← Cloudflare DNS / dns / manage-dns-records / troubleshooting
Neočekávané DNS záznamy
Další záznamy po importu
Po přidání domény do Cloudflare najdete několik neočekávaných DNS záznamů.
Příčina
Wildcard (*) u vašeho předchozího autoritativního poskytovatele DNS mohl být importován do Cloudflare způsobem, který vytváří další záznamy.
Řešení
Tento problém můžete vyřešit některým z následujících způsobů:
-
Odeberte doménu a znovu ji přidejte:
- Odebrání domény od Cloudflare.
- Odstraňte záznam se zástupným znakem ze své autoritativní DNS.
- Znovu přidat doménu.
TXT záznamy acme_challenge
Můžete si všimnout TXT záznamů, jako jsou _acme-challenge.<hostname> vrací vaše doména, ale na Cloudflare dashboardu je nelze najít.
Příčina
Tyto záznamy se vytvářejí automaticky, aby umožnily edge certifikáty Cloudflare (univerzální, pokročilé, a záloha) aby byl zřízen. _acme-challenge záznamy jsou vyžadovány certifikační autority (CA) aby mohli ověřit vlastnictví vaší domény před vydáním certifikátu SSL/TLS. Podrobnosti najdete v Ověření vlastnictví domény (DCV).
Řešení
Jelikož jsou tyto záznamy vázány na certifikáty, nelze je odstranit přes dashboard Cloudflare.
Pokud potřebujete více _acme-challenge.<hostname> záznamy TXT, abyste na své straně mohli vystavit certifikáty, můžete přidejte je ručně v části DNS záznamy ↗.
Pokud chcete tyto záznamy odebrat:
- Zakázat Universal SSL a odeberte záznamy související s univerzálními a záložními certifikáty.
- Odstranění pokročilých certifikátů a odeberte záznamy související s pokročilými certifikáty.
subdomény _dc-mx a dc-#####
Všimnete si _dc-mx nebo dc-##### subdoménu, kterou jste nevytvořili (například _dc-mx.a1b2c3d4e5f6.example.com). Tato odpověď se nezobrazí v tabulce DNS záznamů Cloudflare, ale zobrazí se v dig .
Příčina
Když váš MX nebo SRV záznam se překládá na doménu nastavenou tak, aby proxy přes Cloudflare, Cloudflare dynamicky vloží do DNS odpovědí záznam, který se překládá na IP adresu origin serveru. Tento záznam se přidává v okamžiku dotazu, aby e-mailový nebo jiný provoz obešel proxy Cloudflare a dostal se přímo na váš server.
Prefix automaticky vygenerovaného záznamu závisí na typu záznamu, který jej vyvolal:
- Záznamy MX: Cloudflare vloží záznam s
_dc-mxpředponou (například_dc-mx.a1b2c3d4e5f6.example.com). - Záznamy SRV: Cloudflare vloží záznam s
dc-předponou (napříkladdc-a1b2c3d4e5f6.example.com).
Jak fungují záznamy _dc-mx
Před použitím Cloudflare předpokládejme, že vaše DNS záznamy pro e-mail vypadají takto:
example.com MX example.com
example.com A 192.0.2.1
Po nasazení Cloudflare a proxování A záznam Cloudflare poskytuje DNS odpovědi s IP adresa Cloudflare (203.0.113.1 v příkladu níže):
example.com MX example.com
example.com A 203.0.113.1
Protože by proxování poštovního provozu přes Cloudflare narušilo vaše e-mailové služby, Cloudflare tuto situaci rozpozná a dynamicky vloží _dc-mx záznam do DNS odpovědí:
example.com MX _dc-mx.a1b2c3d4e5f6.example.com
_dc-mx.a1b2c3d4e5f6.example.com A 192.0.2.1
example.com A 203.0.113.1
Toto chování můžete ověřit dotazem na MX záznamy své domény (nahraďte example.com s vaší doménou):
dig example.com mx +short100 _dc-mx.a1b2c3d4e5f6.example.com. _dc-mx záznam se překládá přímo na vaši origin IP adresu:
dig _dc-mx.a1b2c3d4e5f6.example.com a +short192.0.2.1Řešení
Tyto záznamy jsou bezpečné: zajišťují, že poštovní provoz správně dorazí na váš server.
Pokud se chcete vyhnout _dc-mx nebo dc-##### odpověď, musíte vyřešit základní konflikt proxy:
-
Pokud doména nepřijímá žádnou poštu, odstraňte
MXzáznam. -
Pokud doména přijímá poštu, aktualizujte
MXzáznam, aby se překládal na samostatnýAzáznam pro poštovní subdoménu, kterou Cloudflare neproxuje:example.com MX mail.example.commail.example.com A 192.0.2.1example.com A 203.0.113.1
Nesprávné výsledky DNS dotazů
Všimnete si, že DNS dotazy vracejí nesprávné výsledky i po vyčkání na TTL aby vypršela platnost.
Příčina
Nástroje třetích stran někdy nemusí vracet správné výsledky DNS, pokud se neobnoví rekurzivní DNS mezipaměť.
Řešení
V takovém případě vyčistěte svou veřejnou DNS cache pomocí těchto metod: