Strefy
Ta strona zawiera opcje służące do zarządzania nazwami domen przez tworzenie i modyfikację stref. Strefa to część przestrzeni nazw domen, dla której serwer nazw domen jest autorytatywny i dysponuje kompletnymi informacjami. Pakiet DNS Server umożliwia tworzenie i przechowywanie plików stref oraz zarządzanie nimi na serwerze DiskStation.
Tworzenie stref
Strefy dzielą się na trzy typy: strefy główne, strefy podrzędne i strefy przekierowywania. Strefy główne dysponują informacjami używanymi w plikach stref. Strefy podrzędne kopiują pliki stref ze stref głównych (operacja ta nazywa się transferem strefy). Strefy przekierowywania przekazują zapytania DNS do określonych serwerów przekierowujących.
Aby utworzyć nową strefę główną:
- Kliknij przycisk Utwórz.
- Wybierz pozycję Strefa główna.
- Zmodyfikuj następujące ustawienia:
- Typ domeny: Aby realizować normalne usługi rozpoznawania nazw, wybierz pozycję Strefa przekierowywania. (Jeżeli chcesz skonfigurować rekord PTR, wybierz pozycję Strefa odwrotna).
- Nazwa domeny: Wprowadź swoją zarejestrowaną nazwę domeny.
- Główny serwer DNS: Wprowadź publiczny, stały adres IP. Klienci będą przekierowywani na ten adres IP, kiedy będą wysyłać zapytania do pakietu DNS Server dotyczące wprowadzonej powyżej nazwy domeny.
- Format numeru seryjnego: Wybierz format numeru seryjnego rekordów strefy. Istnieją dwa formaty: Liczba całkowita (0–4294967295) lub data (RRRRMMDDNN, np. 2013110501).
Uwaga:
- Element „NN” formatu daty (RRRRMMDDNN) oznacza numer wersji z danego dnia. Numer ten zostanie zresetowany do „00” po zaktualizowaniu rekordu więcej niż 99 razy danego dnia. Jeżeli aktualizacja jest wymagana częściej niż 99 razy dziennie, zalecany jest format numeru seryjnego w postaci liczby całkowitej.
- Włącz regułę transferu stref: Włącz tę opcję, aby ograniczyć liczbę hostów, które mogą synchronizować pliki stref z nowej strefy głównej. Po włączeniu tej opcji tylko hosty lub podsieci, które określa Reguła transferu stref, będą mogły synchronizować pliki stref ze strefą główną.
- Ogranicz usługę źródłowych adresów IP: Włącz tę opcję, aby ograniczyć liczbę hostów, które mogą wysyłać zapytania dotyczące tej strefy. Po włączeniu tej opcji tylko hosty lub podsieci określone na Liście źródłowych adresów IP będą mogły wysyłać zapytania.
- Kliknij OK, aby zapisać ustawienia.
Reguły nazewnictwa domen:
Nazwy domen składają się z jednej lub większej liczby sekcji (tzw. etykiet) rozdzielonych kropkami, np. „jan” w jan.synology.com. Nazwy domen mogą zawierać 253 znaki Unicode, w tym litery, cyfry, myślniki i kropki (ale nie na początku). Nazwa domeny może zawierać 127 etykiet. Każda etykieta może zawierać 63 znaki.
Aby zezwolić klientom na znajdowanie Twojego serwera za pośrednictwem Internetu, wprowadź zarejestrowaną nazwę domeny.
Domeny odwrotne i rekordy zasobów PTR:
Rekordy PTR służą do translacji adresów IP na FQDN (czyli nazwy domen) odpowiednich hostów. W celu zmniejszenia ilości spamu niektórzy usługodawcy e-mail stosują uwierzytelniania adresów IP nadawców. Jeżeli adres IP nadawcy nie zawiera żadnego rekordu PTR lub wyniki przekierowania i odwrotnego rozpoznawania są różne, usługodawca e-mail blokuje wiadomości wysłane z takiego adresu IP. W celu wdrożenia odwrotnego rozpoznawania nazw domen należy skontaktować się z dostawcą usług internetowych.
Aby utworzyć nową strefę podrzędną:
- Kliknij przycisk Utwórz.
- Wybierz pozycję Strefa podrzędna.
- Zmodyfikuj następujące ustawienia:
- Typ domeny: Aby realizować normalne usługi rozpoznawania nazw, wybierz pozycję Strefa przekierowywania. Jeżeli chcesz skonfigurować rekord PTR, wybierz pozycję Strefa odwrotna.
- Nazwa domeny: Wprowadź zarejestrowaną nazwę domeny.
- Główny serwer DNS: Wprowadź adres IP serwera głównego domeny. Nowa strefa podrzędna zsynchronizuje pliki stref z serwerem głównym.
