Домены¶
Домен — хост, на который приземляется трафик. Без него кампания не отдаст рабочую ссылку.
Добавление¶
Домены → + Домен. Хост указывается без http:// и без слешей.
Единственное требование к DNS: A-запись домена смотрит на IP этого сервера. Больше ничего заводить не нужно — одному хосту достаточно одной A-записи.
Сразу после добавления трекер сам стучится в свой edge с этим именем, чтобы сертификат выпустился заранее, а не на первом клике. Попыток три: сразу, через минуту и через пять. Если A-запись к этому моменту ещё не разошлась, сертификат выпустится при первом обращении посетителя.
📋 Массово — добавление пачкой: по одному хосту в строке (или через запятую), один тип на весь список. Дубликаты и невалидные имена вернутся списком ошибок, остальные создадутся.
Типы¶
| Тип | Назначение |
|---|---|
| tracking | принимает клики на /r/{alias}. Рабочий домен для трафика — нужен в 90% случаев |
| landing | отдельный домен под локальные лендинги (/lp/{id}): изолирует их от tracking-домена |
| primary | домен админки. Сам адрес панели задаётся при установке (PUBLIC_BASE_URL), тип — просто пометка для этого хоста |
Тип — это метка
Маршрутизация от него не зависит: в кампании выбирается любой домен из
списка, а /r/{alias} и /lp/{id} отвечают на любом добавленном хосте.
Тип нужен, чтобы список не превращался в кашу.
HTTPS¶
Сертификаты выпускаются двумя независимыми путями.
Caddy, которого ставит установщик, выпускает сертификат on-demand — при первом TLS-хендшейке для хоста. Только для тех хостов, что заведены в разделе Домены (плюс домен самой панели): edge спрашивает трекер, знаком ли ему хост, и на чужие имена отвечает отказом. Продлевает такие сертификаты Caddy сам.
Ничего нажимать не нужно: добавили домен, дождались DNS — работает.
Домены → домен → Выпустить SSL — трекер идёт в Let's Encrypt по HTTP-01 сам и кладёт сертификат в свою базу (приватный ключ шифруется). Это нужно, когда сертификат надо забрать файлом: для внешнего балансировщика или nginx перед трекером.
Такие сертификаты трекер продлевает сам: раз в 12 часов проверяет и перевыпускает всё, чему осталось меньше 30 дней.
Требования HTTP-01: имя резолвится в этот сервер, порт 80 открыт снаружи, а
/.well-known/acme-challenge/* доходит до трекера. Для localhost и внутренних
имён Let's Encrypt сертификат не выдаст. Что проверять, если выпуск падает, —
в траблшутинге.
Колонка SSL показывает статус сертификата из панели (none, issuing,
active, failed), а не того, что выпустил edge: none не значит «сайт без
HTTPS». По той же причине карточка кампании показывает ссылку как http://,
пока в панели нет активного сертификата на её домен — если рекламному кабинету
нужна https-ссылка, нажмите Выпустить SSL.
Кнопка ⬇ Скачать .zip отдаёт архив с cert.pem, chain.pem,
fullchain.pem и key.pem. В архиве лежит приватный ключ, поэтому скачивание
требует права domains: admin — по умолчанию оно есть только у owner и admin
воркспейса (роли и права).
Если перед трекером стоит внешний балансировщик со своими сертификатами, автовыпуск не нужен — терминируйте TLS на нём.
Cloudflare¶
Если домены живут в Cloudflare, подключите интеграцию:
Настройки → Интеграции → Cloudflare. Нужен API-токен с правами
Zone.DNS:Edit, Zone.Cache Purge:Purge и Zone.Zone:Read.
Дальше всё делается на странице домена:
| Действие | Что делает |
|---|---|
| Sync to Cloudflare | создаёт или поправляет A-запись на указанный IP в выбранной зоне |
| Включить / выключить proxy | тот же оранжевый-серый переключатель; IP нужно указать снова |
| Purge cache | сбрасывает кеш всей зоны, а не одного хоста |
| Unsync | удаляет A-запись из Cloudflare |
Зона подставляется сама, если её имя — суффикс хоста (tr.example.com →
example.com); IP вводится руками.
Proxy-режим и реальный IP
Оранжевое облако прячет IP посетителя за IP Cloudflare. Трекер берёт
реальный IP из CF-Connecting-IP, но только если это разрешено явно —
переменной TRUST_EDGE_HEADERS=1. Без неё заголовок отбрасывается и в
отчётах окажется гео дата-центра Cloudflare. Включайте её, только когда
edge действительно Cloudflare: иначе заголовок сможет подделать любой
посетитель.
Массовые операции¶
Отметьте домены галочками — снизу появится панель действий: Выпустить SSL, Обновить SSL, Удалить. SSL-действия идут по очереди, до минуты на домен, поэтому на длинном списке запрос честно висит; результат по каждому хосту показывается таблицей.
Смена домена в кампании не трогает статистику: она привязана к кампании, а не к хосту.
Если домен забанили¶
- Добавьте новый домен, дождитесь A-записи.
- В кампании смените домен — tracking-ссылка обновится.
- Обновите ссылку в рекламном кабинете.
Старые клики останутся в отчётах: alias кампании не менялся.