it серед них немає, і запит на підтримку відкритий уже роками без відповіді. Те саме стосується кількох інших європейських національних доменів.
Отже: якщо в тебе .it, домен лишається зареєстрованим там, де є сьогодні — Aruba, Register, Netsons, будь-який твій нинішній постачальник. Це не технічне обмеження твого домену, а комерційне рішення Cloudflare.
Для .com, .net чи .eu перенесення реєстратора можливе, і це одна з небагатьох чесних пропозицій у галузі: Cloudflare перепродає домени за собівартістю реєстру, без націнки.
Що все одно можна зробити
Делегувати DNS. Саме цей крок приносить дев'яносто відсотків користі:
- швидкі DNS-відповіді по всьому світу без окремої платні за DNS-сервіс;
- керований HTTPS без ручного оновлення сертифікатів;
- кешування сторінок і файлів, що знімає навантаження із сервера;
- WAF, обмеження частоти і захист від автоматичного трафіку;
- панель, де додати запис — це хвилина, а не заявка в підтримку.
Домен і далі продовжується там, де зареєстрований. Змінюється тільки той, хто відповідає на питання про нього.
Те, що ламається: пошта
Найшвидший спосіб перетворити покращення на аварію — перенести сервери імен і забути про пошту. Дві помилки, обидві поширені.
Записи MX не переносяться. Cloudflare намагається імпортувати наявну зону, але імпорт не стовідсотково надійний: він читає те, що показує нинішній провайдер, а деякі провайдери показують мало. Якщо MX зник, пошта перестає доходити за лічені хвилини, і ніхто цього не помічає, доки не подзвонить клієнт.
Проксі вмикають на записі, який має лишатись прямим. У Cloudflare біля кожного запису є хмарка: помаранчева означає «іде через нас», сіра — «просто відповідай». Пошта, записи автентифікації і піддомени, якими користуються зовнішні сервіси, мають лишатись сірими. З помаранчевою хмаркою на поштовому записі світ бачить IP-адресу Cloudflare замість твого сервера, і доставка зупиняється.
Перш ніж чіпати сервери імен, вивантаж поточну зону і звір її рядок за рядком з імпортованою. Це нудно, займає десять хвилин і запобігає єдиній помилці, яку клієнти справді помічають.
Правильний порядок дій
- Вивантаж поточну зону з панелі провайдера або опитай її запис за записом, якщо панель не вміє експортувати.
- Знизь TTL до п'яти хвилин щонайменше за добу. Саме це робить перехід оборотним: якщо щось піде не так, відкат пошириться за хвилини, а не за години.
- Відтвори зону в Cloudflare і звір з вивантаженням. Особливо уважно з MX, перевірочними TXT, SPF, ключами DKIM і піддоменами, що вказують на зовнішні сервіси.
- Постав сірий режим на все, що не є вебтрафіком.
- Зміни сервери імен у реєстратора, у неробочий час.
- Одразу перевір: сайт, HTTPS, надсилання й отримання справжнього листа, форми зв'язку та інтеграції, що використовують піддомени.
- Підніми TTL назад через кілька спокійних днів.
Чого Cloudflare за тебе не зробить
Не продовжить домен: термін лишається справою реєстратора і твоєю. Не виправить власника: якщо ім'я записане на агенцію, яка робила сайт, перенесення DNS не змінить нічого в тому, кому воно належить. І не налаштує SPF, DKIM та DMARC: він зберігає ці записи, а не пише їх.
Це три окремі роботи, і робити їх варто по черзі: спершу з'ясувати, чий домен, потім покласти його туди, де ним можна керувати, а тоді взятися за доставку пошти.