מדריך קלאודפלייר בעברית

פרק 3

הוספת אתר ו-nameservers

חיבור אתר אינטרנט לקלאודפלייר מתבצע ברמת שרתי השמות (Nameservers). לפני תחילת התהליך, חשוב להבין את שלושת המושגים הבסיסיים:

  • דומיין (Domain Name): השם המילולי של האתר, כדוגמת example.com.
  • רשם דומיינים (Registrar): החברה שממנה נרכש הדומיין (כגון Namecheap, GoDaddy, LiveDNS, Box או Cloudflare Registrar עצמה).
  • שרת שמות (Nameserver): השרת המוסמך שמחזיק את פנקס הכתובות של הדומיין ומשיב לשאילתות היכן נמצא כל שירות (אתר אינטרנט, שרתי דואר ועוד).

חיבור הדומיין לקלאודפלייר בתצורת ברירת המחדל (Full DNS Setup) מעביר את ניהול פנקס הכתובות לידי קלאודפלייר, ומאפשר לה להפעיל את שירותי הפרוקסי, האבטחה וההאצה.

#תהליך החיבור שלב אחר שלב

#שלב 1: פתיחת חשבון בלוח הבקרה

  1. גולשים לכתובת dash.cloudflare.com.
  2. מבצעים הרשמה עם כתובת דוא"ל וסיסמה חזקה.
  3. מאמתים את כתובת הדוא"ל דרך הקישור שנשלח לתיבת הדואר הנכנס.

#שלב 2: הוספת האתר (Add Domain / Zone)

  1. מתוך לוח הבקרה הראשי, לוחצים על Add a site (או Add a domain).
  2. מזינים את שם הדומיין בלבד, ללא קידומת https:// וללא שמות נתיבים (לדוגמה: example.com).
  3. בוחרים תוכנית שירות. תוכנית Free מספקת את כל שירותי הליבה (DNS מהיר, פרוקסי, תעודות SSL חינמיות, WAF בסיסי והגנת DDoS בלתי מוגבלת).
  4. קלאודפלייר תבצע סריקה אוטומטית של רשומות ה-DNS הקיימות של הדומיין.
[רשם הדומיין] ──(הפניה לשרתי שמות)──> [קלאודפלייר: אימוץ וניהול רשומות]
                                               │
                                               ├── העתקת רשומות A, CNAME לאתר
                                               ├── שמירה קפדנית על רשומות MX ו-TXT לדואר
                                               └── הפעלת פרוקסי (ענן כתום) על שרתי HTTP

#שלב 3: בדיקה קפדנית של רשומות ה-DNS הקיימות

זהו השלב הקריטי ביותר למניעת השבתות שירות. קלאודפלייר תציג את כל הרשומות שהצליחה לאתר בסריקה. יש לעבור עליהן בקפידה:

  • רשומות דואר (MX Records): ודאו שכל רשומות ה-MX מופיעות בדיוק כפי שהוגדרו בספק הדואר שלכם (כמו Google Workspace, Microsoft 365 או שרת cPanel). אם רשומת MX נשמטת, קבלת הדוא"ל תושבת מיד.
  • רשומות אימות דואר (TXT Records): ודאו קיומן של רשומות SPF (המתחילות ב-v=spf1), רשומות DKIM ורשומות DMARC.
  • סוג הפרוקסי על רשומות דואר: רשומות המפנות ישירות לשרתי דואר (כמו mail.example.com או רשומות מסוג MX) חייבות להיות בסטטוס DNS Only (ענן אפור). פרוקסי ה-HTTP של קלאודפלייר אינו תומך בפרוטוקולי דואר ישירים כגון SMTP, IMAP או POP3.
  • אם חסרה רשומה כלשהי, לחצו על Add record והוסיפו אותה ידנית לפני המעבר לשלב הבא.

#שלב 4: קבלת שרתי השמות של קלאודפלייר

בסיום סקירת הרשומות, קלאודפלייר תציג שני שרתי שמות ייעודיים שהוקצו לחשבונכם, לדוגמה:

Nameserver 1: ada.ns.cloudflare.com
Nameserver 2: bob.ns.cloudflare.com

העתיקו את שני השמות המדויקים שהוצגו לכם (השמות מותאמים אישית לכל חשבון).

#שלב 5: עדכון שרתי השמות אצל רשם הדומיינים

  1. התחברו לממשק הניהול של הרשם שבו רכשתם את הדומיין.
  2. אתרו את הגדרות ה-DNS או את התפריט הנקרא Nameservers / שרתי שמות.
  3. העבירו את המצב משרתי ברירת המחדל של הרשם לשרתי שמות מותאמים אישית (Custom Nameservers).
  4. הסירו את שרתי השמות הישנים והזינו במקומם את שני שרתי השמות שקיבלתם מקלאודפלייר.
  5. שמרו את השינויים.

#שלב 6: בדיקת סטטוס ואימות הפעלה (Active)

לאחר שמירת הנתונים אצל הרשם, חזרו ללוח הבקרה של קלאודפלייר ולחצו על Check nameservers now.

בשלב זה סטטוס הדומיין ישתנה ל-Active. זמן העדכון (Propagation) אורך בדרך כלל בין דקות בודדות למספר שעות, בהתאם לערכי ה-TTL שהיו מוגדרים ברשם הישן.

# בדיקה משורת הפקודה ששרתי השמות עודכנו בהצלחה:
dig example.com NS +short

#מודלים של חיבור דומיין (Zone Setups)

  • Full Setup (מומלץ וברירת מחדל): קלאודפלייר מנהלת את כלל שרתי השמות של הדומיין. מספק את מלוא הביצועים, תמיכה ב-DNSSEC ואבטחה מקיפה.
  • Partial Setup (CNAME Setup): הדומיין ממשיך להיות מנוהל ב-DNS של ספק חיצוני, ורק תת-דומיינים ספציפיים (כמו www או app) מופנים לקלאודפלייר באמצעות רשומת CNAME. אפשרות זו זמינה בתוכניות Business ו-Enterprise.
  • Cloudflare Registrar: ניתן להעביר או לרכוש דומיינים ישירות דרך קלאודפלייר במחיר עלות סיטונאי (ללא תוספת רווח מעבר לעלות ה-Registry).

בפרק הבא נעמיק בניהול רשומות DNS, משמעות שדות ה-TTL, מנגנון CNAME Flattening והפעלת DNSSEC לחתימה קריפטוגרפית של תשובות הניתוב.