INTEGRITY Dokumentace

Přenosy DNS zón

Přenosy zóny umožňují používat pro stejnou doménu více poskytovatelů DNS, čímž se zvyšuje dostupnost a odolnost proti chybám. Pokud dojde u jednoho poskytovatele k výpadku, druhý může nadále odpovídat na DNS dotazy, a vaše doména tak zůstane dostupná.

Při přenosech zóny si vaši poskytovatelé synchronizují DNS záznamy mezi sebou pomocí jednoho ze dvou protokolů:

Cloudflare podporuje oba protokoly.

Pro přenosy zóny máte dvě možnosti konfigurace:

Peer DNS server

Peer DNS server je externí poskytovatel DNS, který se s Cloudflare účastní přenosů zóny. Stejný peer server lze propojit s více primárními i sekundárními zónami. Ke každému peer serveru lze přiřadit jen jeden transakční podpis (TSIG), tedy ověřovací mechanismus, který pomocí sdíleného tajného klíče ověřuje zprávy o přenosu zóny mezi poskytovateli.

Maximální počet propojených peerů na jednu zónu je 30.

Partnery můžete spravovat pomocí API nebo dashboard:

  1. V dashboardu Cloudflare přejděte do účtu Nastavení stránce.

    Přejděte na Konfigurace ↗
  2. Viz Nastavení DNS > Přenosy DNS zón.

Níže uvedená pole určují, jak Cloudflare komunikuje s peerem. Pokud je Cloudflare primární, odesílá zprávy NOTIFY, kterými peera upozorní na změnu dat zóny. Pokud je Cloudflare sekundární, odesílá požadavky AXFR/IXFR, aby si od peera vyžádal aktualizované záznamy.

Pole Cloudflare jako Primary (Outgoing) Cloudflare jako sekundární server (příchozí)
Název Člověku srozumitelný název peeru Člověku srozumitelný název peeru
IP Pokud je nakonfigurováno, kam Cloudflare zprávu NOTIFY odesílá Kam Cloudflare odesílá požadavek na přenos AXFR/IXFR
Port IP port pro IP adresu NOTIFY IP port pro IP adresu přenosu
ID TSIG Připojený objekt TSIG Připojený objekt TSIG
IXFR povoleno Cloudflare vždy podporuje IXFR pro odchozí přenosy zóny Určuje, zda Cloudflare odesílá pouze AXFR, nebo AXFR i IXFR

Dostupnost

Přenosy zóny jsou dostupné pouze zákazníkům s plánem Enterprise.