INTEGRITY Документация

Включить DNSSEC

В отличие от обычный процесс для включения DNSSEC. Настройка DNSSEC с поддоменом требует нескольких дополнительных шагов.

Требования

Чтобы использовать DNSSEC для настройки поддомена, DNSSEC должен быть включён в родительской зоне. После включения DNSSEC в родительской зоне следует подождать минимум TTL значение (указанное в SOA-запись родительской зоны), чтобы DNS-резолверы предоставляли одинаковые ответы на DNS-запросы.

Настройка

  1. Создание дочернюю зону.

  2. Убедитесь, что дочерняя зона активен в Cloudflare и что разрешение DNS корректно работает для вашего поддомена.

  3. Включить DNSSEC для дочерней зоны и сохраните информацию, указанную в выводе записи DS.

  4. На DNS-записи странице родительской зоны, добавить запись DS из предыдущего шага.

    Снимок экрана: как добавить запись DS в Cloudflare
  5. Добавьте запись A в дочернюю зону, чтобы подтвердить разрешение DNS.

  6. Подождите от двух до шести часов. Затем, проверить A-запись добавленную на предыдущем шаге, с помощью нескольких DNS-резолверов с проверкой DNSSEC (1.1.1.1, 8.8.8.8, а также 9.9.9.9). Например, если запись A предназначена для test.child.example.com: dig test.child.example.com +dnssec @1.1.1.1.