A Hiddennél hostolt weboldalak a Cloudflare-en keresztül érik el a látogatókat. A Cloudflare szolgálja ki a domain DNS-ét, adja az ingyenes SSL-tanúsítványt, és tűzfalként szűri a forgalmat a szerver előtt. Ez az oldal bemutatja, miért használjuk, hogyan állíthatja át a névszervereket, és mit jelentenek a gyakori Cloudflare-hibaoldalak.
Kapcsolódó oldalak: DNS alapok · SSL és HTTPS · Külső szolgáltatások DNS-beállításai
Miért Cloudflare?
A Cloudflare a világ egyik legnagyobb DNS- és hálózati szolgáltatója. A Hidden a hostolt domainjeit fokozatosan Cloudflare-re viszi – minden ügyfélnek külön, a Hidden által létrehozott és kezelt Cloudflare-fiókba –, mert:
- Védelem: a Cloudflare tűzfala (WAF, botszűrés, DDoS-védelem) jóval többet lát a globális forgalomból, mint egy tárhelyszolgáltató. A kártékony kéréseket még a szerver előtt kiszűri. A hirtelen terhelést (kampányindulás, hálózati letapogatás, támadás) is elnyeli.
- Ingyenes SSL: a tanúsítványt a Cloudflare adja és újítja meg automatikusan. Részletek: SSL és HTTPS.
- Gyorsítás: a statikus fájlokat (képek, CSS, JS) a Cloudflare a látogatóhoz közeli adatközpontból szolgálja ki. Nagy forgalmú oldalaknál ez a statikus forgalom nagy részét leveszi a szerverről.
- Egyszerűbb DNS-kezelés: a rekordokat a Hidden és (meghívóval) Ön vagy a fejlesztője is kezelheti egy helyen. Az audit log mutatja, ki mit módosított.
- Egyszerűbb szerverköltözés: ha a Hidden új szerverre költözteti az oldalt, maga írja át a rekordokat, Önnek nincs teendője.
A Cloudflare nem tárhely: a weboldal továbbra is a Hidden szerverén fut. A Cloudflare a látogató és a szerver közé áll (ún. reverse proxy).
Mibe kerül?
- A Hidden a Cloudflare ingyenes csomagját használja, ezért a Cloudflare-integráció a Hiddennél hostolt oldalaknál díjmentes.
- Ha egy oldal Cloudflare nélkül fut (mert a DNS-t máshol kezelik), a Hidden saját proxyszerverén keresztül szolgáljuk ki. Ezért éves proxy-üzemeltetési díjat számolunk fel, amelynek összegét a https://www.hidden.hu/ oldalon találja. A Hidden által kezelt domaineknél ez nem merül fel.
- Cloudflare Pro és fizetős funkciók: néhány haladó funkció (pl. országalapú átirányítás, bővebb WAF-szabályok, letölthető vagy wildcard tanúsítvány) csak a Cloudflare fizetős csomagjaiban érhető el. Ha ilyenre van szüksége, írjon a [email protected] címre, és egyedi ajánlatot kap.
Mi változik és mi nem a névszerver-váltással?
| Marad | Változik |
|---|---|
| A domain regisztrációja, tulajdonosa és lejárata a jelenlegi regisztrátornál | A domain névszervere (NS) a Cloudflare lesz |
| A tárhely, a weboldal és a levelezés a Hiddennél | A DNS-rekordokat ezentúl a Cloudflare-ben kezelik (a Hidden vagy Ön, meghívóval) |
| A számlázás (tárhely a Hiddennél, domain a regisztrátornál) | A weboldal forgalma a Cloudflare-en keresztül érkezik, és ingyenes SSL-t kap |
Önnek nem kell Cloudflare-fiókot regisztrálnia: a Hidden minden ügyfélnek külön Cloudflare-fiókot hoz létre, és a domain ebbe kerül (nem egy nagy, közös fiókba). A fiókot a Hidden kezeli, de mivel csak az Ön domainjei vannak benne, kérésre megosztjuk Önnel: meghívót kap, amivel beléphet és láthatja vagy szerkesztheti a domain beállításait, illetve kérésre a fiókot át is adjuk.
