轄區管理
此頁面提供您建立及修改轄區等選項來管理網域名稱。轄區指的是網域名稱空間的一部分,在此空間內,網域名稱伺服器扮演的是權威伺服器的角色,並且囊括完整資訊。使用 DNS Server,您可以在 Synology Router 上建立、儲存並管理轄區檔案。
建立轄區
轄區可分成三種類型:Master 轄區、Slave 轄區及轉寄轄區。Master 轄區包含轄區檔案所需的資訊;Slave 轄區負責將轄區檔案從 Master 轄區同步至 Slave 轄區 (此過程稱作「轄區傳輸」)。轉寄轄區則可以將 DNS 查詢導向至特定的轉寄站。
若要新增 Master 轄區:
- 按一下新增按鈕。
- 選擇 Master 轄區。
- 編輯下列設定:
- 網域類型:若要執行一般的解析服務,請選擇正向網域。如果您想設定 PTR 記錄,請選擇反向網域。
- 網域名稱:輸入您已註冊的網域名稱。
- 主 DNS 伺服器:輸入公開且固定的 IP 位址。用戶端向您的 DNS 伺服器查詢上述網域名稱時,將會被導至此 IP 位址。
- 序號格式:選擇轄區記錄的序號格式。您可以選擇一般整數 (0~4294967295) 或日期 (YYYYMMDDNN,例如 2013110501) 兩種格式。
注意:
- 日期格式中的末兩位數「NN」為當日修改次數。一天內若更新超過 99 次後,此數字會重新歸零為「00」。若您一天內更新轄區的次數會高於 99 次,建議您採用一般整數格式。
- 啟動轄區傳輸規則:啟動此選項來限制哪些主機可以從新的 Master 轄區同步轄區檔案。規則啟動之後,只有您在轄區傳輸規則指定的主機或子網路可以從 Master 轄區同步轄區檔案。
- 限定來源 IP 服務:啟動此選項來限制哪些主機可以向轄區發送查詢。服務啟動之後,只有您在來源 IP 清單指定的主機或子網路可以發送查詢。
- 按一下確定來儲存設定。
網域命名規則:
網域名稱由單一或多個區塊所組成,並使用稱作「標籤」的小數點來分割區塊,就像 john.synology.com 的「john」。網域名稱可輸入 253 個 Unicode 字元,包括英文字母、數字、破折號 (-) 及小數點 (.)(首字元除外)。網域名稱可包含 127 個標籤。每個標籤可包含 63 個字元。
若要讓用戶端在網際網路間找到您的伺服器,請輸入已註冊完成的網域名稱。
反向網域解析及 PTR 資源記錄:
PTR 記錄會將 IP 位址轉譯成與主機對應的 FQDN (即網域名稱)。為了減少垃圾郵件,有些電子郵件供應商會針對寄件者 IP 位址進行驗證。如果寄件者 IP 位址不包含 PTR 記錄,又或者正向和反向解析出來的結果有出入,那麼電子郵件供應商便會封鎖由此 IP 位址傳送出來的訊息。如果您想採用反向網域解析服務,請向您的網際網路服務供應商詢問。
若要新增 Slave 轄區:
- 按一下新增按鈕。
- 選擇 Slave 轄區。
- 編輯下列設定:
- 網域類型:若要執行一般的解析服務,請選擇正向網域。如果您想設定 PTR 記錄,請選擇反向網域。
- 網域名稱:輸入已註冊的網域名稱。
- 主 DNS 伺服器:輸入網域主伺服器的 IP 位址。新建立的 Slave 轄區會從主伺服器同步轄區檔案。
- 啟動 TSIG (Transfer Signature):如果您指定的主伺服器使用 TSIG 金鑰來驗證轄區檔案傳輸的過程,您必須從金鑰名稱下拉式選單選出 TSIG。您可以從金鑰頁面匯入金鑰檔案。
- 限定來源 IP 服務:啟動此選項來限制哪些主機可以向轄區發送查詢。服務啟動之後,只有您在來源 IP 清單指定的主機或子網路可以發送查詢。
- 按一下確定來儲存設定。
若要新增轉寄轄區:
- 按一下新增按鈕。
- 選擇轉寄轄區。
- 編輯下列設定:
- 網域名稱:當 DNS 查詢與此網域名稱相符時,便會轉送該查詢。
- 轉寄站:輸入 DNS 查詢將被轉送至的轉寄站 IP 位址。
- 轉寄策略:選擇轉寄查詢的方式。如果您選擇轉寄優先,當轉寄站沒有回應的時候便會向根伺服器發出詢問。如果您選擇不向根伺服器查詢,就算轉寄站沒有回應,伺服器也不會被行解析所收到的查詢。
- 按一下確定來儲存設定。
注意:
您必須啟動解析服務才能使轉寄轄區正常運作。您可以透過解析服務頁面中的限制來源 IP 位址,指定哪些主機可以查詢轉寄轄區。
匯入及匯出轄區
現有的轄區可以匯出至本地端電腦,然後再使用 DNS Server 匯入,如此一來,您便能在不同裝置上,利用現成的轄區檔案建立新的轄區。
若要匯出資源記錄:
- 選擇一個轄區。
- 按一下匯出轄區。
- 選擇資源記錄。
注意:
如果轄區檔案不存在 (如:轉寄轄區或 Slave 轄區尚未和 Master 轄區完成同步),資源記錄便無法匯出。
若要匯出完整轄區設定:
- 選擇您想匯出的轄區。
- 按一下匯出轄區。
- 選擇完整轄區設定。
若要匯入資源記錄:
- 按一下新增。
- 選擇匯入轄區。
- 從檔案類型選單中選擇資源記錄。
- 輸入轄區資訊並從本地端電腦選擇轄區檔案。
