Przejdź do głównej treści

Zarządzanie strefami

Tworzenie strefy

Aby utworzyć nową strefę DNS, przejdź do Strefy → Utwórz strefę. Formularz wymaga następujących pól:

Nazwa domeny – prawidłowa nazwa domeny (np. example.com). Nazwa jest normalizowana do małych liter, a końcowa kropka jest automatycznie usuwana. Nazwy domen podlegają standardowym regułom nazw hostów (jedna lub więcej etykiet, po których następuje prawidłowy TLD). Sprawdzenie jest niezależne od wielkości liter.

Grupa NS – wybiera zestaw serwerów nazw, które będą autorytatywne dla strefy. Grupa NS to zestaw serwerów nazw NexDNS (główny oraz jeden lub więcej podrzędnych). Jeśli dostępna jest tylko jedna grupa NS, jest ona wstępnie wybrana.

Typ strefyGłówna (domyślnie) lub Podrzędna. Tworzenie stref podrzędnych wymaga funkcji slave_zones w planie.

Co dzieje się podczas tworzenia strefy głównej:

  1. Domena jest sprawdzana pod kątem dostępności – dwa konta nie mogą hostować tej samej domeny.
  2. Twój limit domen jest sprawdzany względem limitu planu subskrypcji.
  3. System potwierdza, że strefa nie istnieje już w wybranej grupie NS.
  4. Strefa jest rejestrowana na Twoim koncie ze statusem pending.
  5. Strefa jest udostępniana na serwerach nazw NexDNS jako strefa Master, z początkowym rekordem SOA i rekordami NS wyprowadzonymi z serwerów grupy NS.
  6. Rekord SOA jest ustawiany na: {primary-ns} {admin-email} 1 10800 3600 604800 3600 gdzie numer seryjny zaczyna się od 1, odświeżanie wynosi 10 800s (3 godziny), ponowna próba 3 600s (1 godzina), wygaśnięcie 604 800s (7 dni), a minimalny TTL 3 600s (1 godzina). Domyślny TTL dla rekordów SOA i NS jest pobierany z konfiguracji grupy NS (domyślnie: 3600s).
  7. Rekordy NS są tworzone dla każdej nazwy hosta serwera nazw w grupie NS. Jeśli Twój plan obejmuje funkcję ns_aliases, zamiast nich używane są niestandardowe nazwy hostów NS.
  8. Kopia strefy jest tworzona na każdym podrzędnym serwerze nazw w grupie NS w celu zapewnienia redundancji.

Tworzenie stref jest zablokowane, jeśli konto ma zaległe faktury. Wymagana jest aktywna subskrypcja.

Klonowanie strefy

Istniejącą strefę główną można sklonować, aby utworzyć nową strefę pod inną nazwą domeny. Operacja klonowania tworzy nową strefę (w ten sam sposób jak tworzenie strefy), a następnie kopiuje wszystkie rekordy DNS ze strefy źródłowej, z wyjątkiem rekordów SOA i NS wierzchołka, które są generowane od nowa.

Podczas klonowania wszystkie nazwy rekordów i wartości treści odwołujące się do domeny źródłowej są przepisywane na nową domenę. Na przykład, jeśli strefa źródłowa to old.com, a docelowa to new.com, rekord CNAME wskazujący na www.old.com. zostanie przepisany na www.new.com..

Klonować można tylko strefy główne. Użytkownik musi mieć uprawnienia do edycji strefy źródłowej.

Importowanie strefy

Strefy można importować ze standardowych plików stref BIND. Przejdź do Strefy → Importuj strefę, aby uzyskać dostęp do formularza importu.

Metody wprowadzania: wklej zawartość pliku strefy w polu tekstowym lub prześlij plik strefy (maksymalnie 2 MB).

Nadpisanie nazwy domeny: opcjonalnie określ nazwę domeny. Jeśli pozostawione puste, system próbuje wykryć domenę z rekordu SOA w pliku strefy.

Grupa NS: wybierz grupę NS dla importowanej strefy, tak samo jak przy ręcznym tworzeniu strefy.

