Настройка CNAME для указания домена Cloudflare

Вопрос или проблема

У меня возникла проблема, и я не совсем понимаю, почему это не работает.

Сценарий 1:

Я настроил поддомен с CNAME, например (управляется Cloudflare NS) :

test.mydomain.com

Я хочу перенаправить его на (управляется Cloudflare NS) :

target.otherdomain.com

Постоянно получаю “Ошибка 1014 – CNAME Cross-User Banned)

Сценарий 2:

Когда я попробовал с (управляется Cloudflare NS) :

test.mydomain.com

На домен с другим NS, кроме Cloudflare :

Test.anotherdomain.com

Это не работает (Нет ответа от сервера)

Сценарий 3:

Единственный раз, когда это кажется работающим, это когда пробую домен, который не на Cloudflare :

test.notcloudflare.com

На домен с другим NS, кроме Cloudflare :

Test.anotherdomain.com

Это работает!

Я попробовал с типом DNS “A” с IP, и прямое соединение с IP заблокировано.

Мой целевой домен размещен на Cloudflare.

Вопрос:

Может ли Cloudflare ограничивать/блокировать любое CNAME перенаправление через DNS или что-то подобное?
Что я упускаю?

Спасибо заранее

Нашел ответ здесь:

https://community.cloudflare.com/t/1014-cname-cross-user-banned-fix/495860

Общая причина
По умолчанию, Cloudflare запрещает запись DNS CNAME между доменами в разных аккаунтах Cloudflare. CNAME записи разрешены внутри одного домена ( www.example.comOpen ссылка ведет на api.example.com) и между зонами в пределах одного аккаунта пользователя ( www.example.comOpen ссылка ведет на www.example.netOpen) или используя решение Cloudflare для SaaS.

Cloudflare Apps не поддерживается в настоящее время Cloudflare для SaaS, поэтому любое приложение, использующее домен, настроенный на наше SaaS решение, может вызвать ошибки 1014.

Решение
Чтобы разрешить разрешение записи CNAME на домен в другом аккаунте Cloudflare, владелец целевого домена CNAME должен использовать Cloudflare для SaaS.

Ответ или решение

Настройка CNAME для домена, управляемого Cloudflare, может вызвать некоторые сложности, особенно если не учитывать некоторые ограничения самой платформы. Рассмотрим более подробно причины ваших проблем и возможные решения.

Проблемы с CNAME-записями на Cloudflare

  1. Сценарий 1: CNAME из одного домена Cloudflare в другой домен Cloudflare

    Когда вы пытаетесь создать CNAME-запись из одного домена, управляемого Cloudflare, в другой домен также под управлением Cloudflare, и получаете ошибку "Error 1014 – CNAME Cross-User Banned", это связано с политикой безопасности Cloudflare. По умолчанию Cloudflare запрещает CNAME-записи между различными учетными записями Cloudflare. Это обеспечивает защиту от потенциальных злоупотреблений и предотвращает создание цепочки перенаправлений на сторонние ресурсы без разрешения.

  2. Сценарий 2: CNAME от домена Cloudflare к домену с другим NS

    В данном случае, если вы не получаете ответа от сервера, это может быть связано с настройками DNS или полным отсутствием записи на целевом домене. Важно убедиться, что DNS-записи настроены правильно и сервер, на который вы пытаетесь направить CNAME-запрос, корректно обрабатывает такие запросы.

  3. Сценарий 3: CNAME от домена, не использующего Cloudflare, к другому домену с другим NS

    Если здесь все работает корректно, это подтверждает, что проблема ограничена взаимодействием между доменами, находящимися под управлением Cloudflare.

Решение проблемы

Основной причиной ваших проблем является политика Cloudflare относительно CNAME-записей между доменами в разных учетных записях Cloudflare. Для разрешения CNAME-записей между такими доменами владельцу целевого домена необходимо использовать Cloudflare for SaaS. Этот вариант предоставляет возможность безопасного обмена данными между различными учетными записями.

Предложения по решению

  • Использование Cloudflare for SaaS: Как упоминалось, для разрешения CNAME-записей между разными учетными записями, воспользуйтесь услугами Cloudflare for SaaS. Это потребует некоторых изменений в архитектуре использования доменов, но решит проблему с ограничениями по CNAME.

  • Проверка и настройка DNS-записей: Перепроверьте существующие DNS-записи и убедитесь, что все NS-записи корректно настроены и обслуживаются корректными серверными ответами.

  • Связь с поддержкой Cloudflare: Если проблема заключается в другом аспекте или вам требуется дополнительная помощь, не стесняйтесь обратиться в службу поддержки Cloudflare для получения рекомендаций и помощи.

Ваше понимание и выполнение указанных рекомендаций поможет обеспечить корректную работу и стабильность вашего веб-присутствия.

Оцените материал
Добавить комментарий

Капча загружается...