INTEGRITY Dokumentace

Povolení DNSSEC

Na rozdíl od běžný proces pro povolení DNSSEC, nastavení DNSSEC se subdoménou vyžaduje několik dalších kroků.

Požadavky

Chcete-li použít DNSSEC pro nastavení subdomény, musí být DNSSEC povoleno na nadřazené zóně. Po povolení DNSSEC na nadřazené zóně byste měli počkat minimálně TTL hodnota (uvedená v Záznam SOA nadřazené zóny), aby DNS resolvery poskytovaly stejné odpovědi na DNS dotazy.

Nastavení

  1. Vytvořit podřízenou zónu.

  2. Ujistěte se, že podřízená zóna je aktivní na Cloudflare a že rozlišování DNS funguje pro vaši subdoménu správně.

  3. Povolení DNSSEC pro podřízenou zónu a uložte si informace uvedené ve výstupu záznamu DS.

  4. Na DNS záznamy stránce nadřazené zóny, přidat záznam DS z předchozího kroku.

    Snímek obrazovky znázorňující, jak přidat záznam DS v Cloudflare
  5. Přidejte záznam A do podřízené zóny, abyste ověřili překlad DNS.

  6. Počkejte dvě až šest hodin. Poté otestujte záznam A přidaného v předchozím kroku pomocí více DNS resolverů s ověřením DNSSEC (1.1.1.1, 8.8.8.8, a 9.9.9.9). Pokud je například záznam A pro test.child.example.com: dig test.child.example.com +dnssec @1.1.1.1.