Cloudflare даёт тебе быстрый DNS, DDoS-защиту и контроль над прокси—без вопросов, кто ты и зачем тебе этот домен.
TL;DR — Добавь домен в Cloudflare, скопируй два назначенных тебе nameserver'а, вставь их в bunkerdomains dashboard, заменив NS-записи по умолчанию, потом жди 6–48 часов на распространение. Переделай любые MX или TXT-записи, которые нужны, после смены.
Зачем использовать Cloudflare с bunkerdomains
Ты зарегался у нас ради приватности. Cloudflare даёт инструменты: кэширование, SSL-терминацию, rate-limiting, аналитику. Комбинация держит твой identity вне WHOIS и твой origin IP вне интернета.
На Cloudflare Free не нужна кредитка. Им не важно, что ты хостишь, пока ты в рамках их ToS—только трафик через прокси, без стриминга видео 24/7, без malware C2. Прочитай их условия; большинство легитимных случаев проходят.
Добавь домен в Cloudflare
- Заходи в dash.cloudflare.com
- Жми Add a site в верхнем меню
- Вбей домен точно:
example.is - Выбери Free план
- Cloudflare сканит существующие DNS-записи (часто ничего не находит, если домен свежезарегистрирован—это нормально)
- Жми Continue
Cloudflare назначает тебе два nameserver'а—что-то типа:
cody.ns.cloudflare.com
reza.ns.cloudflare.com
Скопируй оба. Они нужны через 30 секунд.
Смени nameserver'ы в bunkerdomains
- Логинься в bunkerdomains dashboard
- Нажми на домен в списке
- Иди на DNS / Nameservers
- Удали существующие NS-записи (обычно
ns1.bunkerdomains.comиns2.bunkerdomains.com) - Добавь два новых NS-record'а:
- Hostname:
@→ Value:cody.ns.cloudflare.com - Hostname:
@→ Value:reza.ns.cloudflare.com
- Hostname:
- Сохрани изменения
Без подтвердительного письма. Без тикета. Изменение уходит в реестр в течение 15 минут.
Жди распространения
Глобальный DNS берёт 6–48 часов. Большинство resolver'ов подхватывают изменение меньше чем за 12.
Проверь статус:
dig NS example.is +shortКогда увидишь NS-пару Cloudflare в выводе, распространение достигло твоего места. Cloudflare dashboard показывает зелёную галку, когда они обнаруживают изменение.
Переделай записи в Cloudflare
Смена nameserver'ов стирает авторитетную zone. Всё, что у тебя было—MX для почты, TXT для SPF/DKIM, A-записи для поддоменов—исчезает, пока ты не добавишь это в Cloudflare.
- Иди на DNS → Records в Cloudflare dashboard
- Добавь свои A/AAAA-записи для
@иwww, указывающие на твой origin-server - Добавь MX-записи, если запускаешь почту:
- Type:
MX→ Name:@→ Mail server:mail.example.is→ Priority:10
- Type:
- Добавь TXT для SPF:
- Type:
TXT→ Name:@→ Content:v=spf1 mx -all
- Type:
- Добавь DKIM, DMARC, verification tokens по мере надобности
Переключай оранжевую облачную иконку по записям:
- Оранжевое (proxied): Трафик маршрутизируется через Cloudflare; скрывает origin IP, включает кэширование/WAF
- Серое (DNS-only): Прямая резолюция; без прокси, без DDoS-защиты
Используй серое облако для MX-записей—Cloudflare не проксирует SMTP. Используй оранжевое для HTTP/HTTPS-поддоменов, которые хочешь защитить.
Типичные ошибки
| Ошибка | Последствие | Фикс |
|---|---|---|
| Забыл скопировать MX перед сменой NS | Почта не доставляется; без bounces, молчаливый drop | Проверь старые NS-записи в bunkerdomains dashboard перед сменой; скриншот или сохрани в текстовый файл |
| Оставил DNSSEC включённым в реестре | Валидация падает после смены NS; домен недоступен | Отключи DNSSEC в bunkerdomains dashboard перед сменой NS, или ротируй DS-records сразу после |
| Проксируешь MX-записи (оранжевое облако) | Mail-серверы не могут подключиться; доставка падает | Установи MX на серое облако (DNS-only) в Cloudflare |
DNSSEC-ротация (если нужна)
Большинство setup'ов DNSSEC пропускают. Если ты включил его в bunkerdomains и хочешь держать его под Cloudflare:
- Иди на DNS → Settings в Cloudflare, включи DNSSEC
- Cloudflare показывает значения DS-record'а (Key Tag, Algorithm, Digest Type, Digest)
- Скопируй все четыре поля
- Вернись в bunkerdomains dashboard → DNS / DNSSEC
- Удали старые DS-records
- Добавь новый DS-record'ом с значениями Cloudflare
- Сохрани
Реестр распространяет DS в течение 1–6 часов. До этого validator'ы могут упасть. Прими короткий window или отключи DNSSEC полностью.
Проверь setup
# Подтверди NS-делегацию
dig NS example.is +short
# Подтверди, что A-record резолвится через Cloudflare
dig A example.is +short
# Проверь MX, если добавил почту
dig MX example.is +shortЗаходи в https://example.is в браузер. Если видишь свой сайт (или Cloudflare's "Welcome" страницу, если ещё не указал A-records), DNS работает.
Проверь Cloudflare Analytics → Traffic через несколько часов. Если видишь запросы, прокси активен.
Готово
Ты держишь bunkerdomains для анонимной регистрации и Cloudflare для инструментов—без handshake, без shared metadata. Комбинация работает, потому что ни один провайдер не требует данных другого для функционирования.