Strefa – Zapasowy DNS (AXFR)

Z tego artykułu dowiesz się:


Zapasowy DNS WEDOS

Serwery zapasowego DNS działają jako sieć dystrybucji rekordów przechowywanych na innym autorytatywnym (podstawowym) serwerze. Zwykle wykorzystuje się to w rozwiązaniach DNS Whitelabel , które pozwalają dostawcy zachować dotychczasowy panel administracyjny i infrastrukturę serwerów DNS, a jednocześnie korzystać z rozwiązania anycast od WEDOS Zone ⧉ .

DNS musi zostać ustawiony jako zapasowy już podczas tworzenia, zgodnie z Strefa – Dodanie domeny do DNS, albo za pomocą WEDOS API, jak opisano w WAPI – WEDOS DNS.


Konfiguracja zapasowego DNS

Zapasowy DNS zwykle trzeba skonfigurować u:

Konfiguracja w WEDOS

Aby dodać nową domenę z zapasowym DNS w WEDOS DNS, postępuj zgodnie z poradnikiem Strefa – Dodanie domeny do DNS. W przypadku domeny zapasowej pamiętaj o ustawieniu:

  • Typ: Zmień na zapasowy.
  • Podstawowe IP: Wpisz adres IP podstawowego serwera DNS.

Aby zarządzać zapasowym DNS, w tym dodać weryfikację TSIG, wykonaj następujące kroki:

  1. Zaloguj się do panelu administracyjnego WEDOS Global ⧉.
  2. W lewym panelu wybierz ZONE.
  3. Wybierz z listy domenę zapasową, którą chcesz zarządzać.
  4. Zmień ustawienia według potrzeb.
  5. Kliknij przycisk Zapisz zmiany . Następnie użyj Zastosuj zmiany , aby wysłać zapisane zmiany na serwer.
Przykładowa konfiguracja domeny zapasowej z TSIG serwera podstawowego
Przykładowa konfiguracja domeny zapasowej z TSIG serwera podstawowego

Dostępne ustawienia:

  • IP podstawowego DNS: To adres IP pierwotnego autorytatywnego (podstawowego) serwera, który zawiera rekordy DNS pobierane przez serwer zapasowy. Wymagane.
  • TSIG podstawowego DNS: Dla większego bezpieczeństwa możesz użyć TSIG (Transaction SIGnature) do autoryzacji transferu danych między serwerem podstawowym a zapasowym. Po skonfigurowaniu na serwerze podstawowym włącz TSIG serwera podstawowego , zaznaczając pole i wpisując odpowiednie wartości Nazwa, Algorytmoraz Klucz.

Aby korzystać z TSIG, skonfiguruj go na podstawowym serwerze DNS. Jeśli włączysz TSIG bez poprawnej konfiguracji po obu stronach, transfery AXFR będą kończyć się błędem.

  • Wychodzący AXFR: Włącz wychodzący AXFR dla domeny i podaj adresy IP serwerów, które mogą komunikować się przez AXFR.

Domyślnie system synchronizuje zmiany zgodnie z wartościami SOA REFRESH i RETRY. Aby przyspieszyć ten proces, użyj przycisku Zaplanuj AXFR (AXFR zostanie wykonany w ciągu kilku najbliższych minut).

Po zakończeniu konfiguracji domena może korzystać z serwerów DNS WEDOS:

ns.wedos.com
ns.wedos.cz
ns.wedos.eu
ns.wedos.com

Dostawca podstawowego DNS

Aby zapasowy DNS WEDOS działał poprawnie, upewnij się, że:

  • Podstawowy DNS jest dostępny przez AXFR z adresów IP z zakresu 46.28.104.64/27 .
  • Jeśli chcesz zabezpieczyć komunikację za pomocą TSIG, skonfiguruj go najpierw na podstawowym serwerze DNS.

Dostawca zewnętrzny

Aby używać serwerów DNS WEDOS jako podstawowych, a serwerów innego dostawcy jako zapasowych, zdobądź najpierw następujące informacje:

  • Adres(y) IP serwera zapasowego. Informacje te uzyskasz bezpośrednio od dostawcy.
  • Zabezpieczenie TSIG, jeśli jest stosowane.

Następnie przejdź do konfiguracji AXFR:

  1. Zaloguj się do panelu administracyjnego Global ⧉.
  2. W lewym menu wybierz ZONE.
  3. Wybierz domenę, dla której chcesz włączyć AXFR.
  4. W ustawieniach domeny zaznacz Zezwól na wychodzący AXFR dla tej domeny i wpisz dla zapasowego DNS Źródłowe IP.
  5. Kliknij przycisk Zapisz zmiany , a następnie Zastosuj zmiany.

Jeśli Twój dostawca zapasowego DNS obsługuje zabezpieczenie TSIG, użyj przy TSIG przycisku utwórz (nowy) , aby wygenerować nową nazwę, algorytm oraz klucz , które wpiszesz w systemie swojego dostawcy zgodnie z jego instrukcjami. Aby wyłączyć TSIG, kliknij przycisk Anuluj .

Nie włączaj TSIG w naszym systemie, jeśli Twój dostawca go nie obsługuje. Włączenie TSIG tylko w WEDOS albo tylko u dostawcy zakłóci AXFR i uniemożliwi jego poprawne działanie.


FAQ

Jaka jest różnica między zapisaniem a zastosowaniem zmian w zapasowym DNS?

Zapisanie zachowuje zmiany w systemie, ale jeszcze ich nie aktywuje. Zastosowanie wysyła je na serwery, dzięki czemu zaczynają obowiązywać.

Czy to było pomocne?

Dziękujemy za opinię!
Selektory ogólne
Tylko dokładne dopasowania
Szukaj w tytule
Szukaj w treści
Selektory typów wpisów