Как привязать домен через Cloudflare к сайту на Tuqo
В Cloudflare всё делается в разделе DNS → Records, и есть ровно одна ловушка: оранжевое облако. Записи для Tuqo должны стоять в режиме DNS only (серое облако). С включённым проксированием сайт не заработает — ниже объясняем почему.
Шаг 1. Возьмите записи в панели Tuqo
Сайт в панели → вкладка «Домены» → введите домен → «Добавить». Панель покажет карточки A и TXT с кнопками копирования; TXT-токен у каждого домена свой.

Шаг 2. Откройте DNS в Cloudflare
Дашборд Cloudflare → выберите домен → раздел DNS → вкладка Records → кнопка Add record.
Шаг 3. A-запись с серым облаком
| Поле | Значение |
|---|---|
| Type | A |
| Name | @ |
| IPv4 address | 201.51.6.16 |
| Proxy status | DNS only (серое облако) |
| TTL | Auto |
Нажмите Save. Если запись уже существует и у неё оранжевое облако — откройте её на редактирование и щёлкните по переключателю Proxy status: облако станет серым, изменения сохраняются сразу.
Почему оранжевое облако не подходит
Proxied (оранжевое облако) означает, что в DNS отдаются не ваши адреса, а адреса Cloudflare, и весь трафик идёт через их сеть. Для Tuqo это ломает сразу две вещи:
- проверка адреса. Панель резолвит домен и видит IP Cloudflare вместо нашего — на карточке домена появится «A-запись не на нас»;
- выпуск сертификата. Tuqo выпускает бесплатный SSL сам, при первом обращении к домену. Через проксирование запрос до нас в нужном виде не доходит, TLS терминирует Cloudflare — сертификат не выпускается, а посетитель получает ошибку вида «SSL handshake failed» или бесконечный редирект.
Режим DNS only оставляет Cloudflare обычным DNS-хостингом: удобный редактор зоны, быстрые резолверы — и прямое соединение до нашей раздачи.
Шаг 4. TXT-запись
Add record → тип TXT:
| Поле | Значение |
|---|---|
| Type | TXT |
| Name | _tuqo-verify |
| Content | токен из панели Tuqo |
У TXT-записей проксирования нет — облака там не будет.
Шаг 5. www, если нужен
Добавьте A с Name www (тоже DNS only) или CNAME www → mysite.ru. У CNAME
проксирование тоже надо выключить. В Tuqo www заводится отдельным доменом со своей
TXT-записью _tuqo-verify.www.
Шаг 6. Подождите и проверьте
Cloudflare применяет изменения почти мгновенно, но кэш у провайдеров живёт по TTL — обычно хватает нескольких минут:
dig +short mysite.ru A
dig +short _tuqo-verify.mysite.ru TXT
Если в ответе адреса вида 104.x.x.x или 172.67.x.x — облако всё ещё оранжевое.
Шаг 7. Финальный шаг в Tuqo
Вернитесь на вкладку «Домены» и нажмите «Протестировать привязку». Домен станет «Подтверждён · включён», сертификат выпустится автоматически. Проверить его отдельно можно кнопкой «Проверить HTTPS» на карточке домена.
Частые вопросы
А защита от DDoS и кэш Cloudflare?
В режиме DNS only они не работают — трафик идёт напрямую к нам. Для статики это не потеря: файлы раздаются с нашей стороны, а сертификат и HTTP/2 никуда не деваются. Если проксирование принципиально нужно, придётся мириться с тем, что выпуск сертификата на нашей стороне не пройдёт.
Можно ли включить облако потом, когда домен уже подтверждён?
Не стоит: проверка адреса начнёт показывать «A-запись не на нас», а при следующем продлении сертификата возможны проблемы. Оставляйте DNS only.
Домен в зоне Cloudflare, но NS у регистратора не менял
Тогда зона Cloudflare никем не спрашивается. Записи нужно править там, куда указывают NS домена, либо сначала делегировать домен на серверы Cloudflare.