Proces importu:

  1. Zawartość pliku strefy jest normalizowana: komentarze (zaczynające się od ;) są usuwane, a rekordy wielowierszowe w nawiasach są zwijane do pojedynczych wierszy.
  2. Parser rozpoznaje dyrektywę $TTL i używa jej jako domyślnego TTL. Dyrektywa $ORIGIN i inne dyrektywy są pomijane.
  3. Każdy wiersz jest parsowany jako rekord BIND: nazwa, opcjonalny TTL, opcjonalna klasa (IN), typ rekordu i treść. Cytowane ciągi znaków (np. wartości TXT) są prawidłowo zachowywane.
  4. Tworzona jest nowa strefa główna z rekordami SOA i NS (jak przy normalnym tworzeniu strefy).
  5. Rekordy SOA i NS z importowanego pliku są pomijane – system generuje własne.
  6. Obsługiwane typy rekordów do importu: A, AAAA, CNAME, MX, TXT, SRV, CAA, PTR, ALIAS, DNAME, DS, TLSA. Inne typy rekordów są cicho ignorowane.
  7. Nazwy rekordów są rozwiązywane względem domeny: @ staje się wierzchołkiem strefy, w pełni kwalifikowane nazwy kończące się domeną są konwertowane na krótkie nazwy.
  8. Każdy rekord jest tworzony indywidualnie. Jeśli konkretny rekord nie przejdzie walidacji, jest pomijany i zgłaszany jest błąd – pozostałe rekordy nadal są importowane.

Po imporcie nastąpi przekierowanie na stronę szczegółów strefy. Podsumowanie pokazuje liczbę pomyślnie zaimportowanych rekordów i liczbę błędów.

Eksportowanie strefy

Dowolną strefę można wyeksportować do standardowego formatu pliku strefy BIND. Na stronie szczegółów strefy użyj akcji eksportu, aby pobrać plik.

Strefa jest eksportowana w formacie kompatybilnym z BIND i dostarczana jako pobranie tekstowe o nazwie {domain}.zone (np. example.com.zone).

Wyeksportowany plik można zaimportować do dowolnego serwera DNS obsługującego format pliku strefy BIND lub ponownie zaimportować do NexDNS za pomocą funkcji importu.

Strefy podrzędne

Strefa podrzędna to kopia strefy tylko do odczytu, hostowana na zewnętrznym głównym serwerze DNS. NexDNS pobiera dane strefy z serwera głównego za pomocą transferu AXFR. Jest to przydatne, gdy chcesz używać serwerów nazw NexDNS jako dodatkowych dla stref zarządzanych w innym miejscu.

Wymagania: tworzenie stref podrzędnych wymaga funkcji slave_zones w Twoim planie subskrypcji.

Adres IP serwera głównego: musisz podać prawidłowy adres IP głównego serwera DNS. Ten IP jest używany do wykonywania transferów AXFR. Serwer główny musi zezwalać na transfery stref z adresów IP serwerów NexDNS.

Jak działają strefy podrzędne:

  1. Strefa podrzędna jest rejestrowana na Twoim koncie z typem slave i podanym adresem IP serwera głównego.
  2. Serwery nazw NexDNS są konfigurowane tak, aby pobierać strefę z Twojego adresu IP serwera głównego jako źródła transferu.
  3. Serwery nazw NexDNS automatycznie wykonują transfer AXFR z serwera głównego, aby wypełnić dane strefy.
  4. Stref podrzędnych nie można edytować bezpośrednio – rekordy są zarządzane na zewnętrznym serwerze głównym.

Ręczny retransfer: możesz wywołać ręczny retransfer AXFR ze strony szczegółów strefy. Powoduje to natychmiastowe ponowne pobranie pełnej strefy z serwera głównego. Użyj tego, jeśli wiesz, że serwer główny został zaktualizowany i nie chcesz czekać na normalny cykl odświeżania oparty na SOA.

DNSSEC

DNSSEC (DNS Security Extensions) zapewnia kryptograficzną autoryzację odpowiedzi DNS, chroniąc przed spoofingiem i zatruwaniem pamięci podręcznej. NexDNS obsługuje automatyczne podpisywanie DNSSEC dla stref głównych.

Włączanie DNSSEC:

  1. DNSSEC można włączyć na stronie szczegółów strefy. Przełącznik jest dostępny tylko dla stref głównych.
  2. Po włączeniu system tworzy dwa klucze kryptograficzne dla strefy:
    • KSK (Key Signing Key) – podpisuje zestaw rekordów DNSKEY.
    • ZSK (Zone Signing Key) – podpisuje wszystkie inne zestawy rekordów w strefie.
  3. Oba klucze używają algorytmu ECDSAP256SHA256 (algorytm 13, ECDSA z krzywą P-256 i SHA-256). Jest to nowoczesny, powszechnie obsługiwany algorytm z kompaktowymi podpisami.
  4. Podpisywanie strefy odbywa się automatycznie – każda odpowiedź DNS jest podpisywana w czasie rzeczywistym.

