INTEGRITY Dokumentace

Nastavení

S příchozí přenosy zóny, můžete si ponechat svého primárního poskytovatele DNS a použít Cloudflare jako sekundárního poskytovatele DNS.

Běžné příchozí přenosy zóny zajišťují pouze překlad DNS. Pokud chcete, aby váš provoz těžil i z výkonnostních a bezpečnostních funkcí Cloudflare, musíte nastavit Secondary DNS Override.


Než začnete

U primárního poskytovatele DNS

Váš primární poskytovatel DNS by měl povolit provoz z IP adresy a portu uvedených v konfigurace partnerského serveru.

Mělo by se také aktualizovat Seznamy řízení přístupu (ACL) aby se zabránilo blokování přenosů zóny.

Důrazně doporučujeme nakonfigurovat DNS NOTIFY u vašeho primárního poskytovatele DNS, aby se sekundární zóna na Cloudflare aktualizovala o nejnovější změny co nejrychleji. Za tímto účelem nastavte IP adresy Cloudflare pro NOTIFY u vašeho primárního poskytovatele DNS.

Od svého primárního poskytovatele DNS budete také potřebovat následující informace:

V Cloudflare

Ujistěte se, že váš tým pro správu účtu povolil vaší zóně funkci Secondary DNS.

Z účtu Cloudflare získejte následující hodnoty:


1. Vytvoření TSIG (volitelné)

Transakční podpis (TSIG) ověřuje komunikaci mezi primárním a sekundárním DNS serverem.

Tento krok je volitelný, přesto ho důrazně doporučujeme.

Chcete-li vytvořit TSIG v dashboardu:

  1. V dashboardu Cloudflare přejděte do účtu Nastavení stránce.

    Přejděte na Konfigurace ↗
  2. Přejděte na Nastavení DNS.

  3. V části Přenosy DNS zón, pro TSIG, vyberte Vytvořit.

  4. Zadejte následující údaje:

    • Název TSIG: Název objektu TSIG v syntaxi doménového jména (více podrobností v RFC 8945, oddíl 4.2).
    • Tajný klíč (volitelné): Získejte sdílený tajný klíč, který přidáte ke svým nameserverům třetí strany. Pokud pole necháte prázdné, vygeneruje se náhodný tajný klíč.
    • Algoritmus: Vyberte podpisový algoritmus TSIG.
  5. Vyberte Vytvořit.

Chcete-li vytvořit TSIG pomocí API, odešlete POST požadavek.

2. Vytvoření Peer serveru

Chcete-li vytvořit peer server v dashboardu:

  1. V dashboardu Cloudflare přejděte do účtu Nastavení stránce.

    Přejděte na Konfigurace ↗
  2. Přejděte na Nastavení DNS.

  3. V části Přenosy DNS zón, pro Peer DNS servery, vyberte Vytvořit.

  4. Zadejte následující údaje a věnujte zvláštní pozornost těmto položkám:

    • IP: Určuje, kam Cloudflare odesílá požadavky na přenos.
    • Port: Určuje IP port pro IP adresu přenosu.
    • Povolení přírůstkových přenosů zóny (IXFR): Určuje, zda Cloudflare kromě výchozích požadavků AXFR odesílá i požadavky IXFR.
    • Propojit existující TSIG: Pokud chcete, propojte TSIG, který jste dříve vytvořený.
  5. Vyberte Vytvořit.

Chcete-li vytvořit peer DNS server pomocí API, odešlete Požadavek POST.

3. Vytvoření sekundární zóny

Chcete-li vytvořit sekundární zónu v dashboardu:

  1. Přihlaste se do Cloudflare dashboard a vyberte svůj účet.

  2. Vyberte Onboarding domény.

  3. Zadejte název zóny a vyberte Sekundární DNS (pokud tato možnost není k dispozici, kontaktujte svůj account team).

  4. Vyberte Pokračovat.

  5. Vyberte typ svého plánu.

  6. Vyberte hodnotu pro Obnovení zóny, která určuje počet sekund mezi aktualizacemi zóny z primárního DNS serveru.

  7. Vyberte partnerský server, který dříve vytvořený. V případě potřeby můžete k zóně propojit více než jeden peer server.

  8. Vyberte Pokračovat.

  9. Zkontrolujte seznam přenesených záznamů a vyberte Pokračovat.

  10. Vyberte Zahájit přenos zóny.

Chcete-li vytvořit sekundární zónu pomocí API, odešlete POST požadavek s type parametr nastavený na "secondary".

4. Aktualizujte registrátora

U registrátora přidejte sekundární nameservery zadané v dashboardu Cloudflare. Neodstraňujte nameservery svého primárního poskytovatele DNS.

Po přidání nameserverů Cloudflare přejděte do nové sekundární zóny a vyberte Hotovo, zkontrolujte jmenné servery.

5. Vytvořte oznámení (volitelné)

Chcete-li zvýšit spolehlivost příchozích přenosů zóny, nastavit oznámení abyste byli upozorněni, když vaše primární servery selžou, když se aktualizují záznamy, a další.

6. Proxujte provoz přes Cloudflare (volitelné)

Běžné příchozí přenosy zóny zajišťují pouze překlad DNS. Pokud chcete, aby váš provoz těžil i z výkonnostních a bezpečnostních funkcí Cloudflare, musíte nastavit Secondary DNS Override.