← Cloudflare DNS / dns / manage-dns-records / troubleshooting
Неожиданные DNS-записи
Дополнительные записи после импорта
После добавления домена в Cloudflare вы обнаруживаете несколько неожиданных DNS-записей.
Причина
Подстановочный знак (*) запись у вашего предыдущего авторитетного DNS-провайдера могла быть импортирована в Cloudflare таким образом, что создались дополнительные записи.
Решение
Чтобы решить эту проблему, выполните одно из следующих действий:
-
Удалите и повторно добавьте домен:
- Удаление домена от Cloudflare.
- Удалите wildcard-запись из авторитативного DNS.
- Повторное добавление домен.
TXT-записи acme_challenge
Вы можете заметить TXT-записи вида _acme-challenge.<hostname> возвращаются вашим доменом, но их не удаётся найти в панели управления Cloudflare.
Причина
Эти записи создаются автоматически, чтобы обеспечить работу edge-сертификатов Cloudflare (универсальный, расширенный, а также резервная копия) для подготовки. _acme-challenge записи требуются для удостоверяющие центры (УЦ) чтобы подтвердить владение доменом перед выпуском SSL/TLS-сертификата. Подробнее см. Проверка контроля над доменом (DCV).
Решение
Поскольку эти записи привязаны к сертификатам, удалить их через панель управления Cloudflare нельзя.
Если вам нужно больше _acme-challenge.<hostname> TXT записи для выпуска сертификатов на своей стороне, вы можете добавьте их вручную в разделе DNS-записи ↗.
Если вы хотите удалить эти записи:
- Отключить Universal SSL чтобы удалить записи, связанные с универсальными и резервными сертификатами.
- Удаление расширенных сертификатов чтобы удалить записи, связанные с расширенными сертификатами.
поддомены _dc-mx и dc-#####
Вы замечаете _dc-mx или dc-##### поддомен, который вы не создавали (например, _dc-mx.a1b2c3d4e5f6.example.com). Этот ответ не отображается в таблице записей DNS Cloudflare, но появится в dig ответах.
Причина
Если ваш MX или SRV запись резолвится в домен, настроенный на прокси через Cloudflare, Cloudflare динамически добавляет запись в DNS-ответы, которая разрешается в исходный IP-адрес. Эта запись добавляется в момент запроса, чтобы почтовый или служебный трафик обходил прокси Cloudflare и напрямую попадал на ваш сервер.
Префикс автоматически созданной записи зависит от типа записи, которая её вызвала:
- Записи MX: Cloudflare добавляет запись со
_dc-mxпрефикс (например,_dc-mx.a1b2c3d4e5f6.example.com). - SRV-записи: Cloudflare добавляет запись со
dc-префикс (например,dc-a1b2c3d4e5f6.example.com).
Как работают записи _dc-mx
До перехода на Cloudflare предположим, что ваши DNS-записи для почты выглядят следующим образом:
example.com MX example.com
example.com A 192.0.2.1
После того как вы начнете использовать Cloudflare и проксировать A записи Cloudflare предоставляет DNS-ответы с IP-адрес Cloudflare (203.0.113.1 в примере ниже):
example.com MX example.com
example.com A 203.0.113.1
Поскольку проксирование почтового трафика через Cloudflare нарушило бы работу ваших почтовых служб, Cloudflare обнаруживает эту ситуацию и динамически добавляет _dc-mx запись в ответы DNS:
example.com MX _dc-mx.a1b2c3d4e5f6.example.com
_dc-mx.a1b2c3d4e5f6.example.com A 192.0.2.1
example.com A 203.0.113.1
Проверить это поведение можно, запросив MX-записи вашего домена (замените example.com с вашим доменом):
dig example.com mx +short100 _dc-mx.a1b2c3d4e5f6.example.com. _dc-mx запись резолвится напрямую в IP-адрес вашего исходного сервера:
dig _dc-mx.a1b2c3d4e5f6.example.com a +short192.0.2.1Решение
Эти записи безопасны: они обеспечивают корректную доставку почтового трафика на ваш сервер.
Если вы хотите избежать _dc-mx или dc-##### ответ, необходимо устранить лежащий в основе конфликт прокси:
-
Если для домена почта не принимается, удалите
MXзапись. -
Если для домена принимается почта, обновите
MXзапись резолвилась в отдельныйAзапись для почтового поддомена, который не проксируется Cloudflare:example.com MX mail.example.commail.example.com A 192.0.2.1example.com A 203.0.113.1
Некорректные результаты DNS-запросов
Вы замечаете, что DNS-запросы возвращают некорректные результаты, даже после того как вы дождались TTL до истечения срока действия.
Причина
Сторонние инструменты иногда возвращают некорректные результаты DNS, если рекурсивный DNS-кэш не обновляется.
Решение
В этом случае очистите публичный кеш DNS одним из следующих способов: