Zone
Questa pagina consente di gestire i nomi di dominio creando e modificando le zone. Una zona si riferisce a una porzione dello spazio del nome di dominio per il quale il server nome di dominio è autorevole e possiede le informazioni complete. Con il DNS Server, i file della zona possono essere creati, archiviati e gestiti sulla DiskStation.
Creare le zone
Le zone sono divise in tre tipi: zone master, zone slave e zone di inoltro. Le zone master possiedono le informazioni per i file della zona. Le zone slave copiano i file della zona dalle zone master (un'operazione che ha il nome di trasferimento delle zone). Le zone di inoltro inoltrano le query DNS a specifici server di inoltro.
Per creare una nuova zona master:
- Fare clic sul pulsante Crea.
- Selezionare Zona master.
- Modificare le impostazioni seguenti:
- Tipo di dominio: per eseguire i normali servizi di risoluzione, selezionare Zona di inoltro. (Per configurare un record PTR, selezionare Zona inversa.)
- Nome dominio: inserire il proprio nome di dominio registrato.
- Server DNS principale: inserire un indirizzo IP pubblico fisso. I client saranno diretti a questo indirizzo IP quando richiedono il DNS Server per il nome dominio immesso in precedenza.
- Formato numero di serie: scegliere un formato per il numero di serie dei record della zona. Esistono due formati: Numero intero (0~4294967295) o data (AAAAMMGGNN, ad es. 2013110501).
Nota:
- La parte "NN" del formato della data (AAAAMMGGNN) rappresenta il numero di revisione di tale giorno. Questo numero sarà resettato a "00" dopo che il record è aggiornato più di 99 volte in un giorno. Se è necessario aggiornare più di 99 volte al giorno, il formato seriale del numero intero è raccomandato.
- Abilita regola trasferimento zona: abilitare questa opzione per limitare gli host che possono sincronizzare i file della zona dalla nuova zona master. Una volta abilitato, solamente gli host o subnet specificati in Regola trasferimento zona possono sincronizzare i file della zona dalla zona master.
- Limita servizio IP di origine: abilitare questa opzione per limitare gli host che possono inviare le query relative alla zona. Una volta abilitato, solo gli host o subnet specificati nell'Elenco IP origine possono inviare le query.
- Fare clic su OK per salvare le impostazioni.
Regole di assegnazione del nome ai domini:
I nomi di dominio consistono di una o più sezioni separate da punti chiamati etichette, ad esempio "john" in john.synology.com. I nomi di dominio possono includere 253 caratteri Unicode, incluse lettere, numeri, oltre a trattini (-) e punti (.) (tranne all'inizio). Un nome dominio può includere 127 etichette. Ciascuna etichetta può includere 63 caratteri.
Per consentire ai client di trovare il server su Internet, inserire un nome di dominio registrato.
Domini inversi e record risorse PTR:
I record PTR traducono gli indirizzi IP nell'FQDN (ad esempio nome dominio) dell'host corrispondente. Per ridurre i messaggi spam, alcuni provider e-mail autenticano gli indirizzi IP dei mittenti. Se un indirizzo IP del mittente non contiene record PTR o i risultati dell'inoltro e della risoluzione inversa sono diversi, allora il provider e-mail blocca i messaggi inviati dall'indirizzo IP. Per implementare la risoluzione del dominio inverso, contattare il provider di servizi Internet.
Per creare una nuova zona slave:
- Fare clic sul pulsante Crea.
- Selezionare Zona slave.
- Modificare le impostazioni seguenti:
- Tipo di dominio: per eseguire i normali servizi di risoluzione, selezionare Zona di inoltro. Per configurare un record PTR, selezionare Zona inversa.
- Nome dominio: inserire un nome di dominio registrato.
- Server DNS principale: inserire l'indirizzo IP del server principale del dominio. La nuova zona slave sincronizza i file della zona dal server principale.
