← Cloudflare DNS / dns / zone-setups / zone-transfers / cloudflare-as-secondary
Настройка
С входящие передачи зоны, вы можете оставить своего основного DNS-провайдера и использовать Cloudflare в качестве дополнительного DNS-провайдера.
Обычная входящая передача зоны обеспечивает только разрешение DNS. Если вы хотите, чтобы ваш трафик также использовал преимущества производительности и защиты Cloudflare, необходимо настроить Secondary DNS Override.
Перед началом работы
- У вас уже должен быть зарегистрированный домен, настроенный у основного DNS-провайдера.
- Изучите доступные варианты и спланируйте использование DNSSEC при Cloudflare в роли вторичного сервера.
- Убедитесь, что вы выполнили следующие задачи у своего основного DNS-провайдера и в Cloudflare.
У основного провайдера DNS
Ваш основной DNS-провайдер должен разрешать трафик с IP-адреса и порта, указанных в вашем конфигурация сервера-пира.
Также должно было обновиться Списки контроля доступа (ACL) чтобы передача зоны не блокировалась.
Настоятельно рекомендуем настроить DNS NOTIFY ↗ у вашего основного DNS-провайдера, чтобы ваша вторичная зона в Cloudflare обновлялась актуальными изменениями как можно быстрее. Для этого настройте IP-адреса Cloudflare NOTIFY у вашего основного DNS-провайдера.
Также потребуется следующая информация от основного DNS-провайдера:
- Основной IP-адрес: IP-адрес, на который Cloudflare отправляет запросы на передачу зоны (через AXFR или IXFR).
- Тип передачи зоны: Будут ли передачи зоны полными (AXFR) или инкрементными (IXFR)?
- TSIG name (необязательно): описательное имя TSIG, соответствующее синтаксису доменного имени (RFC 8945, раздел 4.2 ↗).
- TSIG secret (необязательно): секретная строка, используемая для аутентификации передачи зоны.
- TSIG algorithm (необязательно): алгоритм, используемый для аутентификации передачи зоны.
В Cloudflare
Убедитесь, что ваша команда по работе с аккаунтом включила для вашей зоны Secondary DNS.
Получите следующие значения из вашего аккаунта Cloudflare:
- Account ID
- Zone ID
- Имена серверов имён, у которого должно быть вторичный в имени.
1. Создайте TSIG (необязательно)
Transaction Signature (TSIG) обеспечивает аутентификацию обмена данными между основным и вторичным DNS-серверами.
Этот шаг необязателен, но настоятельно рекомендуется.
Чтобы создать TSIG в панели управления:
-
В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.
Перейдите в Конфигурации ↗ -
Перейдите в Настройки DNS.
-
В разделе Передача зоны DNS, для TSIG, выберите Создание.
-
Введите следующие данные:
- TSIG name: Имя объекта TSIG в синтаксисе доменного имени (подробнее в RFC 8945, раздел 4.2 ↗).
- Секрет (необязательно): Получите общий секрет, чтобы добавить его на сторонние NS-серверы. Если оставить поле пустым, будет сгенерирован случайный секрет.
- Алгоритм: Выберите алгоритм подписи TSIG.
-
Выберите Создание.
Чтобы создать TSIG с помощью API, отправьте POST запрос.
2. Создайте Peer Server
Чтобы создать сервер-партнёр в панели управления:
-
В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.
Перейдите в Конфигурации ↗ -
Перейдите в Настройки DNS.
-
В разделе Передача зоны DNS, для Peer DNS servers, выберите Создание.
-
Введите следующие данные, обратив особое внимание на:
- IP: Определяет, куда Cloudflare отправляет запросы на передачу.
- Порт: Определяет IP-порт для IP-адреса передачи.
- Включение инкрементных передач зоны (IXFR): Определяет, отправляет ли Cloudflare запросы IXFR в дополнение к стандартным запросам AXFR.
- Привязать существующий TSIG: При необходимости привяжите TSIG, который вы созданный ранее.
-
Выберите Создание.
Чтобы создать DNS-сервер-партнёр с помощью API, отправьте Запрос POST.
3. Создайте вторичную зону
Чтобы создать вторичную зону в панели управления:
-
Войдите в Панель управления Cloudflare ↗ и выберите свой аккаунт.
-
Выберите Подключение домена.
-
Введите имя зоны и выберите Вторичный DNS (если эта опция недоступна, обратитесь к своей команде по работе с аккаунтом).
-
Выберите Продолжение.
-
Выберите тип тарифа.
-
Выберите значение для Обновление зоны, которое определяет количество секунд между обновлениями зоны с основного DNS-сервера.
-
Выберите сервер-партнёр, который вы созданный ранее. При необходимости к зоне можно привязать несколько равноправных серверов.
-
Выберите Продолжение.
-
Просмотрите список перенесённых записей и выберите Продолжение.
-
Выберите Инициировать передачу зоны.
Чтобы создать вторичную зону с помощью API, отправьте POST запрос с type параметр со значением "secondary".
4. Обновите данные у регистратора
У регистратора добавьте вторичные серверы имён указанные в панели управления Cloudflare. Не удаляйте серверы имён вашего основного DNS-провайдера.
После добавления серверов имён Cloudflare перейдите в новую вторичную зону и выберите Готово, проверьте серверы имён.
5. Настройте уведомления (необязательно)
Чтобы повысить надёжность входящих передач зоны, настроить уведомления чтобы получать уведомления, когда основные серверы недоступны, когда записи обновляются, и другое.
6. Проксируйте трафик через Cloudflare (необязательно)
Обычная входящая передача зоны обеспечивает только разрешение DNS. Если вы хотите, чтобы ваш трафик также использовал преимущества производительности и защиты Cloudflare, необходимо настроить Secondary DNS Override.