Zones
Cette page fournit des options pour gérer vos noms de domaine en créant et en modifiant des zones. Une zone se réfère à une partie de l’espace de nom de domaine pour lequel un serveur de nom de domaine fait autorité et dispose des informations complètes. Avec DNS Server, les fichiers de zone peuvent être créés, stockés et gérés sur le DiskStation.
Créer des zones
Les zones sont divisées en trois types : Les zones master, les zones slave et les zones de redirection. Les zones master possèdent les informations pour les fichiers de zone. Les zones slave synchronisent les fichiers de zone des zones master (une opération appelée transfert de zone). Les zones de redirection redirigent les requêtes DNS vers des transmetteurs spécifiques.
Pour créer une nouvelle zone master :
- Cliquez sur le bouton Créer.
- Sélectionnez Zone master.
- Modifiez les paramètres suivants :
- Type de domaine : Pour utiliser les services de résolutions normaux, sélectionnez Zone de redirection. (Si vous voulez configurer un enregistrement PTR, sélectionnez Zone inversée.)
- Nom de domaine : Saisissez votre nom de domaine enregistré.
- Serveur DNS principal : Saisissez une adresse IP publique, fixe. Les invités seront dirigés vers cette adresse IP lorsqu'ils interrogeront votre DNS Server pour le nom de domaine saisi ci-dessus.
- Format série : Choisissez un format pour le numéro de série des enregistrements de zone. Il existe deux solutions : Nombre entier (0~4294967295) ou date (AAAAMMJJNN, par ex. 2013110501).
Remarque :
- La partie « NN » du format de date (AAAAMMJJNN) représente le numéro de révision de ce jour. Ce numéro est réinitialisé à « 00 » une fois que l'enregistrement a été actualisé plus de 99 fois en un jour. Si vous avez besoin d'actualiser le fichier plus de 99 fois par jour, le format numéro de série est recommandé.
- Limiter le transfert de zone : Activez cette option pour limiter les hôtes qui sont autorisés à transférer des fichiers de zone depuis la nouvelle zone master. Lorsque cette fonctionnalité est activée, seuls les hôtes ou les sous-réseaux spécifiés dans Règle de transfert de zone peuvent transférer des fichiers de zone (à l'aide d'un protocole de transfert de zone DNS, par ex., AXFR) à partir de la zone principale.
- Limiter le service IP source : Activez cette option pour limiter quels hôtes peuvent envoyer des requêtes concernant la zone. Lorsque cette fonctionnalité est activée, seuls les hôtes ou les sous-réseaux spécifiés dans la Liste d'IP source peuvent envoyer des demandes sans être bloqués.
- Activer les notifications des zones esclaves : Activez cette option pour spécifier les zones esclaves qui doivent être notifiées lorsque la zone principale de ce serveur DNS change. Lorsque cette fonctionnalité est activée, seuls les hôtes spécifiés dans la liste reçoivent des notifications.
Remarque :
- Veuillez noter que cette fonctionnalité n'est disponible que sous DSM.
- Limiter les mises à jour de zone : Activez cette option pour spécifier les clients qui sont autorisés à demander des mises à jour de zones à partir de cette zone principale. Lorsque cette fonctionnalité est activée, seuls les hôtes ou les sous réseaux spécifiés dans la Règle de mise à jour de zone peuvent créer, supprimer ou modifier des enregistrements dans les zones spécifiées à l'aide du protocole de mise à jour DNS.
- Cliquez sur OK pour enregistrer les paramètres.
Règles de nommage des domaines :
Les noms de domaine sont constitués d'une ou plusieurs sections séparées par des points appelées étiquettes, tels que le « john » dans john.synology.com. Les noms de domaine peuvent comprendre 253 caractères Unicode, y compris des lettres, des chiffres, ainsi que des tirets (-) et des points (.) (sauf au début). Un nom de domaine peut inclure 127 étiquettes. Chaque étiquette peut inclure 63 caractères.
Pour permettre aux clients de trouver votre serveur sur Internet, veuillez entrer un nom de domaine enregistré.
Domaines inverses et enregistrements de ressources PTR :
Les enregistrements PTR traduisent les adresses IP en FQDN (nom de domaine complet) de l'hôte correspondant. Afin de réduire les spams, certains fournisseurs de messagerie authentifient les adresses IP des expéditeurs. Si l'adresse IP d'un expéditeur ne contient pas d'enregistrement PTR ou si les résultats de la résolution avant et inverse sont différents, alors le fournisseur de messagerie bloquera les messages envoyés à partir de l'adresse IP. Si vous voulez mettre en place la résolution de domaine inverse, veuillez vous renseigner auprès de votre fournisseur de services Internet.
Pour créer une nouvelle zone slave :
- Cliquez sur le bouton Créer.
- Sélectionnez Zone slave.
- Modifiez les paramètres suivants :
- Type de domaine : Pour utiliser les services de résolutions normaux, sélectionnez Zone de redirection. Si vous voulez configurer un enregistrement PTR, sélectionnez Zone inversée.
