Alle koppelingen

Domeinen & DNS Beschikbaar

Cloudflare

Cloudflare is geen plek waar je heen gaat: het is iets wat een domein heeft. Daarom staat het beheer op het domein zelf en houdt Instellingen alleen de accounts en de opgehaalde zones bij.

Wat je nodig hebt

  • De module cloudflare aan onder Instellingen → Modules, en dekking op de licentie via Instellingen → Licentie. Zonder dekking blijft na de respijtperiode alleen het leesgedeelte werken: de zonelijst, de DNS-weergave, de export en de opgeslagen status.
  • De rechten cloudflare.settings.manage, cloudflare.dns.read en cloudflare.zone.manage, uitgedeeld in Instellingen → Rollen. Alle drie zijn standaard alleen voor beheerders.
  • Een API-token met beperkte rechten uit het Cloudflare-dashboard (My Profile → API Tokens → Create Token). Nooit de Global API Key: het veld eist een scoped token en weigert de ongescoopte sleutel met opzet.
  • Eén accountregel per Cloudflare-account, niet per installatie. Een bureau heeft er zelf een; klanten brengen dat van henzelf mee.
  • Geen webhook en geen callback-URL. Al het verkeer gaat naar buiten, van de API-container naar api.cloudflare.com.

Zo koppel je het

  1. 1 Zet de module aan onder Instellingen → Modules en deel de drie rechten uit in Instellingen → Rollen: cloudflare.settings.manage, cloudflare.dns.read en cloudflare.zone.manage.
  2. 2 Maak het token in Cloudflare (My Profile → API Tokens → Create Token, custom token). Minimaal Zone → Zone → Read. Voor de DNS-tabel, de export en de records die een omleiding nodig heeft: Zone → DNS → Edit. Voor de omleiding zelf: Zone → Dynamic Redirect → Edit. Optioneel Zone → Page Rules → Read (herkent een oude forwarding page rule als conflict), Account → Zone → Edit (een zone aanmaken die er nog niet is), Account → Cloudflare Pages → Read/Edit en Account → Domain Registration → Read (de Registrar-lijst, en daarmee de facturatiebeslissing).
  3. 3 Voeg het account toe: Instellingen → Cloudflare → Account toevoegen. Vul Naam in (bijvoorbeeld de klantnaam), plak het token bij API-token, koppel desgewenst een Leveranciersregel en zet In gebruik aan. Het token wordt nooit teruggetoond; de regel meldt alleen dat er een token is opgeslagen.
  4. 4 Druk op Token controleren. Onder Wat dit token mag staat daarna per onderdeel het antwoord: Token is geldig, Account uitlezen, Zones uitlezen, Pages-projecten uitlezen, Registrar-domeinen uitlezen. Wat je niet hebt toegekend leest hier niet toegekend, in plaats van drie schermen verderop als 403 op een knop. Ziet het token meerdere Cloudflare-accounts, dan vul je Cloudflare-account-ID zelf in.
  5. 5 Druk op Zones ophalen. Eén actie haalt de zones, de Pages-projecten en de Cloudflare Registrar-lijst op. Wat niet vanzelf op apexnaam matcht, koppel je in de tabel Zones met Aan domein koppelen; het filter Alleen niet-gekoppelde laat precies die rijen zien.
  6. 6 Koppel een domein: Domeinen → het domein → paneel Cloudflare → Koppelen aan Cloudflare, en kies het Account. Neem je een bestaande klantopstelling over, zet dan Alleen een bestaande zone koppelen aan. schakl. neemt sowieso eerst een bestaande zone over en maakt er alleen een aan als die er niet is. Controleren bij Cloudflare is daarna de knop die echt gaat kijken.
  7. 7 Maakte schakl. een nieuwe zone aan, zet dan bij je registrar de nameservers van het domein om naar het paar dat het paneel toont onder Cloudflare verwacht. Tot dat gebeurd is staat de zone bij Cloudflare op pending en bereikt er geen verkeer de rand, dus een omleiding vuurt nog niet. Loopt het domein via OXXA, dan doet de knop Nameservers van Cloudflare gebruiken op het registrar-paneel dat voor je.
  8. 8 Zet de omleiding onder Domeinbrede omleiding: Omleiden naar, Soort omleiding, Pad meenemen, Querystring meenemen en Ook www en andere subdomeinen omleiden. Laat Records toevoegen die de omleiding nodig heeft aanstaan en druk op Omleiding opslaan.

De omleiding heeft eindelijk een mechaniek

Een domein dat in schakl. op omleiding stond, was lang een statuslabel zonder iets erachter. Nu is het een Redirect Rule bij Cloudflare met één eigenaar. schakl. bewaart wat het heeft ingesteld en leest bij Controleren bij Cloudflare terug wat er werkelijk staat; wijkt dat af, dan lees je Gewijzigd bij Cloudflare en beslis jij of je overschrijft. Staat er al een andere omleidingsregel of een oude forwarding page rule op de zone, dan verschijnt die onder Andere omleidingen op deze zone. schakl. verplaatst of verwijdert nooit de regel van iemand anders.