Névszerver-váltás a regisztrátornál, lépésről lépésre
1. Előkészítés (Hidden)
-
Küldje el a supportnak a domain jelenlegi DNS-rekordjait (zónafájl vagy szöveges lista), és jelezze, ha a levelezés máshol van (pl. Microsoft 365).
-
A Hidden felveszi a domaint a Cloudflare-be, átmásolja a rekordokat. Első lépésben a meglévő beállítások szerint állítja be őket, hogy semmi ne álljon le.
-
A support elküldi a két Cloudflare-névszervert, pl.:
ada.ns.cloudflare.com bob.ns.cloudflare.com(Ez csak példa. Az Ön domainjéhez tartozó pár más lesz, mindig a kapott értékeket használja.)
2. Beállítás a regisztrátornál (Ön vagy a domain kezelője)
- Lépjen be annak a cégnek az ügyfélfelületére, ahol a domaint regisztrálták (ahol a domain évente meghosszabbítódik).
- Keresse meg a domain beállításainál a „Névszerverek”, „Nameservers”, „DNS-szerverek” vagy „DNS1/DNS2” részt. (Ez nem a DNS-rekordok szerkesztője.)
- Dotroll: Domain beállítások → Névszerverek
- GoDaddy: Domains → DNS → Nameservers → Change → Enter my own nameservers
- Más regisztrátoroknál hasonló, általában 2–4 mezőből álló beállítás.
- Törölje a régi névszervereket (pl. a regisztrátor saját
ns1/ns2szervereit), és írja be a két Cloudflare-névszervert. Más névszerver ne maradjon mellettük. - Mentse a beállítást.
Ha a regisztrátor felületén nincs névszerver-beállítás (egyes régi vagy intézményi szolgáltatóknál), írásban kell kérni a regisztrátortól a módosítást a két névszerver megadásával. Gyakran egy formanyomtatványt küldenek, amit ki kell tölteni.
Ha nincs hozzáférése a regisztrátori fiókhoz (pl. egy korábbi fejlesztő vagy ügynökség vette a domaint), azt előbb tisztázni kell: a fiók tulajdonosának kell módosítania, vagy a domaint át kell regisztrálni.
3. Ellenőrzés
- .hu domainnél: https://info.domain.hu/webwhois/hu/domain/example.hu. A névszervereknél a két
…ns.cloudflare.comcímnek kell látszania. - Parancssorból:
dig example.hu NS - Amikor a Cloudflare érzékeli a váltást, aktiválja a zónát. A Hidden ezt látja, és beállítja a tárhelyre mutató rekordokat, az SSL-t és az átirányításokat.
Mennyi ideig tart?
- A váltás általában néhány óra, legfeljebb 24–48 óra alatt terjed szét. Egyes külföldi TLD-knél a regisztry napokig is a régi névszervert adhatja.
- Ha a Cloudflare napok múlva sem aktiválja a domaint, szóljon a supportnak. Ritkán előfordul, hogy a Cloudflare-nél kell jelezni a problémát.
- Ha a váltás elmarad, a Cloudflare kb. egy hónap után törli a függőben lévő zónát. Ilyenkor a Hidden újra felveszi, és a névszerver-váltást be kell fejezni.
Mikor érdemes váltani?
Éles, forgalmas oldalnál hétköznap, napközben, amikor gond esetén mindenki elérhető. A Hidden előre egyezteti az időpontot. Új, még nem éles oldalnál bármikor.
Cloudflare-hozzáférés meghívóval
- Kérésre a Hidden meghívót küld egy megadott e-mail-címre. A meghívott személy a saját Cloudflare-belépésével éri el a domain(eke)t.
- A hozzáférés domainre korlátozható, és egy személy több domainhez is kaphat jogot (pl. egy partnerfejlesztő az összes Ön által megadott domainhez).
- Közös jelszót a Hidden nem ad ki. Mindenki saját belépést használ, mert az audit log így mutatja meg, ki mit módosított.
- A meghívó lejár. Ha nem fogadta el időben, kérjen újat. A Cloudflare megerősítő levelében lévő linkre is rá kell kattintani, különben a hozzáférés nem aktiválódik.
- Egyes céges, SSO-val védett e-mail-címek nem adhatók hozzá. Ilyenkor más címet kell megadni.
- A Hidden technikai felhasználója a fiókban marad, nem törölhető.