- 按一下確定來完成並匯入資源記錄。
注意:
匯入的轄區檔案必須包含 SOA 記錄。此外,SOA 記錄的所有人必須和您輸入的網域名稱相同。
若要匯入完整轄區設定:
- 按一下新增。
- 選擇 匯入轄區。
- 從檔案類型選單中選擇完整轄區設定。
- 按一下確定來完成並匯入完整轄區設定。
管理轄區
本章節說明如何編輯轄區資料、啟動或停用轄區、建立 SOA 記錄及資源記錄。
若要編輯轄區設定:
- 選擇轄區並按一下編輯。
- 按一下轄區設定。
- 編輯下列設定:
- 啟動轄區傳輸規則,並且編輯來源 IP 服務清單。
- 設定主伺服器 IP 位址及 TSIG 金鑰。
- 啟動或停用該轄區。
- 按一下確定來儲存設定。
若要編輯 SOA 記錄:
- 選擇轄區並按一下編輯。
- 按一下 SOA 記錄。
- 編輯下列設定:
- 主機名稱:名稱伺服器的名稱,也就是可授權給轄區檔案的權威伺服器。名稱中必須包含完整的網域名稱 (FQDN)。
- 電子郵件:轄區管理員的電子郵件位址。
- 序號:轄區序號可用來區分轄區資源記錄的版本。每當轄區記錄變更時,序號便會加 1。此序號的範圍可設定在 0 到 4294967295 之間。
- 更新間隔時間:設定從伺服器與主伺服器同步轄區檔案間隔的時間。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 重試間隔時間:如果從伺服器與主伺服器同步轄區檔案失敗,從伺服器會等到此處指定的時間結束之後再試一次。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 失效時間:如果從伺服器無法在此處的指定時間內與主伺服器完成轄區檔案同步,從伺服器便會停止嘗試同步。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 負面快取時間 (TTL):設定轄區保留負面快取檔案的時間。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 按一下確定來儲存設定。
注意:
您只能編輯 Master 轄區的 SOA 記錄。
若要建立資源記錄:
- 選擇轄區並按一下編輯。
- 按一下資源記錄。
- 按一下新增來新增資源記錄。
- 選擇資源記錄類型,例如:A、AAAA、CNAME、MX、NS、PTR、SPR、SRV、TXT。
- 輸入下列資源記錄資訊:
- 名稱:為資源記錄輸入名稱。
- TTL:設定資源記錄存在於其他名稱伺服器快取記錄的時間。如果資源記錄不常更新,您應該為 TTL 設定一個高一點的數值,以減少消耗系統資源。如果資源記錄時常變更,您應該為 TTL 設定一個低一點的數值,以減少資源記錄更改的情況,但是其他名稱伺服器的快取記錄並不會更新至新的版本。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- IP 位址:輸入您 DSN 伺服器最後會轉譯出的 IP 位址。舉例來說,www.synology.com 轉譯出的 IP 位址即 120.89.71.100。
- 優先權:(針對 MX 記錄) 如果同時存在多個郵件交換 (MX) 資源記錄,DNS 用戶端伺服器會按照喜好程度,從數值最低 (高優先權) 的郵件伺服器聯繫到數值最高 (低優先權) 的伺服器。
- 主機/網域:(針對 NS 及 MX 記錄) 輸入 DNS 伺服器會轉譯出的主機名稱並按路線發送電子郵件訊息。
- 正規名稱:(針對 CNAME 記錄) 入 DNS 伺服器會轉譯出的主機名稱。例如,wrpc.service.mirror-image.net 是 www.synology.com 的正規名稱。
- 按一下確定來儲存設定。
注意:
您只能編輯 Master 轄區的資源記錄。
資源記錄
- 主機 (A) 資源記錄的作用在於將網域名稱對應至電腦的 IP 位址。您可以在轄區內建立主機 (A) 資源記錄,把網域名稱和您的電腦 (即主機) 結合在一起,再對應到電腦的 IP 位址。
- 別名 (CNAME) 資源記錄的作用在於,將網域名稱別名對應到另一個主要或正規名稱。
- 郵件交換 (MX) 資源記錄的作用在於將網域名稱對應到交換或轉寄郵件的主機。
若要將 Slave 轄區轉換成 Master 轄區:
Slave 轄區可以轉換成 Master 轄區。因此,您可以在 Synology Router 上建立 Slave 轄區,從另一台名稱伺服器同步轄區檔案,然後再將轄區類別改為 Master 轄區,以從 Synology Router 管理 Slave 轄區。
- 選擇 Slave 轄區。
- 按一下轉換成 Master 轄區按鈕。
注意:
- Slave 轄區在轄區檔案未完成同步的情況下,無法轉換成 Master 轄區。
- Master 轄區無法轉換成 Slave 轄區。
若要刪除轄區:
- 選擇您想刪除的轄區。
- 按一下刪除。