← Cloudflare DNS / dns / zone-setups / subdomain-setup
Включить DNSSEC
В отличие от обычный процесс для включения DNSSEC. Настройка DNSSEC с поддоменом требует нескольких дополнительных шагов.
Требования
Чтобы использовать DNSSEC для настройки поддомена, DNSSEC должен быть включён в родительской зоне. После включения DNSSEC в родительской зоне следует подождать минимум TTL значение (указанное в SOA-запись ↗ родительской зоны), чтобы DNS-резолверы предоставляли одинаковые ответы на DNS-запросы.
Настройка
-
Создание дочернюю зону.
-
Убедитесь, что дочерняя зона активен в Cloudflare и что разрешение DNS корректно работает для вашего поддомена.
-
Включить DNSSEC для дочерней зоны и сохраните информацию, указанную в выводе записи DS.
-
На DNS-записи ↗ странице родительской зоны, добавить запись DS из предыдущего шага.
-
Добавьте запись A в дочернюю зону, чтобы подтвердить разрешение DNS.
-
Подождите от двух до шести часов. Затем, проверить A-запись добавленную на предыдущем шаге, с помощью нескольких DNS-резолверов с проверкой DNSSEC (
1.1.1.1,8.8.8.8, а также9.9.9.9). Например, если запись A предназначена дляtest.child.example.com:dig test.child.example.com +dnssec @1.1.1.1.