Zones
Cette page fournit des options pour gérer vos noms de domaine en créant et en modifiant des zones. Une zone se réfère à une partie de l’espace de nom de domaine pour lequel un serveur de nom de domaine fait autorité et dispose des informations complètes. Avec DNS Server, les fichiers de zone peuvent être créés, stockés et gérés sur le Synology Router.
Créer des zones
Les zones sont divisées en trois types : Les zones maîtres, les zones esclaves et les zones de redirection. Les zones master possèdent les informations pour les fichiers de zone. Les zones esclaves synchronisent les fichiers de zone des zones maîtres (une opération appelée transfert de zone). Les zones de redirection redirigent les requêtes DNS vers des transmetteurs spécifiques.
Pour créer une nouvelle zone maître :
- Cliquez sur le bouton Créer.
- Sélectionnez Zone maître.
- Modifiez les paramètres suivants :
- Type de domaine : Pour effectuer des services de résolution normale, sélectionnez Zone de redirection. (Si vous voulez configurer un enregistrement PTR, sélectionnez Zone inversée.)
- Nom de domaine : Entrez votre nom de domaine enregistré.
- Serveur DNS principal : Entrez une adresse IP fixe publique. Les invités seront dirigés vers cette adresse IP lorsqu'ils interrogeront votre DNS Server pour le nom de domaine saisi ci-dessus.
- Format série : Choisissez un format pour le numéro de série des enregistrements de zone. Il existe deux solutions : Nombre entier (0~4294967295) ou date (AAAAMMJJNN, par ex. 2013110501).
Remarque :
- La partie "NN" du format de date (AAAAMMJJNN) représente le numéro de révision de ce jour. Ce numéro est réinitialisé à "00" une fois que l'enregistrement a été actualisé plus de 99 fois en un jour. Si vous avez besoin d'actualiser le fichier plus de 99 fois par jour, le format numéro de série est recommandé.
- Activer la règle de transfert de zone : Activez cette option pour limiter les hôtes qui sont autorisés à synchroniser les fichiers de zone depuis la nouvelle zone maître. Lorsqu'elle est activée, seuls les hôtes ou sous-réseaux que vous spécifiez dans Règle de transfert de zone peuvent synchroniser les fichiers de zone depuis la zone master.
- Limiter le service IP source : Activez cette option pour limiter quels hôtes peuvent envoyer des requêtes concernant la zone. Lorsqu'elle est activée, seuls les hôtes ou sous-réseaux que vous spécifiez sur la Liste d'IP source peuvent envoyer des requêtes.
- Cliquez sur OK pour enregistrer les paramètres.
Règles de nommage des domaines :
Les noms de domaine sont constitués d'une ou plusieurs sections séparées par des points appelées étiquettes, tels que le "john" dans john.synology.com. Les noms de domaine peuvent comprendre 253 caractères Unicode, y compris des lettres, des chiffres, ainsi que des tirets (-) et des points (.) (sauf au début). Un nom de domaine peut inclure 127 étiquettes. Chaque étiquette peut inclure 63 caractères.
Pour permettre aux clients de trouver votre serveur sur Internet, veuillez entrer un nom de domaine enregistré.
Domaines inverses et enregistrements de ressources PTR :
Les enregistrements PTR traduisent les adresses IP en FQDN (nom de domaine complet) de l'hôte correspondant. Afin de réduire les spams, certains fournisseurs de messagerie authentifient les adresses IP des expéditeurs. Si l'adresse IP d'un expéditeur ne contient pas d'enregistrement PTR ou si les résultats de la résolution avant et inverse sont différents, alors le fournisseur de messagerie bloquera les messages envoyés à partir de l'adresse IP. Si vous voulez mettre en place la résolution de domaine inverse, veuillez vous renseigner auprès de votre fournisseur de services Internet.
Pour créer une nouvelle zone esclave :
- Cliquez sur le bouton Créer.
- Sélectionnez Zone esclave.
- Modifiez les paramètres suivants :
- Type de domaine : Pour effectuer des services de résolution normale, sélectionnez Zone de redirection. Si vous voulez configurer un enregistrement PTR, sélectionnez Zone inversée.
- Nom de domaine : Entrez un nom de domaine enregistré.
- Serveur DNS principal : Entrez l'adresse IP pour le serveur principal du domaine. La nouvelle zone esclave synchronise les fichiers de zone depuis le serveur principal.
