Управление DNS для example.com:
| Тип | Название | Content | Статус прокси | TTL |
|---|---|---|---|---|
| A | blog |
192.0.2.1 |
Proxied | Auto |
Апекс зоны: example.com
Полное имя записи: blog.example.com
← Cloudflare DNS / dns
Система доменных имён (DNS) преобразует понятные человеку доменные имена (например, example.com) в IP-адреса, которые компьютеры используют для поиска друг друга в интернете. Эта страница описывает ключевые понятия DNS, используемые во всей документации Cloudflare по DNS. Дополнительные понятия и более подробные описания см. в Cloudflare Learning Center ↗.
Домен, также называемый именем домена, это строка текста, которая идентифицирует конкретный веб-сайт, например google.com или facebook.com. Каждый раз, когда вы заходите на сайт через браузер, выполняется DNS-запрос (запрос на поиск, преобразующий домен в адрес), и служба DNS сопоставляет домен с реальным IP-адресом, по которому расположен сайт размещённый.
Прежде чем начать использовать сервис Cloudflare DNS, у вас должен быть домен. Домен вы получаете через регистратора: службу, которая занимается регистрацией доменных имён, как описано в Learning Center ↗.
Очень часто одна и та же компания предлагает и регистрацию доменов, и веб-хостинг, и управление DNS.
Вы можете зарегистрировать доменное имя по себестоимости (без наценки) через Cloudflare Registrar. Каждый домен, приобретённый через Cloudflare Registrar, также должен использовать Cloudflare в качестве основной авторитетный DNS.
Разрешение DNS (процесс преобразования доменного имени в IP-адрес) задействует несколько типов серверов. В этой документации термин «сервер имён» обычно означает авторитативные серверы имён Cloudflare: серверы, которые хранят окончательные DNS-записи вашего домена и дают итоговый ответ при разрешении DNS. Подробнее о различных типах задействованных серверов см. статья о типах DNS-серверов ↗.
См. Серверы имён для сведений о различных вариантах серверов имён.
Авторитетный DNS обозначает службу, чьи серверы имён дают окончательный ответ, сопоставляя имя узла (например, example.com или blog.example.com) на IP-адрес, на котором размещены соответствующий контент или ресурсы.
Скорость и надёжность вашего авторитетного DNS-сервиса напрямую влияют на доступность, устойчивость и отзывчивость сайта или приложения. Если авторитетный DNS работает медленно или недоступен, посетители могут не попасть на ваш сайт. Cloudflare DNS это авторитетный DNS-сервис, работающий на глобальной сети Cloudflare и раздающий DNS-ответы из дата-центров по всему миру. См. Как работает Cloudflare для получения подробностей.
Также возможно, что одна и та же компания использует несколько DNS-провайдеров. Обычно это делается для повышения отказоустойчивости домена: если у одного провайдера произойдет сбой, серверы имен другого провайдера, скорее всего, останутся доступны.
В этом случае у вас может быть первичная настройка DNS, когда вы используете Cloudflare для управления DNS-записи, или настройка вторичного DNS, когда ваши DNS-записи управляются другим провайдером, а Cloudflare просто получает передачи зоны с этими DNS-записями.
При настройке первичного DNS вы можете использовать только Cloudflare (также известной как Полная настройка), либо вы можете использовать Cloudflare вместе с другим провайдером, где именно другой провайдер получает исходящие передачи зоны от Cloudflare.
Наконец, поскольку Cloudflare также работает как обратный прокси, вы можете использовать Настройка CNAME (также известную как «частичная настройка»), если вы не хотите, чтобы Cloudflare был авторитативный для вашего домена, но при этом хотите проксировать отдельные поддомены через Cloudflare.
DNS-записи представляют собой инструкции, которые хранятся на авторитативных DNS-серверах и содержат сведения о зона. Сюда входит информация о том, какой IP-адрес связан с определённым доменом, но возможны и многие другие сценарии использования, например направление писем на почтовый сервер или подтверждение владения доменом.
Подробнее об использовании записей DNS в Cloudflare см. в Управление DNS-записями и Типы DNS-записей.
DNS-зона представляет собой административную границу, которая определяет, кто управляет записями DNS для данного домена и его поддоменов. Например, зона для example.com содержит записи для example.com и её поддомены, такие как blog.example.com. Подробнее см. в разделе статья Learning Center «Что такое зона DNS?» ↗.
Каждый домен, добавленный в учётную запись Cloudflare, отображается на главной странице учётной записи как зона. Точные свойства и поведение зоны зависят от её Настройка DNS.
Различные продукты и функции Cloudflare можно настраивать на уровне зоны. См. Основы для получения подробностей.
апекс зоны это домен самого высокого уровня в зоне: начальная точка, от которой управляются все записи DNS в этой зоне.
В большинстве случаев апекс зоны совпадает с апекс-домен (например, example.com). Однако с делегирование поддомена (доступно на тарифе Enterprise), поддомен вида sub.example.com может быть отдельной зоной, при этом этот субдомен становится апексом зоны.
Пример 1
Управление DNS для example.com:
| Тип | Название | Content | Статус прокси | TTL |
|---|---|---|---|---|
| A | blog |
192.0.2.1 |
Proxied | Auto |
Апекс зоны: example.com
Полное имя записи: blog.example.com
Пример 2
Управление DNS для sub.example.com:
| Тип | Название | Content | Статус прокси | TTL |
|---|---|---|---|---|
| A | blog |
192.0.2.1 |
Proxied | Auto |
Апекс зоны: sub.example.com
Полное имя записи: blog.sub.example.com
Чтобы создать DNS-запись в корне зоны, используйте @ для записи Название. @ символ является соглашением DNS, обозначающим саму вершину зоны. Подробнее см. Создание записи на апексе зоны.
Запись на апексе зоны
Управление DNS для example.com:
| Тип | Название | Content | Статус прокси | TTL |
|---|---|---|---|---|
| A | @ |
192.0.2.1 |
Proxied | Auto |
Апекс зоны: example.com
Полное имя записи: example.com
Управление DNS для sub.example.com:
| Тип | Название | Content | Статус прокси | TTL |
|---|---|---|---|---|
| A | @ |
192.0.2.1 |
Proxied | Auto |
Апекс зоны: sub.example.com
Полное имя записи: sub.example.com
Без дополнительной защиты DNS-ответы можно подделать: злоумышленник способен вернуть поддельный ответ и перенаправить посетителей на вредоносный сайт. DNSSEC (DNS Security Extensions) решает эту проблему, добавляя криптографические подписи к DNS-записям. Эти подписи затем можно проверить, чтобы убедиться, что запись пришла с корректного DNS-сервера, что не позволяет никому другому выпускать поддельные DNS-записи от вашего имени и перенаправлять трафик, предназначенный для вашего домена. Подробнее об этом можно прочитать в статья о безопасности DNS ↗.
Справку по настройке DNSSEC в Cloudflare см. в Включить DNSSEC.