- Ha egy volt munkatárs vagy partner hozzáférését meg kell szüntetni, írjon a supportnak.
- Külső cég (fejlesztő, ügynökség) hozzáférését a domain tulajdonosának vagy a szerződésben szereplő kapcsolattartónak írásban kell jóváhagynia.
- API-kulcsot a Hidden biztonsági okból nem ad ki, amíg a fiókot a Hidden kezeli.
Mit tehet meghívóval? DNS-rekordok szerkesztése, gyorsítótár ürítése, átirányítási szabályok, tűzfalszabályok, statisztikák (Analytics) megtekintése. Kérjük, az SSL/TLS beállításokat ne módosítsa egyeztetés nélkül. Egy rossz SSL-mód azonnal elérhetetlenné teheti az oldalt (lásd SSL és HTTPS).
Saját Cloudflare-fiók
Mivel minden ügyfélnek külön Cloudflare-fiókja van, a fiókot kérésre átadjuk Önnek – a domaint ehhez nem kell másik fiókba költöztetni, és a névszerverek sem változnak. Az átadás után a fiók és a beállítások kezelése az Ön felelőssége; ha a Hidden továbbra is kezeli a tárhely rekordjait, a Hidden technikai felhasználója maradjon a fiókban. Az átadás menetéről egyeztessen a supporttal.
Kilépés a Cloudflare-ből
Ha a domaint más szolgáltatóhoz viszi, a regisztrátornál vissza kell állítani a névszervereket a regisztrátor (vagy az új szolgáltató) névszervereire, és ott újra fel kell venni a rekordokat. Ezután a Cloudflare-ben már nem kezelhető a domain. Előtte kérje el a supporttól a rekordok listáját.
A proxy (narancs felhő)
A Cloudflare DNS-felületén minden A, AAAA és CNAME rekord mellett van egy felhő ikon:
| Állapot | Jelentés | Mikor használjuk |
|---|---|---|
| Narancs felhő – Proxied | A forgalom a Cloudflare-en megy át. A látogató Cloudflare IP-t lát, a Cloudflare adja az SSL-t, működik a cache, a tűzfal, az átirányítási szabályok és az Analytics. | A Hidden tárhelyére mutató webes rekordok (example.hu, www). |
| Szürke felhő – DNS only | A Cloudflare csak a DNS-t szolgálja ki, a forgalom közvetlenül a célszerverre megy. | Külső szolgáltatások (Microsoft 365, Google, Wix, Shopify, hírlevélküldők), tanúsítvány-validációs CNAME-ek, mail-hostnevek, egyedi portot használó API-k. |
Fontos tudnivalók:
- MX és TXT rekord nem proxyzható, és a levelezés sosem megy át a Cloudflare proxyján.
- A proxy csak a szabványos webes portokon működik (pl. 80, 443, 8080, 8443). Egyedi portos szolgáltatás (pl.
api.example.hu:3000) csak DNS only rekorddal érhető el. - A Cloudflare-szabályok (átirányítás, tűzfal) csak proxyzott rekordra működnek. Ezért egy átirányított domainnél is kell lennie egy narancs felhős rekordnak, még ha a cél máshol van is.
- A proxyzott oldalnál a szerver mégis látja a látogató valódi IP-címét, ezért a WordPress-bővítmények és a naplók jól működnek.
- A Cloudflare ingyenes csomagjában a proxyn keresztül egy kérés legfeljebb 100 MB lehet. Ez a tárhely feltöltési korlátja (32 MB) miatt a gyakorlatban nem szűk keresztmetszet.
Gyorsítótár (cache)
- A Cloudflare a statikus fájlokat (képek, CSS, JS, betűtípusok) tárolja és szolgálja ki. A HTML-oldalakat alapértelmezés szerint nem.
- Ha egy kicserélt kép vagy CSS még a régi változatban látszik, üríteni kell a Cloudflare gyorsítótárát:
- Meghívóval Ön is megteheti: Cloudflare → a domain → Caching → Configuration → Purge Everything vagy Custom Purge (egyes URL-ek).
- Vagy kérje a supporttól. Adja meg a domaint vagy aldomaint.
- A böngésző is gyorsítótáraz. Cloudflare-ürítés után is frissítsen kényszerítve (Windows: Ctrl+F5, Mac: Cmd+Shift+R), vagy nézze privát ablakban.
