Как подключить домен, если DNS в Cloudflare

Обновлено 24 августа 2026 г. · Автор: Карахан

Подключить домен, чей DNS живёт в Cloudflare, можно за пару минут, но есть одна настройка, без которой ничего не заработает: проксирование. Cloudflare включает его у новых записей по умолчанию — это «оранжевое облако» рядом с записью. В этом режиме домен ведёт не на сервер, который вы указали, а на серверы Cloudflare, и проверка не проходит, хотя IP вписан правильно. Решение — переключить записи в режим DNS only (серое облако). Ниже — как добавить A-записи, где именно нажимать на облако и что делать с ошибками 521, 522 и 526.

Почему оранжевое облако ломает подключение

У Cloudflare две разные роли, и люди обычно пользуются только первой, не зная о второй:

  • DNS-хостинг — Cloudflare просто отвечает на вопрос «где живёт этот домен» и называет ваш адрес. Это режим DNS only, серое облако.
  • Прокси и CDN — весь трафик посетителей идёт сначала в Cloudflare, и только потом к вам. Это режим Proxied, оранжевое облако.

При проксировании домен снаружи резолвится в адреса Cloudflare, а не в тот IP, который вы вписали в запись. Наша проверка видит чужие адреса и сообщает, что A-запись указывает не туда — а вы смотрите в панель, видите там правильный IP и не понимаете, чего от вас хотят. Ровно это противоречие и сбивает с толку: в поле всё верно, но наружу отдаётся другое.

Плюс сертификат. В режиме прокси HTTPS терминирует Cloudflare своим сертификатом, а наш выпуститься не может. В зависимости от настроек это даёт либо бесконечный редирект, либо ошибку сертификата.

Подключение по шагам

  1. В кабинете HIXO откройте проект → вкладка Домены → впишите домен и нажмите «Добавить». Скопируйте IP, который покажет инструкция.
  2. В Cloudflare выберите нужный домен и откройте раздел DNS → Records.
  3. Нажмите Add record. Тип — A, Name — @, IPv4 address — скопированный IP.
  4. Сразу переключите тумблер Proxy status в положение DNS only — облако должно стать серым, а не оранжевым. Сохраните.
  5. Повторите для www: тип A, Name — www, тот же IP, снова DNS only.
  6. Проверьте список записей: у обеих строк в колонке Proxy status должно быть написано DNS only с серым облаком.
Колонка Proxy status в Cloudflare: серое облако и подпись DNS only
Вот так выглядит правильное состояние записи: облако серое, рядом — DNS only.

Если записи уже существуют и проксируются — не создавайте новые. Откройте существующую через Edit, переключите тумблер и сохраните.

Что значат ошибки 521, 522 и 526

Это фирменные страницы Cloudflare. Если вы их видите — значит трафик всё ещё идёт через прокси, то есть облако где-то осталось оранжевым.

  • 521 (Web server is down) — Cloudflare не смог достучаться до адреса, указанного в записи.
  • 522 (Connection timed out) — соединение не установилось за отведённое время.
  • 525 / 526 — не удалось согласовать сертификат: Cloudflare ждёт валидный сертификат со стороны сервера, а он ещё не выпущен, потому что выпуску мешает сам прокси.

Во всех четырёх случаях лечение одно: DNS only у записей @ и www, затем подождать и проверить статус в кабинете заново.

Если подключаете только поддомен

Логика та же. Запись для поддомена (например, lp) тоже должна быть в режиме DNS only. Проксирование включается для каждой записи отдельно, поэтому основной домен может спокойно оставаться за прокси, а поддомен, который ведёт к нам, — серым. Проверять нужно именно ту строку, которую вы подключаете.

Что делать, если сайт всё равно не открылся

  1. Проверьте обе записи. Чаще всего облако выключили у @ и забыли про www.
  2. Убедитесь, что домен вообще обслуживается Cloudflare. Если NS-серверы домена у регистратора, а записи вы правите в Cloudflare — они ни на что не влияют. Правьте там, куда указывают NS.
  3. Подождите. Изменения расходятся от нескольких минут до нескольких часов. Проверьте с мобильного интернета — там другой кеш.
  4. Нажмите «Проверить DNS» в меню домена в кабинете, чтобы не ждать автоматической проверки.

Если после этого адрес всё ещё не открывается, причина уже не в Cloudflare — смотрите общий разбор, почему сайт не открывается.

А нужен ли вообще Cloudflare для статического сайта

Честный ответ — обычно нет. Сервис публикации уже отдаёт сайт по HTTPS с сертификатом, который выпускается и продлевается сам. Cloudflare в режиме прокси добавляет второй слой кеширования и ещё одно место, где что-то может сломаться, а взамен для статического лендинга не даёт почти ничего. Если он у вас появился «за компанию» с доменом — спокойно оставляйте режим DNS only и пользуйтесь им просто как DNS-хостингом. Как устроены сами записи, разобрано в статье про свой домен простыми словами.

Попробуйте на своём сайте

Перетащите HTML-файл или ZIP-архив — получите рабочую ссылку за минуту, без карты.

Загрузить свой сайт

Вопросы и ответы

Почему домен не подключается, хотя A-запись в Cloudflare правильная?

Скорее всего, у записи включено проксирование — оранжевое облако. Тогда наружу отдаётся адрес Cloudflare, а не ваш, и проверка не проходит. Переключите запись в режим DNS only.

Что такое DNS only в Cloudflare?

Режим, в котором Cloudflare работает только как DNS-хостинг и не пропускает трафик через себя. Обозначается серым облаком в колонке Proxy status.

Как отключить оранжевое облако в Cloudflare?

DNS → Records → у нужной записи нажмите на оранжевое облако в колонке Proxy status (или откройте Edit и переключите тумблер). Оно станет серым с подписью DNS only. Сохраните.

Что означает ошибка 526 на моём сайте?

Cloudflare не смог согласовать сертификат с сервером. Для подключаемого домена это почти всегда следствие включённого проксирования: наш сертификат не может выпуститься, пока трафик идёт через прокси. Выключите проксирование.

Нужно ли менять NS-серверы, чтобы подключить домен?

Нет. Мы работаем через A-записи: NS остаются там, где они есть сейчас. Важно только править записи в той панели, куда указывают NS домена.

Потеряю ли я защиту от DDoS, если выключу проксирование?

Проксирование Cloudflare действительно выключится вместе с облаком. Для обычного статического лендинга это не проблема: сайт отдаётся с нашей инфраструктуры, отдельный сервер вы не держите и атаковать через домен нечего.