Ga naar inhoud

Cloudflare

De Cloudflare-koppeling zet de DNS van een klantdomein, de omleiding erop en het Pages-project erachter op de domeinpagina zelf, zodat je er geen tweede tabblad meer voor open hoeft te houden. De status Doorverwijzing op een domein was tot nu toe alleen een label; hiermee wordt het een echte Redirect Rule die schakl. aanmaakt, teruglegt en bewaakt.

De accounts staan onder Instellingen → Cloudflare (“API-tokens, zones en Pages-projecten per account”), in de groep Integraties. Het dagelijkse werk staat op de domeinpagina: Domeinen & websites → Domeinen, open een domein, en daar staat het paneel Cloudflare (met daaronder het paneel Registrar (OXXA)). De module voegt bewust geen menu-item toe: Cloudflare is geen plek waar je heen gaat, het is iets wat een domein heeft.

Cloudflare is een gelicentieerde module. Schakel hem in onder Instellingen → Modules; de licentiesleutel voer je in onder Instellingen → Licentie.

Eén regel per Cloudflare-account waarmee je werkt: je bureau heeft er meestal een, en sommige klanten brengen dat van henzelf mee. Maak het token aan in het Cloudflare-dashboard zelf (My Profile → API Tokens → Create Token, een custom token) en zet aan wat je nodig hebt:

Cloudflare-rechtWaarvoor
Zone → Zone → Readzones tonen en koppelen (het minimum)
Zone → DNS → Editde DNS-tabel, de export en de records die een omleiding nodig heeft
Zone → Dynamic Redirect → Editde domeinbrede omleiding lezen en schrijven
Zone → Page Rules → Readoptioneel: een oude forwarding page rule als conflict herkennen
Account → Zone → Editoptioneel: een zone aanmaken die er nog niet is
Account → Cloudflare Pages → Read/Editoptioneel: Pages-projecten en hostnamen koppelen
Account → Domain Registration → Readoptioneel: de Registrar-lijst, en dus de facturatiebeslissing
  1. Ga naar Instellingen → Cloudflare en druk op Account toevoegen. Vul Naam in (waaraan je dit account herkent, bijvoorbeeld de klantnaam), plak het API-token, kies eventueel een Leveranciersregel uit je eigen lijst (Instellingen → Providers, soort DNS) en laat In gebruik aan staan.
  2. Druk op Token controleren. Onder Wat dit token mag komt te staan wat het werkelijk kan: Token is geldig, Account uitlezen, Zones uitlezen, Pages-projecten uitlezen, Registrar-domeinen uitlezen. Wat je niet hebt toegekend leest hier “niet toegekend”, in plaats van drie schermen verderop als een foutmelding onder een knop.
  3. Ziet het token meerdere Cloudflare-accounts, vul dan Cloudflare-account-ID in. Bij één account wordt dat veld automatisch ingevuld.
  4. Druk op Zones ophalen. Die ene actie haalt de zones, de Pages-projecten én de Registrar-lijst op, en meldt hoeveel zones er zijn opgehaald en hoeveel er aan een domein gekoppeld zijn.
  5. Werk in de tabel Zones de rest bij met Aan domein koppelen of Ontkoppelen, een Zone zoeken-veld en het filter Alleen niet-gekoppelde. Automatisch koppelen gaat op de domeinnaam; wat niet matcht wordt getoond, niet verborgen.

Op de domeinpagina staat Koppelen aan Cloudflare. schakl. zoekt eerst naar een bestaande zone en maakt er alleen een aan als die er niet is; neem je een bestaande inrichting van een klant over, zet dan Alleen een bestaande zone koppelen aan.

Daarna toont het paneel Cloudflare verwacht (de nameservers die Cloudflare heeft toegewezen) naast Publieke DNS antwoordt, met het oordeel “Nameservers wijzen naar Cloudflare” of “Nameservers wijzen nog niet naar Cloudflare. Wijzig ze bij de registrar.” De knop Controleren bij Cloudflare is de enige actie die daadwerkelijk bij Cloudflare gaat kijken; het paneel zelf tekent uit opgeslagen gegevens en blijft dus werken als Cloudflare eruit ligt. Wat zo’n controle vindt komt terug onder Aandachtspunten: een zone die wacht of gepauzeerd is, een omleiding die bij Cloudflare gewijzigd of verdwenen is, iets anders dat al omleidt, een ontbrekend geproxyd record, of een domein dat in meerdere accounts bestaat.

