← Cloudflare DNS / dns / zone-setups / zone-transfers / cloudflare-as-secondary
Nastavení
S příchozí přenosy zóny, můžete si ponechat svého primárního poskytovatele DNS a použít Cloudflare jako sekundárního poskytovatele DNS.
Běžné příchozí přenosy zóny zajišťují pouze překlad DNS. Pokud chcete, aby váš provoz těžil i z výkonnostních a bezpečnostních funkcí Cloudflare, musíte nastavit Secondary DNS Override.
Než začnete
- Měli byste už mít zaregistrovanou doménu nastavenou u svého primárního poskytovatele DNS.
- Projděte si dostupné možnosti a naplánujte, jak budete používat DNSSEC s Cloudflare jako sekundárním serverem.
- Ujistěte se, že jste u svého primárního poskytovatele DNS i na Cloudflare dokončili následující úkoly.
U primárního poskytovatele DNS
Váš primární poskytovatel DNS by měl povolit provoz z IP adresy a portu uvedených v konfigurace partnerského serveru.
Mělo by se také aktualizovat Seznamy řízení přístupu (ACL) aby se zabránilo blokování přenosů zóny.
Důrazně doporučujeme nakonfigurovat DNS NOTIFY ↗ u vašeho primárního poskytovatele DNS, aby se sekundární zóna na Cloudflare aktualizovala o nejnovější změny co nejrychleji. Za tímto účelem nastavte IP adresy Cloudflare pro NOTIFY u vašeho primárního poskytovatele DNS.
Od svého primárního poskytovatele DNS budete také potřebovat následující informace:
- Primární IP adresa: IP adresa, na kterou Cloudflare odesílá požadavky na přenos zóny (přes AXFR nebo IXFR).
- Typ přenosu zóny: Budou přenosy zóny úplné (AXFR), nebo přírůstkové (IXFR)?
- Název TSIG (volitelné): Popisný název TSIG podle syntaxe názvu domény (RFC 8945, oddíl 4.2 ↗).
- Tajný klíč TSIG (volitelné): Tajný řetězec použitý k ověření přenosů zóny.
- Algoritmus TSIG (volitelné): Algoritmus použitý k ověření přenosů zóny.
V Cloudflare
Ujistěte se, že váš tým pro správu účtu povolil vaší zóně funkci Secondary DNS.
Z účtu Cloudflare získejte následující hodnoty:
- ID účtu
- Zone ID
- Názvy nameserverů, která by měla mít sekundární v názvu.
1. Vytvoření TSIG (volitelné)
Transakční podpis (TSIG) ověřuje komunikaci mezi primárním a sekundárním DNS serverem.
Tento krok je volitelný, přesto ho důrazně doporučujeme.
Chcete-li vytvořit TSIG v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro TSIG, vyberte Vytvořit.
-
Zadejte následující údaje:
- Název TSIG: Název objektu TSIG v syntaxi doménového jména (více podrobností v RFC 8945, oddíl 4.2 ↗).
- Tajný klíč (volitelné): Získejte sdílený tajný klíč, který přidáte ke svým nameserverům třetí strany. Pokud pole necháte prázdné, vygeneruje se náhodný tajný klíč.
- Algoritmus: Vyberte podpisový algoritmus TSIG.
-
Vyberte Vytvořit.
Chcete-li vytvořit TSIG pomocí API, odešlete POST požadavek.
2. Vytvoření Peer serveru
Chcete-li vytvořit peer server v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro Peer DNS servery, vyberte Vytvořit.
-
Zadejte následující údaje a věnujte zvláštní pozornost těmto položkám:
- IP: Určuje, kam Cloudflare odesílá požadavky na přenos.
- Port: Určuje IP port pro IP adresu přenosu.
- Povolení přírůstkových přenosů zóny (IXFR): Určuje, zda Cloudflare kromě výchozích požadavků AXFR odesílá i požadavky IXFR.
- Propojit existující TSIG: Pokud chcete, propojte TSIG, který jste dříve vytvořený.
-
Vyberte Vytvořit.
Chcete-li vytvořit peer DNS server pomocí API, odešlete Požadavek POST.
3. Vytvoření sekundární zóny
Chcete-li vytvořit sekundární zónu v dashboardu:
-
Přihlaste se do Cloudflare dashboard ↗ a vyberte svůj účet.
-
Vyberte Onboarding domény.
-
Zadejte název zóny a vyberte Sekundární DNS (pokud tato možnost není k dispozici, kontaktujte svůj account team).
-
Vyberte Pokračovat.
-
Vyberte typ svého plánu.
-
Vyberte hodnotu pro Obnovení zóny, která určuje počet sekund mezi aktualizacemi zóny z primárního DNS serveru.
-
Vyberte partnerský server, který dříve vytvořený. V případě potřeby můžete k zóně propojit více než jeden peer server.
-
Vyberte Pokračovat.
-
Zkontrolujte seznam přenesených záznamů a vyberte Pokračovat.
-
Vyberte Zahájit přenos zóny.
Chcete-li vytvořit sekundární zónu pomocí API, odešlete POST požadavek s type parametr nastavený na "secondary".
4. Aktualizujte registrátora
U registrátora přidejte sekundární nameservery zadané v dashboardu Cloudflare. Neodstraňujte nameservery svého primárního poskytovatele DNS.
Po přidání nameserverů Cloudflare přejděte do nové sekundární zóny a vyberte Hotovo, zkontrolujte jmenné servery.
5. Vytvořte oznámení (volitelné)
Chcete-li zvýšit spolehlivost příchozích přenosů zóny, nastavit oznámení abyste byli upozorněni, když vaše primární servery selžou, když se aktualizují záznamy, a další.
6. Proxujte provoz přes Cloudflare (volitelné)
Běžné příchozí přenosy zóny zajišťují pouze překlad DNS. Pokud chcete, aby váš provoz těžil i z výkonnostních a bezpečnostních funkcí Cloudflare, musíte nastavit Secondary DNS Override.