- A WordPress gyorsítótárazó bővítményei (pl. W3 Total Cache, WP Super Cache) külön gyorsítótárat használnak. Azt a WordPress-adminban kell üríteni.
- Nagyon nagy forgalmú (pl. kampány- vagy SPA-) oldalnál agresszívabb Cloudflare-gyorsítótár is beállítható. Kérje a supporttól, és jelezze előre a kampány időpontját, hogy a Hidden átnézhesse a beállításokat.
Időkorlátok (timeout)
A Cloudflare proxy kb. 100 másodpercig vár a szerver válaszára. Ha a PHP-szkript ennél tovább fut, a látogató 524-es hibát kap. Ez a korlát az ingyenes és a Pro csomagban nem növelhető. A kapcsolatfelvételre (handshake) kb. 15 másodpercet vár.
Mit tehet?
- A hosszú műveleteket (import, export, nagy riport, tömeges levélküldés) bontsa kisebb részekre, vagy futtassa háttérben (cron, várakozási sor).
- A Hidden tárhelyeken egy oldal egyszerre 2 PHP-folyamatot futtathat, és egy PHP-szkript futásideje alapesetben 60 másodperc. Egy lassú kérés a többi látogatót is feltarthatja.
- Kivételes esetben a hosszú futású végpontra külön, nem proxyzott aldomain is beállítható. Ilyenkor nem érvényes rá a Cloudflare időkorlátja, de a Cloudflare védelmét sem kapja meg. Egyeztessen a supporttal.
Átirányítások Cloudflare-ben
A Hidden a domain-szintű átirányításokat (pl. regi-domain.hu → https://uj-domain.hu, vagy www → www nélküli) Cloudflare Redirect Rule-lal állítja be:
- Pár percen belül él, tárhely sem kell hozzá. Ha a régi domainnek nincs saját tartalma, a tárhelye megszüntethető.
- Kell hozzá egy proxyzott (narancs felhős) rekord a domainen és a
www-n is. - Több domain is átirányítható ugyanarra a fő oldalra. Mindegyik domain névszerverének a Cloudflare-nek kell lennie.
- Sok aldomain vagy URL tömeges átirányítása (CSV-ből) a Cloudflare Bulk Redirects funkciójával oldható meg.
- Az URL-paraméterek (pl.
?utm_source=…) megtartása beállítható. - Egy aldomain CNAME-mel nem irányítható át egy URL-re. A CNAME csak névfeloldás, átirányításhoz szabály kell.
- Weboldalon belüli útvonal-átirányítást (pl.
/regi-oldal→/uj-oldal) a WordPressben vagy a.htaccess-ben érdemes megoldani.
Átirányítás kérésekor adja meg: mely domainek és aldomainek (www-vel vagy anélkül), hova (pontos cél URL), végleges (301) vagy ideiglenes (302), és hogy az útvonal és a paraméterek megmaradjanak-e.
Tűzfal és botvédelem
A Hidden új domaineknél tipikusan ezeket állítja be:
- Bot Fight Mode bekapcsolva (automatizált botok szűrése).
- WAF-szabályok WordPresshez: a
/xmlrpc.phptiltása, a/wp-login.phpvédelme Managed Challenge ellenőrzéssel. - Always Use HTTPS és a
wwwátirányítása.
Ha egy külső rendszer (pl. webshop-szinkron, Google Merchant Center feed, monitorozó vagy SEO-eszköz, fizetési visszahívás) 403-as hibát vagy ellenőrző oldalt kap, valószínűleg a Cloudflare botvédelme szűri. Írjon a supportnak, és adja meg:
- az érintett URL-t vagy útvonalat,
- a külső szolgáltatás nevét, és ha tudja, az IP-címeit vagy a User-Agentjét,
- a hiba időpontját.
A Hidden kivételt állít be az adott útvonalra vagy szolgáltatásra, vagy kikapcsolja a Bot Fight Mode-ot a domainen. A Bot Fight Mode egyes útvonalakra nem kapcsolható ki, ezért néha csak a teljes kikapcsolás segít.
Saját tűzfalszabályokat (IP-engedélyezés, országtiltás) meghívóval Ön is beállíthat. Kérjük, ilyenkor tájékoztassa a supportot is.