  • 301, 302, 307 of 308, met een waarschuwing bij de permanente varianten omdat browsers die onthouden
  • Een omleiding die in haar eigen bereik uitkomt wordt geweigerd, niet opgeslagen
  • Verwijderen zet de status van het domein alleen terug als die nog zegt wat schakl. er neerzette

Zonder geproxyd record gebeurt er niets

Dit is de verwarrendste manier waarop een omleiding kan mislukken. Een Redirect Rule vuurt alleen op verkeer dat de rand van Cloudflare bereikt, en een zone waarvan de apex geen geproxyd record heeft, krijgt dat verkeer nooit. De regel wordt opgeslagen, het dashboard van Cloudflare zegt dat hij actief is, en er gebeurt niets. Daarom staat Records toevoegen die de omleiding nodig heeft standaard aan: die zet Cloudflares eigen placeholder neer, een geproxyd AAAA 100::, voor de apex en voor www en bewust nergens anders. Een bestaand record wordt nooit vervangen. Haal je het wolkje later weg, dan verschijnt dat onder Aandachtspunten in plaats van dat het stilletjes stopt met werken.

DNS, export en Pages

De DNS-tabel wordt live bij Cloudflare gelezen en door schakl. nooit bewaard: een kopie is binnen een paar minuten na elke wijziging onwaar. Je voegt records toe en bewerkt ze in hetzelfde paneel, met Type, Naam, Waarde, TTL, Via Cloudflare, Prioriteit en Notitie. Exporteren kan als zonebestand (Cloudflares eigen BIND-export) of als CSV. Draait de site op Cloudflare Pages, dan kies je onder Cloudflare Pages een Project en optioneel een Hostnaam; schakl. registreert de hostnaam bij het project en schrijft het CNAME als het domein hier een zone heeft. Heeft het die niet, dan zegt het paneel met zoveel woorden dat je zelf naar het pages.dev-adres moet wijzen.

Het register beslist wie betaalt

Een zone is geen registratie. Cloudflare beantwoordt met plezier DNS voor een domein dat de klant zelf elders heeft geregistreerd en zelf verlengt, en dat is precies het domein dat je nooit moet factureren. Alleen de Cloudflare Registrar-lijst kan die twee uit elkaar houden. Daarom is het veld Facturatie op een domein driewaardig: Wel factureren, Niet factureren, of Volg het register. Bij Volg het register leest de hint of het domein in een gekoppeld register staat, en de kolom Gefactureerd in de domeinenlijst zet er volgens register naast. Alleen een register dat werkelijk heeft geantwoord mag versmallen wat er gefactureerd wordt: zolang dat niet is gebeurd, factureert elk onbeslist domein precies zoals het altijd deed.

Rechten

Geef deze rechten aan de rol die deze koppeling beheert (Instellingen → Rollen). Standaard alleen voor beheerders, en nooit voor de rol client.

  • cloudflare.settings.manage Een Cloudflare-account toevoegen, het token vervangen, controleren of verwijderen, en de sync draaien. Dit recht opent ook Instellingen → Cloudflare.
  • cloudflare.dns.read De zonelijst, de DNS-tabel en de export, het opgeslagen statusrapport en de accountkiezer.
  • cloudflare.zone.manage Een zone aanmaken of overnemen, DNS bewerken, de domeinbrede omleiding zetten of verwijderen, en Pages koppelen. Alle drie de rechten zijn standaard alleen voor beheerders en worden nooit aan de rol client gegeven.

Wat het bewust niet doet

  • Er draait geen achtergrondsync. Zones ophalen is een knop: zones, Pages-projecten en de Registrar-lijst verversen zichzelf niet op een schema.
  • De Registrar-helft heeft nog nooit tegen een echt Cloudflare Registrar-account gedraaid. Elk veld wordt defensief gelezen en docs/CLOUDFLARE.md houdt een checklist bij voor de dag dat zo'n account er is.
  • schakl. kiest nooit zelf een Cloudflare-account. Bestaat dezelfde apex in meerdere accounts, dan weigert het koppelen: een zone in het verkeerde account is niet te verplaatsen, alleen te verwijderen en opnieuw aan te maken, met een nameserverwijziging en een propagatievenster ertussen.
  • Conflicten worden gemeld, niet opgelost. Een andere omleidingsregel of page rule blijft staan, en Bulk Redirects op accountniveau worden helemaal niet bekeken.
  • De zonetabel in Instellingen toont maximaal 200 zones zonder pager. Een account met meer zones laat hier niet alles zien.
  • Een accountregel verwijderen haalt alleen de lokale rijen weg (zones, omleidingen, Pages-projecten en koppelingen). Bij Cloudflare verandert er niets.

Waar je het vindt Instellingen → Cloudflare voor de accounts en de opgehaalde zones, plus het paneel Cloudflare op Domeinen → het domein voor het werk per domein.

Lees de handleiding

Meer in deze categorie

Andere koppelingen