foundation

DNS

Авторитетный DNS: записи, proxy mode, TTL, CNAME flattening, failover и влияние на выпуск сертификатов.

Cloudflare DNS — авторitative DNS с опциональным orange-cloud proxying. Записи направляют трафик на origin или через edge Cloudflare для TLS, кэша и WAF. Для FullStack JS-приложения обычно указывают `A`/`AAAA` или `CNAME` на хост, выбирают proxied vs DNS-only по записи и согласуют TTL с deploy и failover.

| Запись | Типичное использование | |--------|------------------------| | `A` / `AAAA` | IP origin для API или статики | | `CNAME` | SaaS, Pages или alias балансировщика | | Proxied (orange) | Трафик через edge; скрывает IP origin | | DNS only (grey) | Только резолв; mail, verification TXT |

CNAME flattening на apex позволяет корневому домену вести себя как CNAME. Proxy mode влияет на выпуск сертификатов (Universal SSL) и на то, что origin видит IP Cloudflare.

На интервью: proxied vs DNS-only, компромиссы TTL, apex CNAME flattening, failover с health checks и как смена DNS влияет на TLS и cutover при деплое.

Типовые ошибки: проксирование mail или не-HTTP записей; устаревший TTL при миграции; origin не принимает диапазоны IP Cloudflare; разрозненная стратегия apex и www без редиректа.

Компромисс — защита и производительность edge (proxied) против прямого доступа к origin и простой отладки (DNS only).

Чеклист:

  • Зафиксируйте proxied vs grey по каждому hostname.
  • Планируйте TTL до cutover или rollback.
  • Ограничьте origin доверенными IP Cloudflare при proxy.
  • Проверьте, что TXT/MX остаются DNS-only.