# Kapsule ile Cloudflare veya Başka Bir Proxy Kullanma

Source: https://support.kapsulehost.com/tr-tr/using-cloudflare-with-kapsule

# Cloudflare veya Başka Bir Proxy'nin KapsuleHost ile Kullanılması

KapsuleHost sitesinin önüne üçüncü taraf proxy veya CDN nasıl konulur, siteleri bozan iki ayar, asla proxy'lendirilmemesi gereken kayıtlar ve bunun nasıl geri alınacağı.

KapsuleHost kendi nameserver'larını ve kendi global kenar ağını çalıştırır, bu nedenle üçüncü taraf proxy'nin sunduğu özelliklerin çoğu zaten burada mevcut, entegre ve desteklenmiştir. İsterseniz yine de bir tane önüne koyabilirsiniz. Bu sayfa size nasıl yapacağınızı ve bunun maliyetini gösterir.

> **Note:** Yalnızca önbellekleme ve global kenar istiyorsanız, bunun yerine Kapsule CDN'yi kullanın. Panel ile entegre olur, istemci IP adreslerini sağlam tutar ve fazladan hesap gerektirmez. [CDN'yi Etkinleştirme](https://support.kapsulehost.com/tr-tr/cdn-enabling) bölümüne bakın.

## Neyi Kazanırsınız ve Neyi Kaybedersiniz

| Kazandığınız | Kaybettiğiniz |
|---|---|
| Onların güvenlik duvarı, bot kuralları ve hız sınırlandırması | Gerçek ziyaretçi IP adresi, kalıcı olarak |
| Onların analitik panosu | KPanel'de doğru coğrafi engelleme ve IP engelleme |
| Kenar tarafında DDoS soğurma | DNS, SSL ve önbelleklemeyi yönetmek için tek bir yer |
| Sayfa kuralları ve kenar yönlendirmeleri | Tam istek yolunu tanılamak için bizim yetenek |
| İkinci bir önbellek katmanı, ihtiyacınız varsa | Kapsule CDN, kapatmanız gereken |

Test ettiğiniz ve ihtiyacınız olan belirli bir özellik için taşınmak iyi bir nedentir. Bir forum yazısı öyle dediye taşınmak, desteklenen bir kurulumu desteklenmeyen birine değiştirir.

Cloudflare'nin Free ve Pro planlarında tüm etki alanını nameserver'larına devretmeniz gerekir: tam (birincil) kurulum orada tek seçenektir ve CNAME (kısmi) kurulum, tek bir hostname'i proxy'lemek izin verirdi, yalnızca Business ve Enterprise planlarında mevcuttur. Giriş seviyesi bir planda bir hostname'i proxy'leyemez ve DNS'in geri kalanını bizde bırakamazsınız. Nameserver'larınızı taşımak her şeyi taşır: web kayıtları, posta kayıtları, doğrulama kayıtları, hepsi.

## Her Şeyi Bozan İki Ayar

### 1. Full (Strict) SSL Kullanın, Asla Flexible Olmayın

KapsuleHost sitenizin gerçek, herkese açık güvenilir bir sertifikası vardır ve düz HTTP'yi kaynakta HTTPS'ye yönlendirir.

Proxy'niz **Flexible** SSL olarak ayarlanmışsa, kaynağa düz HTTP ile konuşur. Kaynağınız bunu HTTPS'ye yönlendirir. Proxy'si tekrar HTTP üzerinden getir. Durmaksızın devam eder. Ziyaretçiler `ERR_TOO_MANY_REDIRECTS` görür ve site kullanılamaz.

SSL modunu **Full (strict)** olarak ayarlayın. Kaynağınızın sertifikası geçerli ve herkese açık güvenilir, bu nedenle katı doğrulama geçer. Bu, proxy açıldığı anda sitenin kırılmasının en yaygın sebebidir.

### 2. Sertifika Sorgusu Yolunu Kesişme Koymasını Yapmasına İzin Vermeyin

Sertifikalar, `/.well-known/acme-challenge/` adresinde düz HTTP üzerinden etki alanı denetimi ispat edilerek verilir ve yenilenir. Bu istek KapsuleHost kaynağına ulaşmalı ve tam cevabı döndürmelidir. Proxy'de bunu kesen her şey sorun yaratır ve üç ay sonra yenilemeyi kırar:

- Bot koruması, "saldırı altında" modu veya geçiş sayfası sunulan yönetilen herhangi bir meydan okuma.
- Güvenlik duvarı, yol veya kullanıcı aracısıyla eşleşen özel veya sayfa kuralları, ya da yolu yeniden yazan.
- Sorgu yolu için eski bir 404'ü sunan önbellekleme.
- Sertifika var olmadan, sertifika yolu üzerinde HTTPS'yi zorlama.