- Nom de domaine : Entrez un nom de domaine enregistré.
- Serveur DNS principal : Entrez l'adresse IP pour le serveur principal du domaine. La nouvelle zone slave synchronise les fichiers de zone depuis le serveur principal.
- Activer TSIG (Transfer Signature) : Si le serveur principal que vous spécifiez utilise une clé TSIG pour authentifier les transferts de fichiers de zone, la clé doit être sélectionnée dans le menu déroulant Nom de clé. Les fichiers de clés peuvent être importés sur la page Clés.
- Limiter le service IP source : Activez cette option pour limiter quels hôtes peuvent envoyer des requêtes concernant la zone. Lorsqu'elle est activée, seuls les hôtes ou sous-réseaux que vous spécifiez sur la Liste d'IP source peuvent envoyer des requêtes.
- Cliquez sur OK pour enregistrer les paramètres.
Pour créer une nouvelle zone de redirection :
- Cliquez sur le bouton Créer.
- Sélectionnez Zone de redirection.
- Modifiez les paramètres suivants :
- Nom de domaine : Lorsque les requêtes DNS correspondent au nom de domaine spécifié ici, les requêtes seront redirigées.
- Redirecteur : Saisissez l'adresse IP de redirection à laquelle les requêtes DNS sera redirigée.
- Politique de redirection : Sélectionnez une politique pour rediriger les requêtes. Si vous sélectionnez Rediriger d'abord, les serveurs root seront interrogés lorsque les redirecteurs ne répondent pas. Si vous sélectionnez Ne pas interroger les serveurs racines, les requêtes ne seront pas redirigées même si les redirecteurs ne répondent pas.
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
- Le service de résolution doit être activé pour que les zones de redirection puissent fonctionner. Vous pouvez spécifier les hôtes qui ont le droit d'interroger les zones de redirection en limitant les adresses IP source sur la page Résolution.
Importer et exporter les zones
Les zones existantes peuvent être exportées vers l'ordinateur local, puis importées avec DNS Server, ce qui vous permet de créer des zones sur des appareils séparés avec les fichiers de zone existants.
Pour exporter des enregistrements de ressources :
- Sélectionnez une zone.
- Cliquez sur Exporter la zone.
- Cliquez sur Enregistrement de ressource.
Remarque :
- Si le fichier de zone n'existe pas (p.ex. la zone slave n'a pas fini de se synchroniser avec la zone master), l'enregistrement source ne peut pas être exporté.
Afin d'exporter les paramètres de zone complets :
- Sélectionnez la zone que vous souhaitez exporter.
- Cliquez sur Exporter la zone.
- Sélectionnez Compléter les paramètres de la zone.
Pour importer des enregistrements de ressources :
- Cliquez sur Créer.
- Sélectionnez Importer la zone.
- Sélectionnez Enregistrement de ressource dans le menu Type de fichier.
- Entrez les détails de la zone et choisissez un fichier de zone depuis l'ordinateur local.
- Cliquez sur OK pour terminer et importer l'enregistrement source.
Remarque :
- Le fichier de zone importé doit contenir un enregistrement SOA. En outre, le propriétaire de l'enregistrement SOA doit être le même que le nom de domaine que vous entrez.
Afin d'importer les paramètres de zone complets :
- Cliquez sur Créer.
- Sélectionnez Importer la zone.
- Sélectionnez Compléter les paramètres de la zone dans le menu Type de fichier.
- Cliquez sur OK pour terminer et compléter la configuration de la zone.
Gérer les zones
Cette section explique comment modifier les détails de la zone, activer ou désactiver les zones, ou créer des enregistrements SOA et des enregistrements de ressources.
Pour modifier les paramètres de zone :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Paramètres de zone.
- Modifiez les paramètres suivants :
- Activer les règles de transfert de zone et modifiez la liste des services IP source.
- Configurez l'adresse IP du serveur principal et la clé TSIG.
- Activez ou désactivez le zone.
- Cliquez sur OK pour enregistrer les paramètres.
Pour modifier les enregistrements SOA :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement SOA.
- Modifiez les paramètres suivants :
- Nom d'hôte : Le nom du serveur de nom qui fait autorité pour le fichier de zone. Le nom doit inclure un nom de domaine complet (FQDN).
- E-mail : Adresse e-mail de l'administrateur de la zone.
- Série : Le numéro de série de la zone différencie les versions des enregistrements des ressources de zone. Lorsqu'un enregistrement de zone est actualisé, le numéro de série augmente de un. Le numéro de série peut être défini de 0 à 4294967295.
- Fréquence d'actualisation : Choisissez à quelle fréquence chaque serveur esclave synchronise les fichiers de zone depuis le serveur principal. La fréquence d'actualisation peut être définie de 1 à 2147483647 (secondes).
