Как подключить домен, если DNS в Cloudflare
Обновлено 24 августа 2026 г. · Автор: Карахан
Подключить домен, чей DNS живёт в Cloudflare, можно за пару минут, но есть одна настройка, без которой ничего не заработает: проксирование. Cloudflare включает его у новых записей по умолчанию — это «оранжевое облако» рядом с записью. В этом режиме домен ведёт не на сервер, который вы указали, а на серверы Cloudflare, и проверка не проходит, хотя IP вписан правильно. Решение — переключить записи в режим DNS only (серое облако). Ниже — как добавить A-записи, где именно нажимать на облако и что делать с ошибками 521, 522 и 526.
Почему оранжевое облако ломает подключение
У Cloudflare две разные роли, и люди обычно пользуются только первой, не зная о второй:
- DNS-хостинг — Cloudflare просто отвечает на вопрос «где живёт этот домен» и называет ваш адрес. Это режим DNS only, серое облако.
- Прокси и CDN — весь трафик посетителей идёт сначала в Cloudflare, и только потом к вам. Это режим Proxied, оранжевое облако.
При проксировании домен снаружи резолвится в адреса Cloudflare, а не в тот IP, который вы вписали в запись. Наша проверка видит чужие адреса и сообщает, что A-запись указывает не туда — а вы смотрите в панель, видите там правильный IP и не понимаете, чего от вас хотят. Ровно это противоречие и сбивает с толку: в поле всё верно, но наружу отдаётся другое.
Плюс сертификат. В режиме прокси HTTPS терминирует Cloudflare своим сертификатом, а наш выпуститься не может. В зависимости от настроек это даёт либо бесконечный редирект, либо ошибку сертификата.
Подключение по шагам
- В кабинете HIXO откройте проект → вкладка Домены → впишите домен и нажмите «Добавить». Скопируйте IP, который покажет инструкция.
- В Cloudflare выберите нужный домен и откройте раздел DNS → Records.
- Нажмите Add record. Тип —
A, Name —@, IPv4 address — скопированный IP. - Сразу переключите тумблер Proxy status в положение DNS only — облако должно стать серым, а не оранжевым. Сохраните.
- Повторите для
www: типA, Name —www, тот же IP, снова DNS only. - Проверьте список записей: у обеих строк в колонке Proxy status должно быть написано DNS only с серым облаком.

Если записи уже существуют и проксируются — не создавайте новые. Откройте существующую через Edit, переключите тумблер и сохраните.
Что значат ошибки 521, 522 и 526
Это фирменные страницы Cloudflare. Если вы их видите — значит трафик всё ещё идёт через прокси, то есть облако где-то осталось оранжевым.
- 521 (Web server is down) — Cloudflare не смог достучаться до адреса, указанного в записи.
- 522 (Connection timed out) — соединение не установилось за отведённое время.
- 525 / 526 — не удалось согласовать сертификат: Cloudflare ждёт валидный сертификат со стороны сервера, а он ещё не выпущен, потому что выпуску мешает сам прокси.
Во всех четырёх случаях лечение одно: DNS only у записей @ и www, затем подождать и проверить статус в кабинете заново.
Если подключаете только поддомен
Логика та же. Запись для поддомена (например, lp) тоже должна быть в режиме DNS only. Проксирование включается для каждой записи отдельно, поэтому основной домен может спокойно оставаться за прокси, а поддомен, который ведёт к нам, — серым. Проверять нужно именно ту строку, которую вы подключаете.
Что делать, если сайт всё равно не открылся
- Проверьте обе записи. Чаще всего облако выключили у
@и забыли проwww. - Убедитесь, что домен вообще обслуживается Cloudflare. Если NS-серверы домена у регистратора, а записи вы правите в Cloudflare — они ни на что не влияют. Правьте там, куда указывают NS.
- Подождите. Изменения расходятся от нескольких минут до нескольких часов. Проверьте с мобильного интернета — там другой кеш.
- Нажмите «Проверить DNS» в меню домена в кабинете, чтобы не ждать автоматической проверки.
Если после этого адрес всё ещё не открывается, причина уже не в Cloudflare — смотрите общий разбор, почему сайт не открывается.
А нужен ли вообще Cloudflare для статического сайта
Честный ответ — обычно нет. Сервис публикации уже отдаёт сайт по HTTPS с сертификатом, который выпускается и продлевается сам. Cloudflare в режиме прокси добавляет второй слой кеширования и ещё одно место, где что-то может сломаться, а взамен для статического лендинга не даёт почти ничего. Если он у вас появился «за компанию» с доменом — спокойно оставляйте режим DNS only и пользуйтесь им просто как DNS-хостингом. Как устроены сами записи, разобрано в статье про свой домен простыми словами.
Попробуйте на своём сайте
Перетащите HTML-файл или ZIP-архив — получите рабочую ссылку за минуту, без карты.
Загрузить свой сайтВопросы и ответы
Почему домен не подключается, хотя A-запись в Cloudflare правильная?
Скорее всего, у записи включено проксирование — оранжевое облако. Тогда наружу отдаётся адрес Cloudflare, а не ваш, и проверка не проходит. Переключите запись в режим DNS only.
Что такое DNS only в Cloudflare?
Режим, в котором Cloudflare работает только как DNS-хостинг и не пропускает трафик через себя. Обозначается серым облаком в колонке Proxy status.
Как отключить оранжевое облако в Cloudflare?
DNS → Records → у нужной записи нажмите на оранжевое облако в колонке Proxy status (или откройте Edit и переключите тумблер). Оно станет серым с подписью DNS only. Сохраните.
Что означает ошибка 526 на моём сайте?
Cloudflare не смог согласовать сертификат с сервером. Для подключаемого домена это почти всегда следствие включённого проксирования: наш сертификат не может выпуститься, пока трафик идёт через прокси. Выключите проксирование.
Нужно ли менять NS-серверы, чтобы подключить домен?
Нет. Мы работаем через A-записи: NS остаются там, где они есть сейчас. Важно только править записи в той панели, куда указывают NS домена.
Потеряю ли я защиту от DDoS, если выключу проксирование?
Проксирование Cloudflare действительно выключится вместе с облаком. Для обычного статического лендинга это не проблема: сайт отдаётся с нашей инфраструктуры, отдельный сервер вы не держите и атаковать через домен нечего.