- Abilita TSIG (Transfer Signature): se il server principale specificato utilizza una chiave TSIG per autorizzare il trasferimento dei file della zona, la chiave deve essere selezionata dal menu a discesa Nome chiave. I file della chiave possono essere importati dalla pagina Chiavi.
- Limita servizio IP di origine: abilitare questa opzione per limitare gli host che possono inviare le query relative alla zona. Una volta abilitato, solo gli host o subnet specificati nell'Elenco IP origine possono inviare le query.
- Fare clic su OK per salvare le impostazioni.
Per creare una nuova zona di inoltro:
- Fare clic sul pulsante Crea.
- Selezionare Zona di inoltro.
- Modificare le impostazioni seguenti:
- Nome dominio: Se la query DNS corrisponde al nome dominio specificato qui, la query sarà inoltrata.
- Server di inoltro: Inserire l'indirizzo IP del server di inoltro a cui le query DNS saranno inoltrate.
- Criteri di inoltro: selezionare una politica per le query di inoltro. Selezionando Inoltra prima, i server principali invieranno le query ai server principali quando i server di inoltro non rispondono. Selezionando Non inviare query ai server principali, le query non saranno risolte anche se i server di inoltro non rispondono.
- Fare clic su OK per salvare le impostazioni.
Nota:
i servizi di risoluzione devono essere abilitati per far funzionare le zone di inoltro. È possibile specificare quali host sono consentiti per la query delle zone di inoltro limitando gli indirizzi IP di origine sulla pagina Risoluzione.
Importare e esportare le zone
Le zone esistenti possono essere esportate sul computer locale e quindi importate con il DNS Server, consentendo così di creare zone su dispositivi diversi con i file di zona esistenti.
Per esportare record di risorse:
- Selezionare una zona.
- Fare clic su Esporta zona.
- Selezionare Record di risorsa.
Nota:
se il file della zona non esiste (ad es. la zona di inoltro o la zona slave che non ha terminato la sincronizzazione con la zona master), il record di risorsa non può essere esportato.
Per esportare l'impostazione di zona completa:
- Selezionare la zona da esportare.
- Fare clic su Esporta zona.
- Selezionare Impostazioni zona complete.
Per importare record di risorse:
- Fare clic su Crea.
- Selezionare Importa zona.
- Selezionare Record di risorsa dal menu Tipo file.
- Inserire i dettagli della zona e scegliere il file della zona dal computer locale.
- Fare clic su OK per terminare e importare il record di risorse.
Nota:
il file della zona importato deve contenere un record SOA. Inoltre, il proprietario del record SOA deve essere lo stesso del nome dominio inserito.
Per importare l'impostazione di zona completa:
- Fare clic su Crea.
- Selezionare Importa zona.
- Selezionare Impostazioni di zona complete dal menu Tipo file.
- Fare clic su OK per terminare e importare le impostazioni di zona complete.
Gestire le zone
Questa sezione illustra come modificare i dettagli della zona, abilitare o disabilitare le zone o creare record SOA e record di risorse.
Per modificare le impostazioni della zona:
- Selezionare una zona e fare clic su Modifica.
- Fare clic su Impostazioni zona.
- Modificare le impostazioni seguenti:
- Abilitare le regole di trasferimento delle zone e modificare l'elenco dei servizi IP di origine.
- Configurare l'indirizzo IP del server principale e la chiave TSIG.
- Abilitare o disabilitare la zona.
- Fare clic su OK per salvare le impostazioni.
Per modificare i record SOA:
- Selezionare una zona e fare clic su Modifica.
- Fare clic su Record SOA.
- Modificare le impostazioni seguenti:
- Nome host: il nome del server dei nomi autorevole per il file della zona. Il nome deve includere un nome dominio completo (FQDN).
- E-mail: indirizzo e-mail dell'amministratore della zona.
- Numero di serie: Il numero di serie della zona differenzia le versioni dei record di risorsa della zona. Quando un record di zona è aggiornato, il numero di serie sarà aumentato di uno. Il numero di serie può essere impostato da 0 a 4294967295.
