INTEGRITY Документация

Настройка

С входящие передачи зоны, вы можете оставить своего основного DNS-провайдера и использовать Cloudflare в качестве дополнительного DNS-провайдера.

Обычная входящая передача зоны обеспечивает только разрешение DNS. Если вы хотите, чтобы ваш трафик также использовал преимущества производительности и защиты Cloudflare, необходимо настроить Secondary DNS Override.


Перед началом работы

У основного провайдера DNS

Ваш основной DNS-провайдер должен разрешать трафик с IP-адреса и порта, указанных в вашем конфигурация сервера-пира.

Также должно было обновиться Списки контроля доступа (ACL) чтобы передача зоны не блокировалась.

Настоятельно рекомендуем настроить DNS NOTIFY у вашего основного DNS-провайдера, чтобы ваша вторичная зона в Cloudflare обновлялась актуальными изменениями как можно быстрее. Для этого настройте IP-адреса Cloudflare NOTIFY у вашего основного DNS-провайдера.

Также потребуется следующая информация от основного DNS-провайдера:

В Cloudflare

Убедитесь, что ваша команда по работе с аккаунтом включила для вашей зоны Secondary DNS.

Получите следующие значения из вашего аккаунта Cloudflare:


1. Создайте TSIG (необязательно)

Transaction Signature (TSIG) обеспечивает аутентификацию обмена данными между основным и вторичным DNS-серверами.

Этот шаг необязателен, но настоятельно рекомендуется.

Чтобы создать TSIG в панели управления:

  1. В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.

    Перейдите в Конфигурации ↗
  2. Перейдите в Настройки DNS.

  3. В разделе Передача зоны DNS, для TSIG, выберите Создание.

  4. Введите следующие данные:

    • TSIG name: Имя объекта TSIG в синтаксисе доменного имени (подробнее в RFC 8945, раздел 4.2).
    • Секрет (необязательно): Получите общий секрет, чтобы добавить его на сторонние NS-серверы. Если оставить поле пустым, будет сгенерирован случайный секрет.
    • Алгоритм: Выберите алгоритм подписи TSIG.
  5. Выберите Создание.

Чтобы создать TSIG с помощью API, отправьте POST запрос.

2. Создайте Peer Server

Чтобы создать сервер-партнёр в панели управления:

  1. В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.

    Перейдите в Конфигурации ↗
  2. Перейдите в Настройки DNS.

  3. В разделе Передача зоны DNS, для Peer DNS servers, выберите Создание.

  4. Введите следующие данные, обратив особое внимание на:

    • IP: Определяет, куда Cloudflare отправляет запросы на передачу.
    • Порт: Определяет IP-порт для IP-адреса передачи.
    • Включение инкрементных передач зоны (IXFR): Определяет, отправляет ли Cloudflare запросы IXFR в дополнение к стандартным запросам AXFR.
    • Привязать существующий TSIG: При необходимости привяжите TSIG, который вы созданный ранее.
  5. Выберите Создание.

Чтобы создать DNS-сервер-партнёр с помощью API, отправьте Запрос POST.

3. Создайте вторичную зону

Чтобы создать вторичную зону в панели управления:

  1. Войдите в Панель управления Cloudflare и выберите свой аккаунт.

  2. Выберите Подключение домена.

  3. Введите имя зоны и выберите Вторичный DNS (если эта опция недоступна, обратитесь к своей команде по работе с аккаунтом).

  4. Выберите Продолжение.

  5. Выберите тип тарифа.

  6. Выберите значение для Обновление зоны, которое определяет количество секунд между обновлениями зоны с основного DNS-сервера.

  7. Выберите сервер-партнёр, который вы созданный ранее. При необходимости к зоне можно привязать несколько равноправных серверов.

  8. Выберите Продолжение.

  9. Просмотрите список перенесённых записей и выберите Продолжение.

  10. Выберите Инициировать передачу зоны.

Чтобы создать вторичную зону с помощью API, отправьте POST запрос с type параметр со значением "secondary".

4. Обновите данные у регистратора

У регистратора добавьте вторичные серверы имён указанные в панели управления Cloudflare. Не удаляйте серверы имён вашего основного DNS-провайдера.

После добавления серверов имён Cloudflare перейдите в новую вторичную зону и выберите Готово, проверьте серверы имён.

5. Настройте уведомления (необязательно)

Чтобы повысить надёжность входящих передач зоны, настроить уведомления чтобы получать уведомления, когда основные серверы недоступны, когда записи обновляются, и другое.

6. Проксируйте трафик через Cloudflare (необязательно)

Обычная входящая передача зоны обеспечивает только разрешение DNS. Если вы хотите, чтобы ваш трафик также использовал преимущества производительности и защиты Cloudflare, необходимо настроить Secondary DNS Override.