Gyakori Cloudflare-hibaoldalak
A Cloudflare-hibaoldalon mindig látszik egy kód és egy rajz a láncról: Browser → Cloudflare → Host. Az, hogy hol szakad meg a lánc, megmutatja, hol a hiba.
| Hiba | Mit jelent | Tipikus ok | Mit tegyen |
|---|---|---|---|
| 500 Internal Server Error (Cloudflare-keretben vagy anélkül) | A weboldal kódja hibára futott. | PHP-hiba, hibás bővítmény vagy téma, betelt tárhely. A Cloudflare csak megjeleníti a hibát. | Nézze meg a logs/ könyvtár hibanaplóját, kapcsolja ki a legutóbb frissített bővítményt. Ha nem megy, írjon a supportnak. |
| 502 Bad Gateway | A Cloudflare hibás választ kapott a szervertől. | A szerver túlterhelt, vagy a PHP-folyamat leállt. | Próbálja újra pár perc múlva. Ha tartós, írjon a supportnak (URL, időpont). |
| 521 Web server is down | A szerver visszautasította a kapcsolatot. | Szerver- vagy webszolgáltatás-leállás, karbantartás. | Nézze meg a https://hidden.instatus.com állapotoldalt. Ha ott minden zöld, írjon a supportnak. |
| 522 Connection timed out | A Cloudflare nem tudott kapcsolódni a szerverhez. | Hálózati gond, túlterhelt szerver, vagy a rekord rossz IP-re mutat (pl. régi szerverre). | Állapotoldal, majd support. Ha nemrég módosított rekordot, ellenőrizze. |
| 523 Origin is unreachable | A célszerver nem érhető el. | Hibás vagy törölt A rekord. | Ellenőrizze a DNS-rekordot, és szóljon a supportnak. |
| 524 A timeout occurred | A szerver kb. 100 másodpercen belül nem válaszolt. | Hosszan futó PHP-kérés (import, export, nagy lekérdezés). | Lásd az Időkorlátok részt: bontsa részekre vagy futtassa háttérben. |
| 525 SSL handshake failed | A Cloudflare nem tudott HTTPS-kapcsolatot felépíteni a szerverrel. | A Cloudflare SSL-módját a Hidden alapbeállítása (Flexible) helyett Full vagy Strict módra állították (kézzel vagy a Cloudflare automatikusan), a szerveren pedig nincs megfelelő tanúsítvány az adott névre. | Ne állítson SSL-módot. Írjon a supportnak: visszaállítják a módot. |
| 526 Invalid SSL certificate | Strict módban a szerver tanúsítványa érvénytelen. | A Cloudflare automatikusan (vagy valaki kézzel) Strict módra váltott, és a szervertanúsítvány nem felel meg. | Support: visszaállítják a Flexible módot. Lásd SSL és HTTPS. |
| 530 (gyakran 1xxx kóddal együtt) | A Cloudflare nem tudta feloldani vagy elérni a célt. | Hibás DNS-beállítás a céloldalon. | Support. |
| Error 1014 – CNAME Cross-User Banned | Az aldomain CNAME-mel egy másik Cloudflare-fiókban lévő célra mutat. | Pl. egy külső landing-, űrlap- vagy webshop-platform szintén a Cloudflare-t használja. | A rekordot a platform útmutatója szerint kell felvenni (gyakran A rekordként vagy DNS only módban). A platformon is be kell állítani az egyedi domaint. Lásd Külső szolgáltatások. |
| Error 1000 / 1001 / 1016 | DNS-hiba: a rekord tiltott címre mutat, vagy a cél nem oldható fel. | Hibás vagy hiányzó rekord. | Support, a pontos hibakóddal. |
| 403 Forbidden / „Sorry, you have been blocked” / ellenőrző oldal | A Cloudflare tűzfala vagy botvédelme blokkolta a kérést. | Bot Fight Mode, WAF-szabály, országtiltás, gyanús IP. Néha egy WordPress biztonsági bővítmény (pl. Wordfence) adja a 403-at. | Böngészőből működik? Ha igen, egy automata kérést szűrtünk ki: lásd a Tűzfal és botvédelem részt. A hibaoldalon lévő Ray ID-t küldje el a supportnak. |
| ERR_TOO_MANY_REDIRECTS (végtelen átirányítás) | A Cloudflare és a szerver/WordPress egymásra irányít. | SSL-mód és szerveroldali https-átirányítás ütközése. | Lásd SSL és HTTPS – átirányítási hurok. |
Hibabejelentéskor küldje el: a pontos URL-t, a hibakódot, a Ray ID-t (a hibaoldal alján), az időpontot, és egy képernyőképet.
