Cloudflares orange og grå sky kan virke som en lille indstilling, men den ændrer faktisk, hvordan trafikken til din server bliver håndteret. Her er forskellen på Proxied og DNS Only, og hvornår du bør bruge hvad.
QuickLink kort fortalt
- Praktisk gennemgang med fokus på det, du faktisk skal gøre
- Fokus på drift, sikkerhed og de klassiske faldgruber
- Skrevet til danske IT-interesserede og homelab-brugere
Proxied – orange sky
Når en A-, AAAA- eller CNAME-record er Proxied, går webtrafikken gennem Cloudflares netværk. Det giver blandt andet adgang til Cloudflares caching, WAF og DDoS-beskyttelse.
DNS Only – grå sky
DNS Only betyder, at Cloudflare kun svarer på DNS-opslag. Besøgende får den faktiske destination fra DNS, og HTTP/HTTPS-trafikken går direkte til din origin.
Hvad bør være Proxied?
Cloudflare anbefaler som udgangspunkt at proxy'e A-, AAAA- og CNAME-records, der bruges til webtrafik. Det er typisk dit hoveddomæne og web-subdomæner.
Hvad bør være DNS Only?
Ikke-webbaserede tjenester som SSH, RDP, FTP og andre protokoller bør ikke sendes gennem Cloudflares almindelige HTTP-proxy. Mail-relaterede records skal også håndteres som DNS Only.
En vigtig fælde
Hvis du sætter et record til Proxied, men origin-serveren ikke er klar til den trafik, kan du få forbindelsesfejl. Derfor bør du først sikre, at websitet fungerer direkte, og derefter aktivere proxyen.
Den praktiske tommelfingerregel
Web = normalt Proxied. Mail og andre ikke-HTTP-tjenester = DNS Only. Hvis du er i tvivl, så se på hvilken protokol tjenesten faktisk bruger.
Kilde: Cloudflare: Proxy status og Use cases