← Cloudflare DNS / dns / zone-setups
Передача зоны DNS
Передача зоны позволяет использовать несколько DNS-провайдеров для одного домена, повышая доступность и отказоустойчивость. Если у одного провайдера произошёл сбой, другой всё равно сможет отвечать на DNS-запросы, обеспечивая доступность вашего домена.
При передаче зоны провайдеры синхронизируют DNS-записи между собой, используя один из двух протоколов:
- Передача авторитетной зоны (AXFR ↗): Копирует всю зону с первичного провайдера на вторичный, даже если изменилась только одна запись.
- Инкрементная передача зоны (IXFR ↗): Передаёт только изменения с момента последней передачи, а не всю зону целиком.
Cloudflare поддерживает оба протокола.
Для передачи зоны доступны два варианта настройки:
- Cloudflare как Primary: Cloudflare выступает вашим первичным DNS-провайдером и выполняет исходящие передачи зоны вторичному DNS-провайдеру (или нескольким провайдерам).
- Cloudflare в роли Secondary: Cloudflare выступает вашим вторичным DNS-провайдером и инициирует входящие передачи зоны от первичного DNS-провайдера.
Peer DNS server
Пиринговый DNS-сервер представляет собой внешний DNS-провайдер, который участвует в передаче зон вместе с Cloudflare. Один и тот же пир может быть связан с несколькими основными и вторичными зонами. С каждым пиром может быть связана только одна Transaction Signature (TSIG): механизм аутентификации, который использует общий секрет для проверки сообщений о передаче зоны между провайдерами.
Максимальное число связанных узлов (peers) на зону составляет 30.
Управлять равноправными DNS-серверами можно через API или дашборд:
-
В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.
Перейдите в Конфигурации ↗ -
См. Настройки DNS > Передача зоны DNS.
Поля ниже определяют, как Cloudflare взаимодействует с узлом (peer). Когда Cloudflare выступает первичным сервером, он отправляет сообщения NOTIFY, чтобы уведомить узел об изменении данных зоны. Когда Cloudflare выступает вторичным сервером, он отправляет запросы AXFR/IXFR, чтобы получить обновлённые записи от узла.
| Поле | Cloudflare как Primary (исходящий) | Cloudflare в роли Secondary (входящие) |
|---|---|---|
| Название | Понятное человеку имя партнёра | Понятное человеку имя партнёра |
| IP | Куда Cloudflare отправляет NOTIFY, если это настроено | Куда Cloudflare отправляет запрос на передачу AXFR/IXFR |
| Порт | Порт для IP-адреса NOTIFY | Порт для IP-адреса передачи |
| TSIG ID | Прикреплённый объект TSIG | Прикреплённый объект TSIG |
| IXFR включён | Cloudflare всегда поддерживает IXFR для исходящих передач зоны | Определяет, отправляет ли Cloudflare только AXFR или AXFR и IXFR |
Доступность
Передача зоны доступна только клиентам на тарифном плане Enterprise.