Rekordy DS:

Po włączeniu DNSSEC system udostępnia rekordy DS (Delegation Signer), które musisz dodać u rejestratora domen. Te rekordy DS tworzą łańcuch zaufania ze strefy nadrzędnej. Rekordy DS są wyświetlane na stronie szczegółów strefy i są wyprowadzane z aktywnego KSK. Bez skonfigurowania rekordów DS u rejestratora walidacja DNSSEC nie będzie działać dla zewnętrznych resolverów.

Rotacja kluczy:

Klucze mogą być rotowane indywidualnie (KSK lub ZSK). Rotacja tworzy nowy klucz tego samego typu z algorytmem ECDSAP256SHA256, aktywuje go i dezaktywuje poprzedni klucz. Stary klucz jest zachowywany (ale dezaktywowany) na czas okresu przejściowego. Poszczególne klucze mogą być również aktywowane, dezaktywowane lub usuwane za pomocą interfejsu zarządzania strefami.

Wyłączanie DNSSEC:

Po wyłączeniu DNSSEC wszystkie klucze kryptograficzne strefy są usuwane. Powinieneś również usunąć rekordy DS u rejestratora domen, aby uniknąć błędów walidacji. Strefa powraca do standardowej, niepodpisanej operacji DNS.

Usuwanie strefy

Strefy mogą być usuwane pojedynczo ze strony szczegółów strefy lub zbiorczo z listy stref. Usunięcie wymaga uprawnień do edycji strefy.

Podczas usuwania strefy wykonywane są następujące operacje w podanej kolejności:

  1. Kopie podrzędne są usuwane ze wszystkich serwerów podrzędnych w grupie NS strefy (błędy są logowane, ale nie blokują usunięcia).
  2. Strefa jest usuwana z serwerów nazw NexDNS. Jeśli jest już nieobecna, usunięcie przebiega normalnie.
  3. Strefa jest usuwana z Twojego konta.

Usunięcie jest natychmiastowe i nieodwracalne. Wszystkie rekordy DNS powiązane ze strefą są trwale usuwane.

Grupy NS

Grupa NS to zestaw serwerów nazw NexDNS obsługujących Twoje strefy. Każda grupa ma nazwę i zawiera główny serwer nazw oraz jeden lub więcej podrzędnych.

Grupy NS są konfigurowane z następującymi parametrami:

  • Domyślny TTL – używany dla rekordów SOA i NS podczas tworzenia stref (walidowany jako prawidłowa wartość TTL).
  • Adres IP serwera głównego – adres IP, którego podrzędne serwery nazw używają do transferów AXFR w obrębie grupy.
  • E-mail administratora – opcjonalny kontaktowy adres e-mail dla grupy.

Podczas tworzenia strefy serwery grupy NS określają rekordy NS dodawane do strefy i które serwery podrzędne otrzymują kopię strefy w celu redundancji.

Status synchronizacji strefy

Każda strefa ma status synchronizacji wskazujący, czy została pomyślnie udostępniona na serwerach nazw NexDNS. Możliwe wartości:

  • pending – strefa została zarejestrowana, ale nie jest jeszcze aktywna na serwerach nazw.
  • syncing – trwa udostępnianie strefy na serwerach nazw.
  • synced – strefa jest w pełni udostępniona i działa na serwerach nazw.
  • failed – udostępnianie nie powiodło się. Otrzymasz powiadomienie, a system automatycznie ponawia próbę w tle.

W większości przypadków udostępnianie następuje natychmiast podczas tworzenia strefy. Jeśli nie może zostać zakończone od razu, strefa pozostaje w stanie pending i próba jest ponawiana automatycznie.

Używamy cookies, aby zapewnić prawidłowe działanie tej strony i poprawić Twoje doświadczenia. Niektóre cookies są ściśle niezbędne do działania strony, a inne są opcjonalne.

Możesz zaakceptować wszystkie cookies lub ograniczyć wybór do ściśle niezbędnych. Szczegóły znajdziesz w naszej Polityka prywatności i Polityka cookies.