- Activer TSIG (Transfer Signature) : Si le serveur principal que vous spécifiez utilise une clé TSIG pour authentifier les transferts de fichiers de zone, la clé doit être sélectionnée dans le menu déroulant Nom de clé. Les fichiers de clés peuvent être importés sur la page Clés.
- Limiter le service IP source : Activez cette option pour limiter quels hôtes peuvent envoyer des requêtes concernant la zone. Lorsqu'elle est activée, seuls les hôtes ou sous-réseaux que vous spécifiez sur la Liste d'IP source peuvent envoyer des requêtes.
- Cliquez sur OK pour enregistrer les paramètres.
Pour créer une nouvelle zone de redirection :
- Cliquez sur le bouton Créer.
- Sélectionnez Zone de redirection.
- Modifiez les paramètres suivants :
- Nom de domaine : Lorsque les requêtes DNS correspondent au nom de domaine spécifié ici, les requêtes seront redirigées.
- Redirecteur : Saisissez l'adresse IP de redirection à laquelle les requêtes DNS sera redirigée.
- Politique de redirection : Sélectionnez une politique pour rediriger les requêtes. Si vous sélectionnez Rediriger en premier, les serveurs root seront interrogés lorsque les redirecteurs ne répondent pas. Si vous sélectionnez Ne pas interroger les serveurs root, les requêtes ne seront pas redirigées même si les redirecteurs ne répondent pas.
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
Le service de résolution doit être activé pour que les zones de redirection puissent fonctionner. Vous pouvez spécifier les hôtes qui ont le droit d'interroger les zones de redirection en limitant les adresses IP source sur la page Résolution.
Importer et exporter les zones
Les zones existantes peuvent être exportées vers l'ordinateur local, puis importées avec DNS Server, ce qui vous permet de créer des zones sur des appareils séparés avec les fichiers de zone existants.
Pour exporter des enregistrements de ressources :
- Sélectionnez une zone.
- Cliquez sur Exporter la zone.
- Cliquez sur Enregistrement de ressource.
Remarque :
Si le fichier de zone n'existe pas (p.ex. la zone esclave n'a pas fini de se synchroniser avec la zone maître), l'enregistrement source ne peut pas être exporté.
Afin d'exporter les paramètres de zone complets :
- Sélectionnez la zone que vous souhaitez exporter.
- Cliquez sur Exporter la zone.
- Sélectionnez Compléter les paramètres de zone.
Pour importer des enregistrements de ressources :
- Cliquez sur Créer.
- Sélectionnez Importer la zone.
- Sélectionnez Enregistrement ressource dans le menu Type de fichier.
- Entrez les détails de la zone et choisissez un fichier de zone depuis l'ordinateur local.
- Cliquez sur OK pour terminer et importer l'enregistrement source.
Remarque :
Le fichier de zone importé doit contenir un enregistrement SOA. En outre, le propriétaire de l'enregistrement SOA doit être le même que le nom de domaine que vous entrez.
Afin d'importer les paramètres de zone complets :
- Cliquez sur Créer.
- Sélectionnez Importer la zone.
- Sélectionnez Compléter les paramètres de zone dans le menu Type de fichier.
- Cliquez sur OK pour terminer et compléter la configuration de la zone.
Gérer les zones
Cette section explique comment modifier les détails de la zone, activer ou désactiver les zones, ou créer des enregistrements SOA et des enregistrements de ressources.
Pour modifier les paramètres de zone :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Paramètres de zone.
- Modifiez les paramètres suivants :
- Activer les règles de transfert de zone et modifiez la liste des services IP source.
- Configurez l'adresse IP du serveur principal et la clé TSIG.
- Activez ou désactivez le zone.
- Cliquez sur OK pour enregistrer les paramètres.
Pour modifier les enregistrements SOA :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement SOA.
- Modifiez les paramètres suivants :
- Nom d'hôte : Le nom du serveur de nom qui fait autorité pour le fichier de zone. Le nom doit inclure un nom de domaine complet (FQDN).
- Courrier électronique : Adresse e-mail de l'administrateur de la zone.
- Série : Le numéro de série de la zone différencie les versions des enregistrements des ressources de zone. Lorsqu'un enregistrement de zone est actualisé, le numéro de série augmente de un. Le numéro de série peut être défini de 0 à 4294967295.
