INTEGRITY Dokumentace

Nastavení primární zóny (Full setup)

Cloudflare DNS nabízí několik různých možnosti nastavení. Primární nastavení (známé také jako full) je nejběžnější a jediné dostupné pro plány Free nebo Pro. Podrobnosti najdete v O službě. Další úvodní souvislosti najdete v Základní pojmy.

Než začnete

Ujistěte se, že:

1. Přidání domény do Cloudflare

  1. Přihlaste se do Cloudflare dashboard.

    Přejděte na Domény ↗
  2. Vyberte Onboarding domény.

  3. Zadejte svou kořenovou doménu (například example.com) a vyberte, jak chcete přidat své DNS záznamy.

  4. Vyberte Pokračovat a vyberte plán.

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • Zone Zone Edit
  • Zone DNS Edit
Vytvoření zóny
curl "https://api.cloudflare.com/client/v4/zones" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "<YOUR_DOMAIN>",
		"account": {
				"id": "<YOUR_ACCOUNT_ID>"
		}
	}'

Rychlá kontrola DNS záznamů

Cloudflare může automaticky vyhledá vaše záznamy a přidejte je do Zóna DNS za vás, nebo můžete záznamy přidat ručně. Tyto záznamy se zobrazí u vaší domény na DNS záznamy stránce dashboardu.

2. Kontrola DNS záznamů

Aby vaše doména fungovala správně, musí být vaše DNS záznamy přesné. Pokud nevíte, co jsou DNS záznamy, rychlé vysvětlení najdete ve videu níže.

Časté záznamy

Protože rychlé skenování nezaručuje nalezení všech existujících DNS záznamů, musíte své záznamy zkontrolovat a věnovat zvláštní pozornost následujícímu:

Stav proxy

Každý záznam A, AAAA a CNAME má stav proxy přepínač:

3. Změna nameserverů

Vaší doméně budou přiřazeny dva autoritativní jmenné servery Cloudflare. Jmenné servery jsou specializované servery, které uchovávají DNS záznamy vaší domény a „odpovídají“ na požadavky prohlížečů tím, že poskytují konkrétní IP adresu potřebnou k připojení k vašemu webu.

3.1. Získejte názvy nameserverů

Přidělené jmenné servery se zobrazují v rámci registračního procesu. Pokud je potřebujete znovu najít, přejděte do zóny Přehled stránce.

Přejděte na Přehled ↗

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • Trust and Safety Write
  • Trust and Safety Read
  • Zero Trust: PII Read
  • Zaraz Edit
  • Zaraz Read
  • Zaraz Admin
  • Access: Apps and Policies Revoke
  • Access: Apps and Policies Write
  • Access: Apps and Policies Read
  • Access: Apps and Policies Revoke
  • Access: Mutual TLS Certificates Write
  • Access: Organizations, Identity Providers, and Groups Write
  • Zone Settings Write
  • Zone Settings Read
  • Zone Read
  • DNS Read
  • Workers Scripts Write
  • Workers Scripts Read
  • Zone Write
  • Workers Routes Write
  • Workers Routes Read
  • Stream Write
  • Stream Read
  • SSL and Certificates Write
  • SSL and Certificates Read
  • Logs Write
  • Logs Read
  • Cache Purge
  • Page Rules Write
  • Page Rules Read
  • Load Balancers Write
  • Load Balancers Read
  • Firewall Services Write
  • Firewall Services Read
  • DNS Write
  • Apps Write
  • Analytics Read
  • Access: Apps and Policies Write
  • Access: Apps and Policies Read
Podrobnosti zóny
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID" \
	--request GET \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

3.2. Přihlaste se u registrátora

Přihlaste se do administrátorského účtu u svého registrátora domény. Pokud svého poskytovatele neznáte, použijte ICANN Lookup.

3.3. Vypněte DNSSEC

Pokud vaše doména má DNSSEC1 aktivní, musíte vypněte to u vašeho registrátora, než nameservery nahradíte. Pokud nameservery změníte při aktivním DNSSEC, doména se může stát nedostupnou. Můžete znovu povolit DNSSEC přes Cloudflare po aktivaci vaší domény.

Pokyny k DNSSEC podle poskytovatele

Nejde o vyčerpávající seznam, ale následující odkazy vám mohou pomoct:

3.4. Aktualizujte registrátora

  1. Odstraňte své stávající autoritativní nameservery.

  2. Přidejte nameservery poskytnuté Cloudflare. Pokud jejich názvy nejsou přesně zkopírováno, vaše DNS se nebude překládat správně.

Pokyny podle poskytovatele

Nejde o vyčerpávající seznam pokynů pro jednotlivé poskytovatele, ale následující odkazy vám mohou pomoct:

Abyste se vyhnuli běžným problémům, přečtěte si Kontrolní seznam pro výměnu nameserverů.

3.5. Ověřte změny

Počkejte až 24 hodin, než váš registrátor aktualizuje nameservery.

Když je vaše doména Aktivní:

*macOS/Linux*

whois <DOMAIN_NAME>
dig ns <DOMAIN_NAME> @1.1.1.1
dig ns <DOMAIN_NAME> @8.8.8.8
dig <DOMAIN_NAME> +trace

*Windows*

nslookup -type=ns <DOMAIN_NAME> 1.1.1.1
nslookup -type=ns <DOMAIN_NAME> 8.8.8.8

4. Znovu zapněte DNSSEC

Pokud jste DNSSEC vypnuli před aktualizací nameserverů, můžete nyní znovu povolit DNSSEC přes Cloudflare k ochraně vaší domény před spoofingem.

Poznámky pod čarou

  1. Bezpečnostní funkce, která chrání DNS záznamy před podvržením