Перейти к содержанию

Домены

Домен — хост, на который приземляется трафик. Без него кампания не отдаст рабочую ссылку.

Добавление

Домены → + Домен. Хост указывается без http:// и без слешей.

Единственное требование к DNS: A-запись домена смотрит на IP этого сервера. Больше ничего заводить не нужно — одному хосту достаточно одной A-записи.

Сразу после добавления трекер сам стучится в свой edge с этим именем, чтобы сертификат выпустился заранее, а не на первом клике. Попыток три: сразу, через минуту и через пять. Если A-запись к этому моменту ещё не разошлась, сертификат выпустится при первом обращении посетителя.

📋 Массово — добавление пачкой: по одному хосту в строке (или через запятую), один тип на весь список. Дубликаты и невалидные имена вернутся списком ошибок, остальные создадутся.

Типы

Тип Назначение
tracking принимает клики на /r/{alias}. Рабочий домен для трафика — нужен в 90% случаев
landing отдельный домен под локальные лендинги (/lp/{id}): изолирует их от tracking-домена
primary домен админки. Сам адрес панели задаётся при установке (PUBLIC_BASE_URL), тип — просто пометка для этого хоста

Тип — это метка

Маршрутизация от него не зависит: в кампании выбирается любой домен из списка, а /r/{alias} и /lp/{id} отвечают на любом добавленном хосте. Тип нужен, чтобы список не превращался в кашу.

HTTPS

Сертификаты выпускаются двумя независимыми путями.

Caddy, которого ставит установщик, выпускает сертификат on-demand — при первом TLS-хендшейке для хоста. Только для тех хостов, что заведены в разделе Домены (плюс домен самой панели): edge спрашивает трекер, знаком ли ему хост, и на чужие имена отвечает отказом. Продлевает такие сертификаты Caddy сам.

Ничего нажимать не нужно: добавили домен, дождались DNS — работает.

Домены → домен → Выпустить SSL — трекер идёт в Let's Encrypt по HTTP-01 сам и кладёт сертификат в свою базу (приватный ключ шифруется). Это нужно, когда сертификат надо забрать файлом: для внешнего балансировщика или nginx перед трекером.

Такие сертификаты трекер продлевает сам: раз в 12 часов проверяет и перевыпускает всё, чему осталось меньше 30 дней.

Требования HTTP-01: имя резолвится в этот сервер, порт 80 открыт снаружи, а /.well-known/acme-challenge/* доходит до трекера. Для localhost и внутренних имён Let's Encrypt сертификат не выдаст. Что проверять, если выпуск падает, — в траблшутинге.

Колонка SSL показывает статус сертификата из панели (none, issuing, active, failed), а не того, что выпустил edge: none не значит «сайт без HTTPS». По той же причине карточка кампании показывает ссылку как http://, пока в панели нет активного сертификата на её домен — если рекламному кабинету нужна https-ссылка, нажмите Выпустить SSL.

Кнопка ⬇ Скачать .zip отдаёт архив с cert.pem, chain.pem, fullchain.pem и key.pem. В архиве лежит приватный ключ, поэтому скачивание требует права domains: admin — по умолчанию оно есть только у owner и admin воркспейса (роли и права).

Если перед трекером стоит внешний балансировщик со своими сертификатами, автовыпуск не нужен — терминируйте TLS на нём.

Cloudflare

Если домены живут в Cloudflare, подключите интеграцию: Настройки → Интеграции → Cloudflare. Нужен API-токен с правами Zone.DNS:Edit, Zone.Cache Purge:Purge и Zone.Zone:Read.

Дальше всё делается на странице домена:

Действие Что делает
Sync to Cloudflare создаёт или поправляет A-запись на указанный IP в выбранной зоне
Включить / выключить proxy тот же оранжевый-серый переключатель; IP нужно указать снова
Purge cache сбрасывает кеш всей зоны, а не одного хоста
Unsync удаляет A-запись из Cloudflare

Зона подставляется сама, если её имя — суффикс хоста (tr.example.comexample.com); IP вводится руками.

Proxy-режим и реальный IP

Оранжевое облако прячет IP посетителя за IP Cloudflare. Трекер берёт реальный IP из CF-Connecting-IP, но только если это разрешено явно — переменной TRUST_EDGE_HEADERS=1. Без неё заголовок отбрасывается и в отчётах окажется гео дата-центра Cloudflare. Включайте её, только когда edge действительно Cloudflare: иначе заголовок сможет подделать любой посетитель.

Массовые операции

Отметьте домены галочками — снизу появится панель действий: Выпустить SSL, Обновить SSL, Удалить. SSL-действия идут по очереди, до минуты на домен, поэтому на длинном списке запрос честно висит; результат по каждому хосту показывается таблицей.

Смена домена в кампании не трогает статистику: она привязана к кампании, а не к хосту.

Если домен забанили

  1. Добавьте новый домен, дождитесь A-записи.
  2. В кампании смените домен — tracking-ссылка обновится.
  3. Обновите ссылку в рекламном кабинете.

Старые клики останутся в отчётах: alias кампании не менялся.