`/.well-known/` hariç tutmak için bu özeliklerin her birinde açık bir kural ekleyin.

> **Warning:** Bu hata gecikmeli ve sessizdir. Verme bugün başarılı olur, sonra yaklaşık 60 gün içinde yenileme sessizce başarısız olur ve bir sabah her ziyaretçi bir sertifika uyarısı alır. Bot korumasını daha sonra açarsanız, aynı anda hariç tutmayı ekleyin.

KapsuleHost aracılığıyla sipariş edilen ücretli sertifikalar bunun yerine DNS üzerinden doğrulanır, bu nedenle proxy'leme bunları etkilemez. [SSL Sertifikaları](https://support.kapsulehost.com/tr-tr/ssl-certificates) bölümüne bakın.

## DNS'nizi Cloudflare'ye Taşıma

**Adım 1: Geçerli kayıtlarınızı kopyalayın.** KPanel'de siteniz için **DNS** sekmesini açın ve her kaydı yazın: tür, ad, değer, öncelik. Tanımadığınız olanları atlamayın. Üçüncü taraf doğrulama kayıtları ve aşağıdaki posta kayıtları insanların kaybettiği şeydir. Otomatik içe aktarıcılar düzenli olarak kayıtları kaçırır, bu nedenle bu liste ithalatla kontrol ettiğiniz şey ve daha sonra geri yüklendiğiniz şeydir.

**Adım 2: Etki alanını ekleyin ve içe aktarmayı kontrol edin.** Etki alanını Cloudflare'ye ekleyin ve DNS'inizi taramasına izin verin. Sonucu satır satır listenizle karşılaştırın ve eksik olanları elle ekleyin. Değerler `TXT` kayıtlarında sondaki noktalar ve alıntılar da dahil olmak üzere tam olarak eşleşmelidir.

**Adım 3: Proxy'lenecekleri belirleyin.** Her kaydın bir proxy geçişi vardır, genellikle turuncu veya gri bir bulut. Proxy'lenmek, bu hostname'nin trafiğinin ağlarından geçtiği anlamına gelir; proxy'lenmemek, DNS'in gerçek adrese doğrudan çözüldüğü anlamına gelir. Yalnızca web trafiğine hizmet veren kayıtları proxy'leyin. Sonraki bölüm kesin listedir.

**Adım 4: Nameserver'ları değiştirin.** Kayıtlar doğru olduğunda, etki alanı Cloudflare'nin size verdiği nameserver'lara işaret edin. Etki alanı KapsuleHost'a kaydolmuşsa, [Nameserver'lar](https://support.kapsulehost.com/tr-tr/nameservers) bölümünde kapsanan **Nameserver'lar** sayfasını kullanın. Aksi takdirde kaydedecinin panelini kullanın. Delegasyon, her yerde görünür olması için dakikalar ile saatler arasında zaman alır.

> **Warning:** KPanel'deki bölgeyi devredeğişkeni sildikten sonra silmeyin. Bunu tutmanız hiçbir maliyeti yoktur ve hareket kötü giderse geri yüklediğiniz kopyadır.

## Asla Proxy'lenmemesi Gereken Hangi Kayıtlar

Web trafiği olmayan bir kaydı proxy'lemek onu korumaz. Cevabı proxy'nin adresiyle değiştirir, bu nedenle diğer taraftaki hizmet çalışmayı durdurur.

| Kayıt | Proxy? | Neden |
|---|---|---|
| Çıplak etki alanı ve `www` | Evet, proxy'yi istiyorsanız | Bu web trafiğidir |
| `MX` kayıtları | **Asla** | Proxy SMTP taşıyamaz. Bu tüm gelen postaları kırar |
| MX'in işaret ettiği posta hostname'i | **Asla** | Gerçek posta sunucusuna çözülmelidir |
| `SPF`, `DKIM`, `DMARC` | Geçiş mevcut değil | Tam olarak yeniden oluşturun |
| Autodiscover ve autoconfig | **Asla** | Posta istemcileri gerçek konak gerekir |
| `SRV` kayıtları | Geçiş mevcut değil | Tam olması gerekir |
| Başka bir sağlayıcıya işaret eden alt etki alanı | **Asla** | Proxy'leme yanlış adres arkasında gizler |

Altındaki kural: HTTP ve HTTPS'ye browsers'a hizmet veren hostname'ları proxy'leyin ve başka hiçbir şeyi.

## E-postanızı Çalışır Tutuş

E-posta, nameserver hamlesi sırasında en yaygın kayıptır ve genellikle gelen posta basitçe görünür bir hata üretmek yerine gelişi durdurduğu için bir veya iki gün boyunca fark edilmez.