- Fréquence d'actualisation : Choisissez à quelle fréquence chaque serveur esclave synchronise les fichiers de zone depuis le serveur principal. La durée d'actualisation peut être définie de 1 à 2147483647 (secondes).
- Délai de nouvelle tentative : Quand un serveur esclave ne parvient pas à synchroniser les fichiers de zone depuis le serveur principal, il attend le laps de temps spécifié ici avant de réessayer. Le délai de nouvelle tentative peut être défini de 1 à 2147483647 (secondes).
- Délai d'expiration : Si un serveur esclave ne parvient pas à synchroniser les fichiers de zone depuis le serveur principal pendant un laps de temps plus long que celui spécifié ici, il arrête la tentative de synchronisation. Le délai d'expiration peut être défini de 1 à 2147483647 (secondes).
- Durée de vie du cache négatif : Choisissez combien de temps la zone conserve les fichiers de cache négatif. La durée de vie du cache négatif peut être définie de 1 à 2147483647 (secondes).
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
Vous pouvez uniquement modifier les enregistrements SOA des zones maîtres.
Pour créer des enregistrements de ressources :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement de ressource.
- Cliquez sur Créer pour ajouter un nouvel enregistrement de ressource.
- Sélectionnez un type d'enregistrement de ressource, tel que A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT.
- Entrez les détails suivants pour l'enregistrement de ressource :
- Nom : Entrez un nom pour l'enregistrement de ressource.
- TTL : Choisissez la durée pendant laquelle l'enregistrement de ressource demeure dans le cache des autres serveurs de noms. Si l'enregistrement de ressource n'est pas souvent mis à jour, la durée de vie devrait être plus élevée afin de consommer moins de ressources système. Si l'enregistrement de ressource est modifié souvent, la durée de vie devrait être plus basse afin de réduire les cas où les enregistrements de ressources sont modifiés, mais le cache des autres serveurs de noms ne se met pas à jour vers la nouvelle version. La durée de vie peut être définie de 1 à 2147483647 (secondes).
- Adresse IP : Entrez l'adresse IP dans laquelle votre DNS Server doit être traduit. Par exemple, www.synology.com se traduit par l'adresse IP 120.89.71.100.
- Priorité : (Pour les enregistrements MX) Si plusieurs enregistrements de ressources MX (Mail eXchanger) existent, le serveur du client DNS essaie de contacter les serveurs de messagerie dans l'ordre de préférence depuis la valeur la plus faible (haute priorité) à la valeur la plus élevée (priorité la plus basse).
- Hôte/Domaine : (Pour les enregistrements NS et MX) Entrez l'hôte dans lequel votre DNS Server doit traduire et router les e-mails.
- Nom canonique : (Pour les enregistrements CNAME) Entrez l'hôte dans lequel votre DNS Server doit être traduit. Par exemple, wrpc.service.mirror-image.net est le CNAME de www.synology.com.
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
Vous pouvez uniquement modifier les enregistrements ressources des zones maîtres.
Enregistrements de ressources
- Les enregistrements de ressources Hôte (A) sont utilisés pour mapper un nom de domaine à l'adresse IP d'un ordinateur. Vous pouvez créer des enregistrements de ressources hôte (A) dans une zone pour associer le nom de domaine avec votre ordinateur (c.-à-d. hôte) à son adresse IP.
- Les enregistrements de ressources Alias (CNAME) sont utilisés pour mapper un alias d'un nom de domaine à un autre nom principal ou canonique.
- Les enregistrements de ressources MX (Mail eXchanger) sont utilisés pour mapper un nom de domaine au nom d'un hôte qui échange ou transfère les e-mails.
Pour changer les zones esclave en zones maître :
Les zones esclaves peuvent être changées en zones maître. Par conséquent, vous pouvez créer une zone esclave sur le Synology Router, synchroniser les fichiers de zone depuis un autre serveur de noms, puis changer la zone en une zone maître afin de la gérer depuis votre Synology Router.
- Sélectionnez une zone esclave.
- Cliquez sur le bouton Changer en zone maître.
Remarque :
- Une zone esclave ne peut pas être changée en une zone maître avant que les fichiers de zone n'aient été synchronisés avec succès.
- Les zones maîtres ne peuvent pas être changées en zones esclave.
Pour supprimer une zone :
- Sélectionnez la zone que vous souhaitez supprimer.
- Cliquez sur Supprimer.