INTEGRITY Документация

Неожиданные DNS-записи

Дополнительные записи после импорта

После добавления домена в Cloudflare вы обнаруживаете несколько неожиданных DNS-записей.

Причина

Подстановочный знак (*) запись у вашего предыдущего авторитетного DNS-провайдера могла быть импортирована в Cloudflare таким образом, что создались дополнительные записи.

Решение

Чтобы решить эту проблему, выполните одно из следующих действий:


TXT-записи acme_challenge

Вы можете заметить TXT-записи вида _acme-challenge.<hostname> возвращаются вашим доменом, но их не удаётся найти в панели управления Cloudflare.

Причина

Эти записи создаются автоматически, чтобы обеспечить работу edge-сертификатов Cloudflare (универсальный, расширенный, а также резервная копия) для подготовки. _acme-challenge записи требуются для удостоверяющие центры (УЦ) чтобы подтвердить владение доменом перед выпуском SSL/TLS-сертификата. Подробнее см. Проверка контроля над доменом (DCV).

Решение

Поскольку эти записи привязаны к сертификатам, удалить их через панель управления Cloudflare нельзя.

Если вам нужно больше _acme-challenge.<hostname> TXT записи для выпуска сертификатов на своей стороне, вы можете добавьте их вручную в разделе DNS-записи.

Если вы хотите удалить эти записи:


поддомены _dc-mx и dc-#####

Вы замечаете _dc-mx или dc-##### поддомен, который вы не создавали (например, _dc-mx.a1b2c3d4e5f6.example.com). Этот ответ не отображается в таблице записей DNS Cloudflare, но появится в dig ответах.

Причина

Если ваш MX или SRV запись резолвится в домен, настроенный на прокси через Cloudflare, Cloudflare динамически добавляет запись в DNS-ответы, которая разрешается в исходный IP-адрес. Эта запись добавляется в момент запроса, чтобы почтовый или служебный трафик обходил прокси Cloudflare и напрямую попадал на ваш сервер.

Префикс автоматически созданной записи зависит от типа записи, которая её вызвала:

Как работают записи _dc-mx

До перехода на Cloudflare предположим, что ваши DNS-записи для почты выглядят следующим образом:

example.com MX example.com

example.com A 192.0.2.1

После того как вы начнете использовать Cloudflare и проксировать A записи Cloudflare предоставляет DNS-ответы с IP-адрес Cloudflare (203.0.113.1 в примере ниже):

example.com MX example.com

example.com A 203.0.113.1

Поскольку проксирование почтового трафика через Cloudflare нарушило бы работу ваших почтовых служб, Cloudflare обнаруживает эту ситуацию и динамически добавляет _dc-mx запись в ответы DNS:

example.com MX _dc-mx.a1b2c3d4e5f6.example.com

_dc-mx.a1b2c3d4e5f6.example.com A 192.0.2.1

example.com A 203.0.113.1

Проверить это поведение можно, запросив MX-записи вашего домена (замените example.com с вашим доменом):

dig example.com mx +short
100 _dc-mx.a1b2c3d4e5f6.example.com.

_dc-mx запись резолвится напрямую в IP-адрес вашего исходного сервера:

dig _dc-mx.a1b2c3d4e5f6.example.com a +short
192.0.2.1

Решение

Эти записи безопасны: они обеспечивают корректную доставку почтового трафика на ваш сервер.

Если вы хотите избежать _dc-mx или dc-##### ответ, необходимо устранить лежащий в основе конфликт прокси:


Некорректные результаты DNS-запросов

Вы замечаете, что DNS-запросы возвращают некорректные результаты, даже после того как вы дождались TTL до истечения срока действия.

Причина

Сторонние инструменты иногда возвращают некорректные результаты DNS, если рекурсивный DNS-кэш не обновляется.

Решение

В этом случае очистите публичный кеш DNS одним из следующих способов: