INTEGRITY Dokumentace

Neočekávané DNS záznamy

Další záznamy po importu

Po přidání domény do Cloudflare najdete několik neočekávaných DNS záznamů.

Příčina

Wildcard (*) u vašeho předchozího autoritativního poskytovatele DNS mohl být importován do Cloudflare způsobem, který vytváří další záznamy.

Řešení

Tento problém můžete vyřešit některým z následujících způsobů:


TXT záznamy acme_challenge

Můžete si všimnout TXT záznamů, jako jsou _acme-challenge.<hostname> vrací vaše doména, ale na Cloudflare dashboardu je nelze najít.

Příčina

Tyto záznamy se vytvářejí automaticky, aby umožnily edge certifikáty Cloudflare (univerzální, pokročilé, a záloha) aby byl zřízen. _acme-challenge záznamy jsou vyžadovány certifikační autority (CA) aby mohli ověřit vlastnictví vaší domény před vydáním certifikátu SSL/TLS. Podrobnosti najdete v Ověření vlastnictví domény (DCV).

Řešení

Jelikož jsou tyto záznamy vázány na certifikáty, nelze je odstranit přes dashboard Cloudflare.

Pokud potřebujete více _acme-challenge.<hostname> záznamy TXT, abyste na své straně mohli vystavit certifikáty, můžete přidejte je ručně v části DNS záznamy.

Pokud chcete tyto záznamy odebrat:


subdomény _dc-mx a dc-#####

Všimnete si _dc-mx nebo dc-##### subdoménu, kterou jste nevytvořili (například _dc-mx.a1b2c3d4e5f6.example.com). Tato odpověď se nezobrazí v tabulce DNS záznamů Cloudflare, ale zobrazí se v dig .

Příčina

Když váš MX nebo SRV záznam se překládá na doménu nastavenou tak, aby proxy přes Cloudflare, Cloudflare dynamicky vloží do DNS odpovědí záznam, který se překládá na IP adresu origin serveru. Tento záznam se přidává v okamžiku dotazu, aby e-mailový nebo jiný provoz obešel proxy Cloudflare a dostal se přímo na váš server.

Prefix automaticky vygenerovaného záznamu závisí na typu záznamu, který jej vyvolal:

Jak fungují záznamy _dc-mx

Před použitím Cloudflare předpokládejme, že vaše DNS záznamy pro e-mail vypadají takto:

example.com MX example.com

example.com A 192.0.2.1

Po nasazení Cloudflare a proxování A záznam Cloudflare poskytuje DNS odpovědi s IP adresa Cloudflare (203.0.113.1 v příkladu níže):

example.com MX example.com

example.com A 203.0.113.1

Protože by proxování poštovního provozu přes Cloudflare narušilo vaše e-mailové služby, Cloudflare tuto situaci rozpozná a dynamicky vloží _dc-mx záznam do DNS odpovědí:

example.com MX _dc-mx.a1b2c3d4e5f6.example.com

_dc-mx.a1b2c3d4e5f6.example.com A 192.0.2.1

example.com A 203.0.113.1

Toto chování můžete ověřit dotazem na MX záznamy své domény (nahraďte example.com s vaší doménou):

dig example.com mx +short
100 _dc-mx.a1b2c3d4e5f6.example.com.

_dc-mx záznam se překládá přímo na vaši origin IP adresu:

dig _dc-mx.a1b2c3d4e5f6.example.com a +short
192.0.2.1

Řešení

Tyto záznamy jsou bezpečné: zajišťují, že poštovní provoz správně dorazí na váš server.

Pokud se chcete vyhnout _dc-mx nebo dc-##### odpověď, musíte vyřešit základní konflikt proxy:


Nesprávné výsledky DNS dotazů

Všimnete si, že DNS dotazy vracejí nesprávné výsledky i po vyčkání na TTL aby vypršela platnost.

Příčina

Nástroje třetích stran někdy nemusí vracet správné výsledky DNS, pokud se neobnoví rekurzivní DNS mezipaměť.

Řešení

V takovém případě vyčistěte svou veřejnou DNS cache pomocí těchto metod: