foundation
DNS
Авторитетный DNS: записи, proxy mode, TTL, CNAME flattening, failover и влияние на выпуск сертификатов.
Cloudflare DNS — авторitative DNS с опциональным orange-cloud proxying. Записи направляют трафик на origin или через edge Cloudflare для TLS, кэша и WAF. Для FullStack JS-приложения обычно указывают `A`/`AAAA` или `CNAME` на хост, выбирают proxied vs DNS-only по записи и согласуют TTL с deploy и failover.
| Запись | Типичное использование | |--------|------------------------| | `A` / `AAAA` | IP origin для API или статики | | `CNAME` | SaaS, Pages или alias балансировщика | | Proxied (orange) | Трафик через edge; скрывает IP origin | | DNS only (grey) | Только резолв; mail, verification TXT |
CNAME flattening на apex позволяет корневому домену вести себя как CNAME. Proxy mode влияет на выпуск сертификатов (Universal SSL) и на то, что origin видит IP Cloudflare.
На интервью: proxied vs DNS-only, компромиссы TTL, apex CNAME flattening, failover с health checks и как смена DNS влияет на TLS и cutover при деплое.
Типовые ошибки: проксирование mail или не-HTTP записей; устаревший TTL при миграции; origin не принимает диапазоны IP Cloudflare; разрозненная стратегия apex и www без редиректа.
Компромисс — защита и производительность edge (proxied) против прямого доступа к origin и простой отладки (DNS only).
Чеклист:
- Зафиксируйте proxied vs grey по каждому hostname.
- Планируйте TTL до cutover или rollback.
- Ограничьте origin доверенными IP Cloudflare при proxy.
- Проверьте, что TXT/MX остаются DNS-only.