tuqo

Как привязать домен через Cloudflare к сайту на Tuqo

В Cloudflare всё делается в разделе DNS → Records, и есть ровно одна ловушка: оранжевое облако. Записи для Tuqo должны стоять в режиме DNS only (серое облако). С включённым проксированием сайт не заработает — ниже объясняем почему.

Шаг 1. Возьмите записи в панели Tuqo

Сайт в панели → вкладка «Домены» → введите домен → «Добавить». Панель покажет карточки A и TXT с кнопками копирования; TXT-токен у каждого домена свой.

Записи A и TXT в панели Tuqo: значения копируются кнопкой

Шаг 2. Откройте DNS в Cloudflare

Дашборд Cloudflare → выберите домен → раздел DNS → вкладка Records → кнопка Add record.

Шаг 3. A-запись с серым облаком

ПолеЗначение
TypeA
Name@
IPv4 address201.51.6.16
Proxy statusDNS only (серое облако)
TTLAuto

Нажмите Save. Если запись уже существует и у неё оранжевое облако — откройте её на редактирование и щёлкните по переключателю Proxy status: облако станет серым, изменения сохраняются сразу.

Почему оранжевое облако не подходит

Proxied (оранжевое облако) означает, что в DNS отдаются не ваши адреса, а адреса Cloudflare, и весь трафик идёт через их сеть. Для Tuqo это ломает сразу две вещи:

  • проверка адреса. Панель резолвит домен и видит IP Cloudflare вместо нашего — на карточке домена появится «A-запись не на нас»;
  • выпуск сертификата. Tuqo выпускает бесплатный SSL сам, при первом обращении к домену. Через проксирование запрос до нас в нужном виде не доходит, TLS терминирует Cloudflare — сертификат не выпускается, а посетитель получает ошибку вида «SSL handshake failed» или бесконечный редирект.

Режим DNS only оставляет Cloudflare обычным DNS-хостингом: удобный редактор зоны, быстрые резолверы — и прямое соединение до нашей раздачи.

Шаг 4. TXT-запись

Add record → тип TXT:

ПолеЗначение
TypeTXT
Name_tuqo-verify
Contentтокен из панели Tuqo

У TXT-записей проксирования нет — облака там не будет.

Шаг 5. www, если нужен

Добавьте A с Name www (тоже DNS only) или CNAME wwwmysite.ru. У CNAME проксирование тоже надо выключить. В Tuqo www заводится отдельным доменом со своей TXT-записью _tuqo-verify.www.

Шаг 6. Подождите и проверьте

Cloudflare применяет изменения почти мгновенно, но кэш у провайдеров живёт по TTL — обычно хватает нескольких минут:

dig +short mysite.ru A
dig +short _tuqo-verify.mysite.ru TXT

Если в ответе адреса вида 104.x.x.x или 172.67.x.x — облако всё ещё оранжевое.

Шаг 7. Финальный шаг в Tuqo

Вернитесь на вкладку «Домены» и нажмите «Протестировать привязку». Домен станет «Подтверждён · включён», сертификат выпустится автоматически. Проверить его отдельно можно кнопкой «Проверить HTTPS» на карточке домена.

Частые вопросы

А защита от DDoS и кэш Cloudflare?

В режиме DNS only они не работают — трафик идёт напрямую к нам. Для статики это не потеря: файлы раздаются с нашей стороны, а сертификат и HTTP/2 никуда не деваются. Если проксирование принципиально нужно, придётся мириться с тем, что выпуск сертификата на нашей стороне не пройдёт.

Можно ли включить облако потом, когда домен уже подтверждён?

Не стоит: проверка адреса начнёт показывать «A-запись не на нас», а при следующем продлении сертификата возможны проблемы. Оставляйте DNS only.

Домен в зоне Cloudflare, но NS у регистратора не менял

Тогда зона Cloudflare никем не спрашивается. Записи нужно править там, куда указывают NS домена, либо сначала делегировать домен на серверы Cloudflare.

Общий гайд по доменам → · Домен не открывается → · Тарифы →