Posta kutuları KapsuleHost'ta ise, daha sonra dört şey doğru olmalıdır:

1. **`MX` kaydı var ve proxy'lenmemiş**, `mail.kapsulehost.com`'e 10 önceliğiyle işaret ediyor.
2. **`SPF` tek bir kayıttır.** Bir etki alanı tam olarak birine izin verilir. Bizimki `v=spf1 include:_spf.kapsulehost.com ~all` gibi görünüyor. Başka bir hizmet aracılığıyla da gönderiyorsanız, onların hostları bu kaydın içinde, ikinci bir kaydında değil.
3. **Her `DKIM` kaydı geldi.** Her etki alanının `_domainkey` altında `TXT` kayıtları olarak yayınlanan imzalama anahtarları var. Birden fazla var, ve anahtarı kaydı eksik olan bir anahtarla imzalanan posta kimlik doğrulaması başarısız olur.
4. **`DMARC` geldi.** `_dmarc` kaydı, alıcı sunucularına yukarıdaki denetimleri başaramayan posta ile ne yapacağını söyler.

Herhangi bir posta kutusu üzerindeki **Deliverability** sekmesi şu anda yayınlanmış olanı ve kopyalamak için doğru değerler ile eksikleri gösterir. Nameserver'lar yayınlandıktan sonra kontrol edin. [SPF, DKIM ve DMARC Açıklandı](https://support.kapsulehost.com/tr-tr/spf-dkim-dmarc) her kaydın ne yaptığını kapsar.

E-posta, gerçek posta hostname'inde doğrudan gönderilir ve alınır, bu nedenle proxy'den asla geçmez. Posta istemci ayarlarınız değişmez.

## Kaybettiğiniz: Gerçek İstemci IP'si

KapsuleHost gerçek ziyaretçi IP'yi iletilen bir başlıktan okur, ancak yalnızca istek kendi kenar ağından veya makinenin kendisinden geldiğinde. Başka herhangi bir kaynak güvenilmezdir, kasıtlı olarak, çünkü iletilen bir başlık herkes tarafından sahte olabilir. Üçüncü taraf proxy, bu güven listesinde değildir ve bir tane eklemenin desteklenen bir yolu yoktur.

Yani ziyaretçinin IP'sine bağlı her şey bunun yerine proxy'yi görür:

| Özellik | Ne olur |
|---|---|
| Erişim günlükleri | Proxy'nin adresi, ziyaretçinin değil |
| Site analitikleri | Trafiği proxy'ye atfet |
| Coğrafi engelleme | Proxy'nin veri merkezini coğrafi konumlandırır, bu nedenle ülke kuralları yanlış gider |
| IP yasaklı listeniz | Asla görmediğiniz bir ziyaretçiyi engelleyemez |
| Platform kötüye kullanım engelleme | Proxy'yi görür |
| WordPress güvenlik eklentileri | Giriş sınırlandırması ve yorum filtreleme yanlış tuş |

Daha kötü bir sürümü var. Platform otomatik olarak hata veya başarısız girişlerin patlamasını üreten adresleri engeller. Bir proxy'nin arkasında bu faaliyet hepsi proxy'den geliyor görülür, bu nedenle kötü davranan bir ziyaretçi tüm bir proxy veri merkezinin geçici olarak bloke edilmesini sağlayabilir, başkalarını onun aracılığıyla yönlendirilenler. Bunu bizim taraftan düzeltemeyiz.

## İki CDN'yi Yığın Koymasın

Kapsule CDN'yi üçüncü taraf proxy'nin ön tarafında çalıştırmak performansınızı iki katına çıkarmaz. İki ön belleği anlaşmazlığında, iki temizleme kuralı seti ve hata ayıklamak çok zor bir sorun verir.

Somut bir bloklayıcı da vardır: Kapsule CDN'yi etkinleştirmek, kenar'ımızın hostname'niz için bir sertifika vermesini gerektirir, bu da hostname'nin kenar'ımıza çözülmesini gerektirir. DNS bunun yerine üçüncü taraf proxy'sine işaret ederse, bu sertifika asla çıkmaz ve CDN sessizce hiçbir şey yapmaz.

Birini seç. Onlarınkı istiyorsanız, nameserver'larınızı delegasyon vermeden önce Kapsule CDN'yi ilk kapatın. Bizimkini istiyorsanız, proxy'yi kapatın. Kapsule CDN'yi normally etkinleştirmek, gerekli kenar kayıtlarını sizin için yazacak, ancak yalnızca DNS'niz bizde barındırıldığında; aksi takdirde CDN sekmesindeki kenar hostname'ni kullanarak kendiniz yayınlayın.