In de sectie Domeinbrede omleiding vul je in: Omleiden naar (een volledig adres, bijvoorbeeld https://nieuwesite.nl), Soort omleiding (301 permanent, 302 tijdelijk, 307 of 308), Pad meenemen, Querystring meenemen, Ook www en andere subdomeinen omleiden en Records toevoegen die de omleiding nodig heeft. Omleiding opslaan zet meteen ook de status van het domein op Doorverwijzing met het doeladres erbij.

Een omleiding die naar het domein zelf terugwijst wordt geweigerd: Cloudflare zou hem accepteren en de site van de klant zou eindeloos doorverwijzen. Of het een lus is hangt af van de subdomeinen-optie, want klant.nl → nieuw.klant.nl is verstandig zonder subdomeinen en een lus met. Staat er al een andere omleidingsregel of een oude page rule op de zone, dan verschijnt Andere omleidingen op deze zone: conflicten worden gemeld, nooit opgelost, want schakl. herschikt of verwijdert de regel van iemand anders niet. Bulk Redirects op accountniveau worden helemaal niet bekeken, dus gebruik je die, dan gelden zowel jouw bulkregel als deze regel.

De DNS-tabel (DNS-records tonen) wordt live bij Cloudflare gelezen en nergens opgeslagen: een kopie zou binnen enkele minuten onjuist zijn. Je voegt A-, AAAA-, CNAME-, TXT-, MX-, NS-, SRV- en CAA-records toe en wijzigt ze, met Type, Naam, Waarde, TTL (of Automatisch), Via Cloudflare, Prioriteit en een Notitie. Exporteren kan als zonebestand of als CSV.

Onder Cloudflare Pages kies je een Project en eventueel een Hostnaam (leeg laten betekent het domein zelf) en druk je op Aan project koppelen. Ligt de zone hier, dan registreert schakl. de hostnaam bij het project én zet het CNAME klaar. Ligt de DNS ergens anders, dan gebeurt de registratie wel en wijs je de hostnaam zelf naar het pages.dev-adres van het project; tot die tijd houdt Cloudflare de hostnaam op “pending”. De hostnaam moet het domein zelf of een subdomein ervan zijn, want die koppeling bepaalt bij welke klant hij hoort.

Een zone is geen registratie. Cloudflare beantwoordt met alle plezier de DNS van een domein dat de klant zelf registreerde en zelf verlengt, en dat is precies het domein dat je nooit mag doorbelasten. Alleen de Registrar-lijst kent het verschil: die heeft een eigen token-recht en een eigen tijdstip waarop hij is uitgelezen. Zet daarom het veld Facturatie op een domein op Volg het register, dan verschijnt de zin “Staat in het register van Cloudflare Registrar, dus dit domein wordt gefactureerd”, of het tegenovergestelde. Zolang er geen register is uitgelezen, factureert alles precies zoals het altijd deed.

RechtWaarvoorStandaard bij
cloudflare.settings.manageaccounts toevoegen, vervangen, controleren, verwijderen en synchroniseren; opent ook het instellingenschermBeheerder
cloudflare.dns.readde zonelijst, DNS-records en export, het statusrapport, de accountkeuzeBeheerder
cloudflare.zone.manageeen zone aanmaken of koppelen, DNS wijzigen, de omleiding instellen of verwijderen, Pages koppelenBeheerder

Aan te passen per rol onder Instellingen → Rollen. Geen van de drie gaat ooit naar de rol Klant. Ze staan los van domains.domain.write: dat recht wijzigt óns record van een domein, deze wijzigen de levende DNS ervan.

  • Er is geen achtergrondtaak. Zones ophalen is een knop, en niets ververst de zones, de Pages-projecten of de Registrar-lijst vanzelf.
  • Er is geen webhook en geen callback-URL: buiten het aanmaken van het token hoef je in Cloudflare niets in te stellen.
  • schakl. kiest nooit zelf een account. Dezelfde domeinnaam mag in meerdere accounts bestaan, dus bij twijfel wordt het koppelen geweigerd en kies je zelf. Een zone in het verkeerde account is niet te verplaatsen, alleen te verwijderen en opnieuw aan te maken.
  • Een account verwijderen wist de opgehaalde zones, omleidingen en Pages-koppelingen uit schakl. en verandert niets bij Cloudflare.
  • De zonetabel op het instellingenscherm toont maximaal 200 zones en heeft geen pagina’s. Heeft een account er meer, dan staan ze niet allemaal op dit scherm.
  • Bij een verlopen licentie blijven lezen, exporteren en het statusrapport werken; alleen wijzigen wordt geblokkeerd.