- Włącz TSIG (sygnaturę transferu): Jeżeli określony serwer główny używa klucza TSIG do uwierzytelniania transferów plików stref, klucz należy wybrać z menu rozwijanego Nazwa klucza. Klucze można importować na stronie Klucze.
- Ogranicz usługę źródłowych adresów IP: Włącz tę opcję, aby ograniczyć liczbę hostów, które mogą wysyłać zapytania dotyczące tej strefy. Po włączeniu tej opcji tylko hosty lub podsieci określone na Liście źródłowych adresów IP będą mogły wysyłać zapytania.
- Kliknij OK, aby zapisać ustawienia.
Aby utworzyć nową strefę przekierowywania:
- Kliknij przycisk Utwórz.
- Wybierz pozycję Strefa przekierowywania.
- Zmodyfikuj następujące ustawienia:
- Nazwa domeny: Kiedy zapytanie DNS będzie dopasowane do określonej tu nazwy domeny, zostanie ono przekierowane.
- Serwer przekierowujący: Wprowadź adres IP serwera przekierowującego, na który mają być przekierowywane zapytania DNS.
- Strategia przekierowywania: Wybierz strategię zapytań przekierowywanych. Jeżeli wybierzesz Najpierw przekieruj, zapytania będą wysyłane do serwerów głównych, jeżeli serwery przekierowujące nie odpowiedzą. Jeżeli wybierzesz Nie wysyłaj zapytań do serwerów głównych, adresy z zapytań nie będą rozpoznawane, nawet jeżeli serwery przekierowujące nie odpowiedzą.
- Kliknij OK, aby zapisać ustawienia.
Uwaga:
Do działania stref przekierowywania wymagane jest włączenie usługi rozpoznawania. Hosty, które mogą wysyłać zapytania do stref przekierowywania, można określić, ograniczając zakres źródłowych adresów IP na stronie „Rozpoznawanie.
Importowanie i eksportowanie stref
Istniejące już strefy można eksportować na komputer lokalny, a następnie importować do pakietu DNS Server. W ten sposób można tworzyć strefy na osobnych urządzeniach przy użyciu gotowych plików stref.
Aby wyeksportować rekord zasobu:
- Wybierz strefę.
- Kliknij Eksportuj strefę.
- Wybierz Rekord zasobu.
Uwaga:
Jeżeli plik strefy nie istnieje (np. nie zakończyło się synchronizowanie strefy przekierowywania lub podrzędnej z główną), nie można wyeksportować rekordu zasobu.
Aby wyeksportować pełne ustawienie strefy:
- Wybierz strefę, którą chcesz wyeksportować.
- Kliknij Eksportuj strefę.
- Wybierz Kompletne ustawienia strefy.
Aby zaimportować rekord zasobu:
- Kliknij przycisk Utwórz.
- Wybierz Importuj strefę.
- Wybierz pozycję Rekord zasobu z menu Typ pliku.
- Wprowadź szczegóły strefy i wybierz plik strefy z komputera lokalnego.
- Kliknij przycisk OK, aby zakończyć i zaimportować rekord zasobu.
Uwaga:
Zaimportowany plik strefy musi zawierać rekord SOA. Właściciel rekordu SOA musi ponadto być taki sam jak wprowadzana domena.
Aby zaimportować kompletne ustawienia strefy:
- Kliknij przycisk Utwórz.
- Wybierz Importuj strefę.
- Wybierz pozycję Kompletne ustawienia strefy z menu Typ pliku.
- Kliknij przycisk OK, aby zakończyć i zaimportować kompletne ustawienia strefy.
Zarządzanie strefami
W tej sekcji wyjaśniono, jak edytować szczegóły strefy, włączać i wyłączać strefy oraz tworzyć rekordy SOA i rekordy zasobów.
Aby edytować ustawienia strefy:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij przycisk Ustawienia strefy.
- Zmodyfikuj następujące ustawienia:
- Włącz reguły transferu stref i zmodyfikuj listę źródłowych adresów IP.
- Skonfiguruj adres IP serwera głównego oraz klucz TSIG.
- Włącz lub wyłącz strefę.
- Kliknij OK, aby zapisać ustawienia.
Aby edytować rekord SOA:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij pozycję Rekord SOA.
- Zmodyfikuj następujące ustawienia:
- Nazwa hosta: Nazwa serwera nazw autorytatywnego dla pliku strefy. Nazwa musi zawierać pełną nazwę domeny (FQDN).
- E-mail: Adres e-mail administratora strefy.
- Numer seryjny: Numer seryjny umożliwia rozróżnianie wersji rekordów zasobów strefy. Po aktualizacji rekordu strefy numer seryjny wzrasta o jeden. Numer seryjny można ustawić w przedziale od 0 do 4294967295.