- Délai entre les tentatives : Quand un serveur esclave ne parvient pas à synchroniser les fichiers de zone depuis le serveur principal, il attend le laps de temps spécifié ici avant de réessayer. Le délai entre les tentatives peut être défini de 1 à 2147483647 (secondes).
- Délai d'expiration : Si un serveur esclave ne parvient pas à synchroniser les fichiers de zone depuis le serveur principal pendant un laps de temps plus long que celui spécifié ici, il arrête la tentative de synchronisation. Le délai d'expiration peut être défini de 1 à 2147483647 (secondes).
- Durée de vie du cache négatif : Choisissez combien de temps la zone conserve les fichiers de cache négatif. La durée de vie du cache négatif peut être définie de 1 à 2147483647 (secondes).
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
- Vous pouvez uniquement modifier les enregistrements SOA des zones maîtres.
Pour créer des enregistrements de ressources :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement de ressource.
- Cliquez sur Créer pour ajouter un nouvel enregistrement de ressource.
- Sélectionnez un type d'enregistrement de ressource, tel que A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT.
- Entrez les détails suivants pour l'enregistrement de ressource :
- Nom : Entrez un nom pour l'enregistrement de ressource.
- TTL : Choisissez la durée pendant laquelle l'enregistrement de ressource demeure dans le cache des autres serveurs de noms. Si l'enregistrement de ressource n'est pas souvent mis à jour, la durée de vie devrait être plus élevée afin de consommer moins de ressources système. Si l'enregistrement de ressource est modifié souvent, la durée de vie devrait être plus basse afin de réduire les cas où les enregistrements de ressources sont modifiés, mais le cache des autres serveurs de noms ne se met pas à jour vers la nouvelle version. La durée de vie peut être définie de 1 à 2147483647 (secondes).
- Adresse IP : Entrez l'adresse IP dans laquelle votre DNS Server doit être traduit. Par exemple, www.synology.com se traduit par l'adresse IP 120.89.71.100.
- Priorité : (Pour les enregistrements MX) Si plusieurs enregistrements de ressources MX (Mail eXchanger) existent, le serveur du client DNS essaie de contacter les serveurs de messagerie dans l'ordre de préférence depuis la valeur la plus faible (haute priorité) à la valeur la plus élevée (priorité la plus basse).
- Hôte/Domaine : (Pour les enregistrements NS et MX) Entrez l'hôte dans lequel votre DNS Server doit traduire et router les e-mails.
- Nom canonique : (Pour les enregistrements CNAME) Entrez l'hôte dans lequel votre DNS Server doit être traduit. Par exemple, wrpc.service.mirror-image.net est le CNAME de www.synology.com.
- Informations : (Pour les enregistrements TXT) Saisissez une valeur entre des doubles guillemets (") et l'entrée suivante doit également être entre guillemets. Cela signifie que, pour saisir des informations supplémentaires, vous pouvez soit insérer la valeur existante entre des doubles guillemets, soit saisir une nouvelle valeur après, entre guillemets. Les doubles guillemets peuvent être introduits par le caractère d'échappement barre oblique inverse (\), lequel peut également être introduit par la barre oblique inverse.
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
- Vous pouvez uniquement modifier les enregistrements ressources des zones maîtres.
Enregistrements de ressources
- Les enregistrements de ressources Hôte (A) sont utilisés pour mapper un nom de domaine à l'adresse IP d'un ordinateur. Vous pouvez créer des enregistrements de ressources hôte (A) dans une zone pour associer le nom de domaine avec votre ordinateur (c.-à-d. hôte) à son adresse IP.
- Les enregistrements de ressources Alias (CNAME) sont utilisés pour mapper un alias d'un nom de domaine à un autre nom principal ou canonique.
- Les enregistrements de ressources MX (Mail eXchanger) sont utilisés pour mapper un nom de domaine au nom d'un hôte qui échange ou transfère les e-mails.
Pour modifier des enregistrements de ressources :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement de ressource.
- Sélectionnez les enregistrements de ressources que vous souhaitez modifier et cliquez sur Modifier.
Remarque :
- Vous pouvez appuyer de manière prolongée sur Ctrl ou Maj pour sélectionner plusieurs enregistrements de ressources de même type (A ou AAAA). Seule l'adresse IP des enregistrements de ressources sélectionnés peut être modifiée par lots.
Pour changer les zones eslave en zones master:
Les zones slave peuvent être changées en zones master. Par conséquent, vous pouvez créer une zone esclave sur le DiskStation, synchroniser les fichiers de zone depuis un autre serveur de noms, puis changer la zone en une zone maître afin de la gérer depuis votre DiskStation.
- Sélectionnez une zone slave.
- Cliquez sur le bouton Changer en zone master.
Remarque :
- Une zone slave ne peut pas être changée en une zone master avant que les fichiers de zone n'aient été synchronisés avec succès.
- Les zones master ne peuvent pas être changées en zones slave.
Pour supprimer une zone :
- Sélectionnez la zone que vous souhaitez supprimer.
- Cliquez sur Supprimer.