Ha maga a Cloudflare áll le
Ritkán a Cloudflare-nek globális fennakadása van. Ilyenkor a Hidden szerverei működnek, de a látogatók nem érik el az oldalt, mert a Cloudflare a kiszolgálás része. Erre a Hiddennek nincs ráhatása; a Cloudflare általában órákon belül helyreállítja. A Cloudflare saját állapotoldala: https://www.cloudflarestatus.com. A Hidden állapotoldala: https://hidden.instatus.com.
Lassúság egyes hálózatokról
A Cloudflare ingyenes csomagjában nem választható, melyik Cloudflare-adatközpont és IP szolgálja ki a magyar látogatókat. Egyes hazai internetszolgáltatók a Cloudflare felé tartó forgalmat külföldi útvonalon vezetik, ami néha lassabb betöltést okoz. Ha ezt tapasztalja:
- Mérje meg más hálózatról is (pl. mobilnetről).
- Küldje el a supportnak az URL-t, a szolgáltatót és az időpontot.
- Megoldási lehetőség lehet a Cloudflare fizetős csomagja vagy a Hidden magyarországi proxyszervere. Utóbbi díját lásd a https://www.hidden.hu/ oldalon.
Gyakori kérdések
Miért kérik, hogy a domain névszerverét a Cloudflare-re állítsam, és miért nem elég egy A rekord? Mert a Cloudflare-rel kap a domain ingyenes SSL-t, tűzfalat és botvédelmet, és a Hidden a rekordokat Ön helyett is kezelni tudja (szerverköltözés, új aldomain, levelezési rekordok). Ez a Hidden szabványos beállítása. A névszerver nélküli működés lehetséges, de díjköteles proxyval jár.
Kerül pénzbe a Cloudflare? A Hiddennél hostolt oldalaknál nem: az ingyenes Cloudflare-csomagot használjuk, és a Hidden nem számláz érte külön díjat.
Lesz kiesés a névszerver-váltáskor? Ha a rekordok előre átkerülnek a Cloudflare-be (ezért kérjük a listát), akkor nem. A váltás alatt a régi és az új névszerver ugyanazokat a rekordokat adja.
Megmarad a levelezésem? Igen, ha az MX és a kapcsolódó rekordok átkerülnek, ezért fontos a teljes rekordlista. A levelezés nem megy át a Cloudflare proxyján.
Hol tudom beállítani a névszervereket? Annál a cégnél, ahol a domaint regisztrálták, a „Névszerverek / Nameservers” beállításnál. A DNS-rekordok között felvett NS rekord nem elég.
Kaphatok belépést a Cloudflare-be? Igen. Minden ügyfélnek külön Cloudflare-fiókja van, így meghívóval a saját e-mail-címére hozzáférést kap, kérésre pedig a teljes fiókot is átadjuk.
Mi az a „CF”? A Cloudflare rövidítése.
Ürítenék a gyorsítótárat, de nincs hozzáférésem. Írjon a supportnak a domain megadásával, vagy kérjen meghívót, és onnantól maga is megteheti.
Hol tárolja az adatokat a Cloudflare (GDPR)? A Cloudflare a forgalmat a látogatóhoz közeli adatközponton keresztül továbbítja. Az adatkezelésről a Cloudflare saját adatfeldolgozási kiegészítője (Data Processing Addendum, DPA) a mérvadó dokumentum.
Tud a Cloudflare országonként más nyelvi változatra irányítani? Ez a fejlettebb funkció a Cloudflare fizetős csomagjaihoz tartozik. Ismert országlista esetén .htaccess-szel vagy a weboldal kódjában is megoldható. Kérjen javaslatot a supporttól.
Nagy kampányt indítunk. Kell tennünk valamit? Jelezze előre a supportnak az indulás időpontját és a várható forgalmat. A Hidden átnézi a Cloudflare- és tárhelybeállításokat, és szükség esetén hangolja a tűzfalat és a gyorsítótárat.
Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.