![KPanel'de bir site için Kapsule CDN sayfası](https://support.kapsulehost.com/help/screenshots/using-cloudflare-with-kapsule.b7b43ee5.webp)

## Kapsule DNS'ye Geri Dönüş

1. KPanel'deki **DNS** sekmesini açın ve kayıtlar hala proxy'de canlı olanlara uyup uymadığını kontrol edin. Ayrıldığınızdan beri orada oluşturduğunuz herhangi bir şey ekleyin.
2. Üçüncü taraf hizmetinde her kaydın proxy geçişini kapatın, bu nedenle bölge gerçek adresleri gösterir. Site yine de yüklüyü onaylayın.
3. Nameserver'ları kayıt şubesinde `ns1.kapsulecloud.com`, `ns2.kapsulecloud.com`, `ns3.kapsuledns.com` ve `ns4.kapsuledns.com`'e geri değiştirin.
4. Delegasyon hareket ettikten sonra, site geçerli bir sertifika ile HTTPS üzerinden yüklüyü onaylayın.
5. Posta kutusu üzerindeki **Deliverability** sekmesini kontrol edin ve posta kayıtlarının mevcut olduğunu onaylayın.
6. Kapsule CDN'yi istiyorsanız, yeniden etkinleştirin ve sertifikayı çıkardığını onaylayın.

> **Note:** DNSSEC proxy'de etkinse, kapatın ve ana bölge delegasyon kaydı yayınlamayı durduruncaya kadar bekleyin nameserver'ları değiştirmeden önce. Eski bir anahtar yayınlandığında nameserver'ları taşımak etki alanını her yerde çözülemez kılar. [DNSSEC](https://support.kapsulehost.com/tr-tr/domains-dnssec) bölümüne bakın.

## Yanlış Giderse

- **`ERR_TOO_MANY_REDIRECTS`**: SSL modu Flexible'dır. Full (strict) olarak değiştirin.
- **Sertifika süresi doldu veya geçersiz**: yenileme bloke edildi. `/.well-known/` hariç tutmayı ekleyin, sonra panel'den yeniden veriniz. [SSL Sertifikaları](https://support.kapsulehost.com/tr-tr/ssl-certificates) bölümüne bakın.
- **Posta gelişi durdu**: `MX` kaydı eksik, proxy'lenmemiş veya yanlış host'a işaret ediyor. [E-posta Alınmıyor](https://support.kapsulehost.com/tr-tr/email-not-receiving) bölümüne bakın.
- **Posta gönderir ancak spam'e iniş**: bir `SPF`, `DKIM` veya `DMARC` kaydı geldi. **Deliverability** sekmesinin bayrak aldığını düzeltin. [Neden E-postalarım Spam'e Gidiyor?](https://support.kapsulehost.com/tr-tr/email-spam-sending) bölümüne bakın.
- **Değişiklikler görünmüyor**: iki ön bellek. Her ikisini temizleyin, sonra özel bir pencerede kontrol edin.
- **Bazı ziyaretçiler siteye ulaşamaz, diğerleri yapabilir**: muhtemelen bir proxy veri merkezinde otomatik bloke. [Destek Bileti Açma](https://support.kapsulehost.com/tr-tr/opening-a-support-ticket) bölümüne bakın.
- **Etki alanı nameserver değişikliğinden sonra çözülmeyi durdurdu**: genellikle eski DNSSEC delegasyon kaydı. Kaydedeciden bunu kaldırmasını isteyin.
- **Karışık içerik uyarıları**: proxy'den ilgisiz, ancak aynı anda sık fark edilir. [Karışık İçeriği Düzeltme](https://support.kapsulehost.com/tr-tr/ssl-mixed-content) bölümüne bakın.

## İlgili Kılavuzlar

- [Sitenizde Kapsule CDN'i etkinleştirme](https://support.kapsulehost.com/tr-tr/cdn-enabling)
- [Kapsule CDN Önbelleğini Temizleme](https://support.kapsulehost.com/tr-tr/cdn-cache-purge)
- [Etki Alanınızı Kapsule'ye İşaret Etmek için Ad Sunucularını Değiştirme](https://support.kapsulehost.com/tr-tr/nameservers)
- [Kapsule DNS Temelleri: A Records, MX, CNAME ve TXT Açıklaması](https://support.kapsulehost.com/tr-tr/dns-basics)
- [Güvenlik: Nereden Başlanır](https://support.kapsulehost.com/tr-tr/security-overview)
- [Barındırma Sözlüğü: Her Terimin Açıklaması](https://support.kapsulehost.com/tr-tr/glossary)