- Czas odświeżania: Wybierz, jak często każdy z serwerów podrzędnych ma synchronizować pliki stref z serwerem głównym. Czas odświeżania można ustawić w przedziale od 1 do 2147483647 (sekund).
- Czas ponownej próby: Jeżeli serwerowi podrzędnemu nie uda się zsynchronizować plików stref z serwerem głównym, będzie czekać przez określony tutaj czas, zanim podejmie kolejną próbę. Czas ponownej próby można ustawić w przedziale od 1 do 2147483647 (sekund).
- Czas wygaśnięcia: Jeżeli serwerowi podrzędnemu nie uda się zsynchronizować plików stref z serwerem głównym w czasie dłuższym niż określony tutaj, zaprzestanie prób synchronizacji. Czas wygaśnięcia można ustawić w przedziale od 1 do 2147483647 (sekund).
- Ujemny czas życia pamięci podręcznej (TTL): Wybierz, jak długo strefa ma przetrzymywać pliki o ujemnym czasie życia. Maksymalną wartość ujemnego TTL pamięci podręcznej można ustawić w przedziale od 1 do 2147483647 (sekund).
- Kliknij OK, aby zapisać ustawienia.
Uwaga:
Edytować można tylko rekordy SOA stref głównych.
Aby utworzyć rekordy zasobów:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij pozycję Rekord zasobu.
- Kliknij Utwórz, aby dodać nowy rekord zasobu.
- Wybierz typ rekordu zasobu, taki jak A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT.
- Wprowadź następujące szczegóły rekordu zasobu:
- Nazwa: Wprowadź nazwę rekordu zasobu.
- TTL: Wybierz, jak długo rekord zasobu ma pozostawać w pamięci podręcznej innych serwerów nazw. Jeżeli rekord zasobu nie jest często aktualizowany, należy ustawić większą wartość TTL, aby zmniejszyć obciążenie zasobów systemowych. Jeżeli rekord zasobu jest zmieniany często, należy ustawić mniejszą wartość TTL w celu zmniejszenia liczby przypadków, w których zmienia się rekord zasobu, ale pamięć podręczna innych serwerów nazw nie zostaje zaktualizowana o nową wersję. TTL można ustawić w przedziale od 1 do 2147483647 (sekund).
- Adres IP: wprowadź adres IP, na który powinien dokonywać translacji Twój serwer DNS. Na przykład w wyniku translacji adresu www.synology.com uzyskuje się adres IP 120.89.71.100.
- Priorytet: (Dotyczy rekordów MX) Jeżeli istnieje wiele rekordów usługi wymiany poczty (mail exchanger, MX), serwer klienta DNS próbuje się skontaktować z serwerami poczty w kolejności od najniższej wartości (czyli najwyższego priorytetu) do najwyższej wartości (najniższego) priorytetu.
- Host/Domena: (Dotyczy rekordów NS i MX) Wprowadź hosta, na który serwer DNS powinien dokonywać translacji i kierować wiadomości e-mail.
- Nazwa kanoniczna: (Dotyczy rekordów CNAME) Wprowadź hosta, na który serwer DNS powinien dokonywać translacji. Na przykład wrpc.service.mirror-image.net to CNAME adresu www.synology.com.
- Kliknij OK, aby zapisać ustawienia.
Uwaga:
Edytować można tylko rekordy zasobów stref głównych.
Rekordy zasobów
- Rekordy zasobów typu Host (A) służą do mapowania nazwy domeny do adresu IP komputera. Rekordy zasobów typu Host (A) można utworzyć w strefie w celu powiązania nazwy domeny z komputerem (np. hostem) i jego adresem IP.
- Rekordy zasobów typu Alias (CNAME) służą do mapowania aliasu nazwy domeny do innej nazwy podstawowej lub kanonicznej.
- Rekordy zasobów typu Mail Exchanger (MX) służą do mapowania nazwy domeny do nazwy hosta, który wymienia lub przekazuje pocztę.
Aby zmienić strefy podrzędne w strefy główne:
Strefy podrzędne można zmienić w strefy główne. W związku z tym można utworzyć na serwerze DiskStation strefę podrzędną, zsynchronizować pliki stref z innym serwerem nazw, a następnie zmienić tę strefę w strefę główną, aby zarządzać nią z serwera DiskStation.
- Wybierz strefę podrzędną.
- Kliknij przycisk Zmień na strefę główną.
Uwaga:
- Stref podrzędnych nie można zmieniać w strefy główne do czasu pomyślnej synchronizacji plików stref.
- Stref głównych nie można zmieniać w strefy podrzędne.
Aby usunąć strefę:
- Wybierz strefę, którą chcesz usunąć.
- Kliknij przycisk Usuń.