🔍
DNS
Cloudflare + HestiaCP integráció
Cloudflare beállítása HestiaCP-vel: ajánlott DNS konfiguráció, SSL mód, email kivétel és IP engedélyezés.
v1.9.x Frissítve: 2026-06-01

A Cloudflare előnyei

Ajánlott DNS konfiguráció Cloudflare-ben

Nem minden rekord kerülhet proxy alá! Az alábbi táblázat megmutatja, melyik rekordot kell proxyzni és melyiket nem:

RekordTypeProxy állapotaMiért?
@ (domain.hu)AProxyzott ✅Webes forgalom védelme és CDN
wwwA / CNAMEProxyzott ✅Webes forgalom védelme és CDN
mailACsak DNS ❌Email forgalom NEM mehet a Cloudflare-en át
@ (MX)MXCsak DNS ❌Email kézbesítés közvetlen kapcsolatot igényel
@ (TXT/SPF)TXTCsak DNS ❌TXT rekordok automatikusan DNS-only módban vannak
ftpACsak DNS ❌FTP protokollt a Cloudflare nem proxyzza
Email és Cloudflare: A mail aldomain A rekordja és az MX rekord SOHA ne legyen Cloudflare proxy alatt! Az email protokollok (SMTP, IMAP, POP3) nem kompatibilisek a Cloudflare proxy-val. Ha a mail rekordot proxyzod, az email forgalom megszakad – sem küldeni, sem fogadni nem lehet majd emailt.

SSL mód beállítása Cloudflare-ben

Ez az egyik legfontosabb beállítás! Ha a szerveredre Let's Encrypt (vagy más érvényes) SSL van telepítve, és a domain Cloudflare mögött fut, akkor az SSL módot a következőre kell állítani:

  1. Cloudflare irányítópult → válaszd ki a domaint.
  2. Bal oldali menüben: SSL/TLSOverview.
  3. Állítsd az SSL módot Full (strict) értékre.
SSL módMit csinál?Javasolt?
OffNincs SSL – HTTP forgalom❌ Soha
FlexibleCloudflare→látogató: SSL, de Cloudflare→szerver: HTTP❌ Redirect loop okozhat
FullMindkét szakasz SSL, de a szerveren önaláírt is jó⚠️ Csak ideiglenesen
Full (strict)Mindkét szakasz SSL, a szerveren érvényes cert kell✅ Ez a helyes beállítás

Cloudflare IP-k engedélyezése a tűzfalban

Ha a szerveredre Cloudflare-en keresztül érkezik a forgalom, a tűzfalnak engedélyeznie kell a Cloudflare IP-tartományait. A Cloudflare aktuális IP-listája itt érhető el:

bash
# Cloudflare IPv4 tartományok letöltése
curl https://www.cloudflare.com/ips-v4

# Cloudflare IPv6 tartományok letöltése
curl https://www.cloudflare.com/ips-v6

Ezeket az IP-ket érdemes a HestiaCP tűzfalban engedélyezni a 80-as és 443-as portokon.

SSL tanúsítvány kiállítása Cloudflare mögött

Ha Let's Encrypt tanúsítványt szeretnél kiadni egy Cloudflare mögött futó domainre, az HTTP-01 kihívás problémás lehet, mert a Cloudflare közbeékelődik. A megoldás:

  1. Cloudflare-ben kapcsold a domain A rekordjánál (@ és www) a proxyt szürkére (DNS only).
  2. Várd meg, amíg a DNS változás propagálódik (általában 1-5 perc Cloudflare esetén).
  3. Állítsd ki a Let's Encrypt tanúsítványt HestiaCP-ből (panel vagy CLI).
  4. Miután a tanúsítvány sikeresen ki lett állítva, kapcsold vissza narancsra (Proxied) a rekordokat.
  5. Cloudflare SSL mód legyen Full (strict).