Настройка и эксплуатация
Настройка Cloudflare перед потоком маршрутизации
Cloudflare добавляет край сети перед маршрутизатором, поэтому правила DNS, TLS, кэша и проксирования становятся частью одного пути запроса. Эту связку следует проверять после каждого изменения.
Зафиксируйте владение зоной и записями
Назначьте ответственного за DNS, сертификаты, режим проксирования и аварийные правки. Сохраните исходные записи с TTL до изменения, чтобы откат не зависел от памяти. Резервный владелец должен уметь восстановить настройку.
Проверьте соединение с origin
Подтвердите имя origin, TLS, разрешённые адреса, Host и способ получения настоящего клиентского IP. Доверяйте пересылаемым заголовкам только от контролируемого края.
Исключите кэширование персонального решения
Ответ для одного класса трафика не должен попасть следующему посетителю из общего кэша. Проверьте правила страниц, ключи, заголовки и чередующиеся запросы с разными ожидаемыми маршрутами.
Предотвратите циклы перенаправления и прокси
Сопоставьте схемы HTTPS, канонические хосты и переходы каждого назначения. Испытайте варианты с www, без него и прямой origin, чтобы выявить взаимное перенаправление слоёв.
Переключайте с коротким окном наблюдения
После изменения DNS проверьте разрешение из нескольких сетей, сертификат, обе ветви и события. Следите за ошибками края и храните точные условия возврата прежней записи. Дежурный обязан занести полученные результаты в журнал и убедиться, что прежняя рабочая запись всё ещё восстанавливается без ошибок.