Z tego artykułu dowiesz się:
- Jak działa zapasowy DNS
- Jak skonfigurować zapasowy DNS WEDOS
- Jak skonfigurować zapasowy DNS u innego dostawcy
- Najczęściej zadawane pytania
Zapasowy DNS WEDOS
Serwery zapasowego DNS działają jako sieć dystrybucji rekordów przechowywanych na innym autorytatywnym (podstawowym) serwerze. Zwykle wykorzystuje się to w rozwiązaniach DNS Whitelabel , które pozwalają dostawcy zachować dotychczasowy panel administracyjny i infrastrukturę serwerów DNS, a jednocześnie korzystać z rozwiązania anycast od WEDOS Zone ⧉ .
DNS musi zostać ustawiony jako zapasowy już podczas tworzenia, zgodnie z Strefa – Dodanie domeny do DNS, albo za pomocą WEDOS API, jak opisano w WAPI – WEDOS DNS.
Konfiguracja zapasowego DNS
Zapasowy DNS zwykle trzeba skonfigurować u:
Konfiguracja w WEDOS
Aby dodać nową domenę z zapasowym DNS w WEDOS DNS, postępuj zgodnie z poradnikiem Strefa – Dodanie domeny do DNS. W przypadku domeny zapasowej pamiętaj o ustawieniu:
- Typ: Zmień na zapasowy.
- Podstawowe IP: Wpisz adres IP podstawowego serwera DNS.
Aby zarządzać zapasowym DNS, w tym dodać weryfikację TSIG, wykonaj następujące kroki:
- Zaloguj się do panelu administracyjnego WEDOS Global ⧉.
- W lewym panelu wybierz ZONE.
- Wybierz z listy domenę zapasową, którą chcesz zarządzać.
- Zmień ustawienia według potrzeb.
- Kliknij przycisk Zapisz zmiany . Następnie użyj Zastosuj zmiany , aby wysłać zapisane zmiany na serwer.

Dostępne ustawienia:
- IP podstawowego DNS: To adres IP pierwotnego autorytatywnego (podstawowego) serwera, który zawiera rekordy DNS pobierane przez serwer zapasowy. Wymagane.
- TSIG podstawowego DNS: Dla większego bezpieczeństwa możesz użyć TSIG (Transaction SIGnature) do autoryzacji transferu danych między serwerem podstawowym a zapasowym. Po skonfigurowaniu na serwerze podstawowym włącz TSIG serwera podstawowego , zaznaczając pole i wpisując odpowiednie wartości Nazwa, Algorytmoraz Klucz.
Aby korzystać z TSIG, skonfiguruj go na podstawowym serwerze DNS. Jeśli włączysz TSIG bez poprawnej konfiguracji po obu stronach, transfery AXFR będą kończyć się błędem.
- Wychodzący AXFR: Włącz wychodzący AXFR dla domeny i podaj adresy IP serwerów, które mogą komunikować się przez AXFR.
Domyślnie system synchronizuje zmiany zgodnie z wartościami SOA REFRESH i RETRY. Aby przyspieszyć ten proces, użyj przycisku Zaplanuj AXFR (AXFR zostanie wykonany w ciągu kilku najbliższych minut).
Po zakończeniu konfiguracji domena może korzystać z serwerów DNS WEDOS:
ns.wedos.com
ns.wedos.cz
ns.wedos.eu
ns.wedos.com
Dostawca podstawowego DNS
Aby zapasowy DNS WEDOS działał poprawnie, upewnij się, że:
- Podstawowy DNS jest dostępny przez AXFR z adresów IP z zakresu
46.28.104.64/27. - Jeśli chcesz zabezpieczyć komunikację za pomocą TSIG, skonfiguruj go najpierw na podstawowym serwerze DNS.
Dostawca zewnętrzny
Aby używać serwerów DNS WEDOS jako podstawowych, a serwerów innego dostawcy jako zapasowych, zdobądź najpierw następujące informacje:
- Adres(y) IP serwera zapasowego. Informacje te uzyskasz bezpośrednio od dostawcy.
- Zabezpieczenie TSIG, jeśli jest stosowane.
Następnie przejdź do konfiguracji AXFR:
- Zaloguj się do panelu administracyjnego Global ⧉.
- W lewym menu wybierz ZONE.
- Wybierz domenę, dla której chcesz włączyć AXFR.
- W ustawieniach domeny zaznacz Zezwól na wychodzący AXFR dla tej domeny i wpisz dla zapasowego DNS Źródłowe IP.
- Kliknij przycisk Zapisz zmiany , a następnie Zastosuj zmiany.
Jeśli Twój dostawca zapasowego DNS obsługuje zabezpieczenie TSIG, użyj przy TSIG przycisku utwórz (nowy) , aby wygenerować nową nazwę, algorytm oraz klucz , które wpiszesz w systemie swojego dostawcy zgodnie z jego instrukcjami. Aby wyłączyć TSIG, kliknij przycisk Anuluj .
Nie włączaj TSIG w naszym systemie, jeśli Twój dostawca go nie obsługuje. Włączenie TSIG tylko w WEDOS albo tylko u dostawcy zakłóci AXFR i uniemożliwi jego poprawne działanie.
FAQ
Jaka jest różnica między zapisaniem a zastosowaniem zmian w zapasowym DNS?
Zapisanie zachowuje zmiany w systemie, ale jeszcze ich nie aktywuje. Zastosowanie wysyła je na serwery, dzięki czemu zaczynają obowiązywać.
