| Тип | Название | Адрес IPv4 | Статус прокси |
|---|---|---|---|
A |
* |
192.0.2.1 |
Proxied |
← Cloudflare DNS / dns / manage-dns-records / reference
Подстановочные записи DNS
Обычные DNS-записи сопоставляют доменное имя с одним или несколькими IP-адресами или другими связанными ресурсами для конкретного доменного имени (соответствие «один ко многим»). Подстановочные DNS-записи позволяют настроить соответствие «многие ко многим»: например, если у вас есть сотни или тысячи поддоменов, которые нужно направить на одни и те же ресурсы.
В Cloudflare wildcard DNS-записи могут быть либо проксируется или только DNS.
Создание подстановочной записи
Чтобы создать wildcard-запись DNS, создать запись DNS с * в Название поле.
Вы также можете создать wildcard DNS-запись специально для более глубокого поддомена. Например, если вы хотите создать wildcard-запись на *.www.example.com, вы бы создали запись с *.www в поле имени.
| Тип | Название | Адрес IPv4 | Статус прокси |
|---|---|---|---|
CNAME |
*.www |
example.com |
Proxied |
Что стоит учесть
Подстановочные знаки поддерживаются только в первой метке
Это означает, что имя хоста, например subdomain.*.example.com не является подстановочным знаком на уровне символа звёздочки. Если вы создадите запись DNS с таким именем, звёздочка будет интерпретирована как буквальный символ * а не как оператор подстановки.
По умолчанию подстановочные знаки действуют на нескольких уровнях
Если вы создаёте DNS-запись в *.*.example.com, только первая звёздочка интерпретируется как подстановочный знак, а вторая интерпретируется как буквальный символ * символ. Запись *.example.com по умолчанию уже является многоуровневым, то есть охватывает abc.example.com а также 123.abc.example.com, при условии, что отсутствуют определённые DNS-записи который будет иметь приоритет.
Конкретные DNS-записи имеют приоритет над записями с подстановочным знаком
Подстановочная запись применяется только тогда, когда для запрашиваемого имени не существует точной записи. Если запись или делегирование уже существуют, подстановочная запись не применяется.
Пример 1: конкретное значение или уровень ниже
Если в вашем домене есть только эти две записи:
| Тип | Название | Content |
|---|---|---|
A |
* |
192.0.2.1 |
TXT |
abc |
<some_text> |
A подстановочная запись будет использоваться для запросов к любому поддомену example.com кроме abc.example.com или что-либо ниже этой конкретной метки (123.abc.example.com или deeper.label.abc.example.com, и так далее).
Wildcard-запись по-прежнему будет использоваться для более глубоких меток, не относящихся к конкретной записи на abc.example.com например, deeper.label.xyz.example.com.
Пример 2: неявный родительский домен
Если в вашем домене есть только эти две записи:
| Тип | Название | Content |
|---|---|---|
A |
* |
192.0.2.1 |
TXT |
123.abc |
<some_text> |
В этом примере 123.abc.example.com является дочерним элементом abc.example.com, а также abc.example.com не связано ни с одной записью. Поведение будет зависеть от типа используемых вами серверов имён:
- Стандартные серверы имён: подстановочная запись
*.example.comпо-прежнему будет применяться кabc.example.com. - Расширенные серверы имён1: В соответствии с RFC 4592 ↗, подстановочный знак
*.example.comне будет применяться кabc.example.com.
Доступность
Клиенты на любом тарифном плане могут создавать wildcard-записи DNS и включать для них прокси.
Ограничения
Если вы используете настройка CNAME (частичная) для вашего DNS, Cloudflare не выпускает автоматически сертификаты SSL/TLS для вашей wildcard-записи.
Для сертификатов с подстановочными именами хостов выпуск и продление сертификата зависят от используемого типа сертификата:
- Universal: Выполните DCV с помощью Метод проверки TXT.
- Продвинутый уровень: В большинстве случаев можно выбрать Делегированная DCV, что значительно упрощает управление сертификатами.
Если вы не можете использовать Delegated DCV, вам нужно использовать DCV на основе TXT-записей для выпуска и продления сертификата. Это означает, что вам нужно будет разместить один DCV-токен TXT для каждого имени хоста в сертификате. Если проверка хотя бы одного имени хоста в сертификате не пройдёт, сертификат не будет выпущен или продлён.
Это означает, что wildcard-сертификат, охватывающий example.com и *.example.com потребует размещения двух токенов DCV у авторитативного DNS-провайдера. Аналогично, сертификат с пятью именами хостов в SAN (включая один шаблонный) потребует размещения пяти токенов DCV у авторитативного DNS-провайдера.
Дополнительная информация
Подробнее о записях с подстановочными знаками, а также об их ограничениях, см. в вводная запись в блоге ↗.
Сноски
-
Конфигурация, подключаемая по запросу и доступная клиентам с тарифом Enterprise. ↩