- Ora aggiornamento: scegliere con che frequenza il server secondario (slave) deve sincronizzare i file della zona dal server principale. L'ora di aggiornamento può essere impostata da 1 a 2147483647 (secondi).
- Ora nuovo tentativo: quando un server secondario non riesce a sincronizzare i file della zona dal server principale, attende il periodo di tempo specificato qui prima di eseguire un nuovo tentativo. L'ora del nuovo tentativo può essere impostata da 1 a 2147483647 (secondi).
- Ora scadenza: se un server secondario non riesce a sincronizzare i file della zona dal server principale per un periodo di tempo superiore a quello specificato qui, il tentativo di sincronizzazione viene interrotto. L'ora di scadenza può essere impostata da 1 a 2147483647 (secondi).
- Durata (TTL) cache negativa: scegliere per quanto tempo la zona deve conservare i file della cache negativi. La Durata (TTL) cache negativa può essere impostata da 1 a 2147483647 (secondi).
- Fare clic su OK per salvare le impostazioni.
Nota:
è possibile modificare solamente i record SOA delle zone master.
Per creare record di risorse:
- Selezionare una zona e fare clic su Modifica.
- Fare clic su Record di risorsa.
- Fare clic su Crea per aggiungere un nuovo record di risorse.
- Selezionare un tipo di record di risorse, ad esempio A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT.
- Immettere le seguenti informazioni per il record di risorse:
- Nome: immettere un nome per il record di risorse.
- TTL (Durata): scegliere per quanto tempo il record di risorse rimane nella cache di altri server dei nomi. Se il record di risorse non viene aggiornato spesso, il TTL deve essere superiore in modo da consumare meno risorse di sistema. Se il record di risorse viene cambiato spesso, il TTL deve essere inferiore in modo da ridurre le istanze dove il record di risorse cambia, mentre la cache di altri server di nomi non viene aggiornata alla nuova versione. TTL (Durata) può essere impostato da 1 a 2147483647 (secondi).
- Indirizzo IP: inserire l'indirizzo IP nel quale il server DNS deve tradurre. Ad esempio, www.synology.com viene tradotto nell'indirizzo IP 120.89.71.100.
- Priorità: (Per i record MX) se esistono più record di risorse di mail exchanger (MX), il server client DNS tenta di contattare i server e-mail secondo l'ordine dal valore più piccolo (priorità più alta) al valore più alto (priorità più bassa).
- Host/Dominio: (Per i record NS e MX) inserire l'host nel quale il server DNS deve tradurre e indirizzare i messaggi e-mail.
- Nome canonico: (Per i record CNAME) inserire l'host nel quale il server DNS deve tradurre. Ad esempio, wrpc.service.mirror-image.net è il CNAME di www.synology.com.
- Fare clic su OK per salvare le impostazioni.
Nota:
è possibile modificare solamente i record di risorse delle zone master.
Record di risorse
- Record di risorse host (A), sono utilizzati per mappare un nome dominio sull'indirizzo IP di un computer. È possibile creare i record di risorse host (A) in una zona per associare il nome dominio con il computer (ad esempio host) al relativo indirizzo IP.
- Record di risorse alias (CNAME), sono utilizzati per mappare l'alias di un nome dominio su un altro nome principale o canonico.
- Record di risorse mail exchanger (MX), sono utilizzati per mappare un nome dominio sul nome di un host che scambia o inoltra le e-mail.
Per modificare le zone slave in zone master:
Le zone slave possono essere modificate in zone master. Pertanto, è possibile creare una zona slave sulla DiskStation, sincronizzare i file della zona da un altro server di nomi e modificare la zona in una zona master per poterla gestire dalla DiskStation.
- Selezionare una zona slave.
- Fare clic sul pulsante Cambia in zona master.
Nota:
- le zone slave non possono essere modificate in zone master fino a quando i file della zona non sono stati sincronizzati con successo.
- Le zone master non possono essere modificate in zone slave.
Per eliminare una zona:
- Selezionare la zona da eliminare.
- Fare clic su Elimina.