区域
此页面通过创建和修改区域来提供管理您域名的选项。区域是指域名空间的一部分,域名服务器拥有其权限和全部信息。通过 DNS Server,您可在 Synology NAS 上创建、存储和管理区域文件。
创建区域
区域分为三类:Master 区域、Slave 区域和转发区域。Master 区域包含区域文件所需的所有信息。Slave 区域将复制来自 Master 区域的区域文件(即“区域传输”)。转发区域会将 DNS 查询转发给特定的转发器。
若要创建新的 Master 区域:
- 单击创建。
- 选择 Master 区域。
- 编辑以下设置:
- 域类型:若要执行一般的解析服务,请选择正向区域。(如果您要配置 PTR 记录,请选择反向区域。)
- 域名:输入已注册的域名。
- 主 DNS 服务器:输入公共静态 IP 地址。当客户端向您的 DNS Server 查询上述域名时,将会被引导到此 IP 地址。
- 序列号格式:选择区域记录的序列号格式。有两种格式:整数 (0 - 4294967295) 或日期(YYYYMMDDNN;例如 2013110501)。
注:日期格式 (YYYYMMDDNN) 的“NN”部分代表当天的修订次数。如果在一天内更新记录超过 99 次,该数字将重置为“00”。如需在一天内更新 99 次以上,建议采用整数序列号格式。
- 限制区域传输:启用此选项可限制允许哪些主机传输来自新的 Master 区域的区域文件。启用此功能后,只有区域传输规则中指定的主机或子网可传输来自 Master 区域的区域文件(使用 DNS 区域传输协议,即 AXFR)。
- 限制来源 IP 服务:启用此选项可限制哪些主机可发送有关区域的查询。启用此功能后,只有来源 IP 列表中指定的主机或子网未被封锁,可以发送查询。
- 启用 Slave 区域通知:启用此选项可指定在此 DNS 服务器的 Master 区域更改时要通知哪些 Slave 区域。启用此功能后,只有 Slave 区域 IP 列表中指定的主机会收到通知。
注:此功能仅适用于 DSM。
- 限制区域更新:启用此选项可指定允许哪些客户端可从此 Master 区域请求区域更新。启用此功能后,只有区域更新规则中指定的主机或子网才能使用 DNS 更新协议在指定的区域中创建、删除或修改记录。
- 单击确定来保存设置。
域名命名规则:
域名由一个或多个用圆点隔开的部分(称为标签)组成,如“john.synology.com”中的“john”。域名称可含有 253 个 Unicode 字符,包括字母、数字、短划线 (-) 和圆点 (.)(首字符除外)。域名允许包含 127 个标签。每个标签可包含 63 个字符。
若要让客户端通过 Internet 找到您的服务器,请输入已注册的域名。
反向域和 PTR 资源记录:
PTR 记录可将 IP 地址解析为相应主机的 FQDN(完全限定域名)。为减少垃圾消息,部分电子邮件供应商会对发件人 IP 地址进行验证。如果发件人 IP 地址不含 PTR 记录或正反向解析的结果不同,则电子邮件供应商将会阻止此 IP 地址发送的消息。如果您要执行反向域名解析,请咨询 Internet 服务供应商。
若要创建新的 Slave 区域:
- 单击创建。
- 选择 Slave 区域。
- 编辑以下设置:
- 域类型:若要执行一般的解析服务,请选择正向区域。如果您要配置 PTR 记录,请选择反向区域。
- 域名:输入已注册的域名。
- 主 DNS 服务器:输入域的主服务器的 IP 地址。新的 Slave 区域将同步来自主服务器的区域文件。
- 启用 TSIG (Transfer Signature):如果您指定的主服务器使用 TSIG 密钥来验证区域文件传输,则必须从密钥名称下拉菜单中选择密钥。您可在密钥页面中导入密钥文件。
- 限制来源 IP 服务:启用此选项可限制哪些主机可发送有关区域的查询。启用此选项后,只有来源 IP 列表中指定的主机或子网可发送查询。
- 单击确定来保存设置。
若要创建新的转发区域:
- 单击创建。
- 选择转发区域。
- 编辑以下设置:
- 域名:当 DNS 查询与此处指定的域名匹配时,该查询将被转发。
- 转发器:输入将 DNS 查询转发到的转发器 IP 地址。
- 转发策略:选择转发查询的策略。如果您选择先转发,在转发器没有响应的情况下,将查询根服务器。如果您选择仅转发,则即使转发器没有响应,服务器也不会解析查询。
- 单击确定来保存设置。
注:
- 必须启用解析服务才能使转发区域正常运作。您可以在解析页面中通过限制来源 IP 地址来指定哪些主机可查询转发区域。
导入和导出区域
现有区域可导出到本地计算机,然后通过 DNS Server 导入,让您使用现有区域文件在其他设备上创建区域。
若要导出资源记录:
- 选择一个区域。
- 单击导出区域。
- 选择资源记录。
注:
- 如果区域文件不存在(例如转发区域或 Slave 区域尚未完成与 Master 区域同步),则资源记录将无法导出。
若要导出完整区域设置:
- 请选择您要导出的区域。
- 单击导出区域。
- 选择完整区域设置。
若要导入资源记录:
- 单击创建。
- 选择导入区域。
- 从文件类型菜单中选择资源记录。
- 输入区域详情并从本地计算机选择区域文件。
- 单击确定以完成。
注:
- 导入的区域文件必须含有 SOA 记录。此外,SOA 记录的所有者必须与您输入的域名相同。
若要导入完整区域设置:
- 单击创建。
- 选择导入区域。
- 从文件类型菜单中选择完整区域设置。
- 单击确定以完成。
管理区域
本章节将介绍如何编辑区域详情、启用或禁用区域、创建 SOA 记录和资源记录。
若要编辑区域设置:
- 选择一个区域并单击编辑。
- 单击区域设置。
- 编辑以下设置:
- 启用区域传输规则并编辑来源 IP 服务列表。
- 配置主服务器 IP 地址和 TSIG 密钥。
- 启用或禁用区域。
- 单击确定来保存设置。
注:
- 如果选择名为“域名@Active Directory”或“_msdcs.域名@Active Directory”的区域(通过 Synology Directory Server 设置域时自动创建),则可以单击编辑 > 区域设置以启用侦听 Synology NAS 的 IP 地址更改选项。启用此选项后,系统可以侦听 Synology NAS 网络接口的 IPv4/IPv6 地址更改,以自动更新此区域中的 DNS 主机记录。请注意,仅对侦听列表中的网络接口进行侦听。
若要编辑 SOA 记录:
- 选择一个区域并单击编辑。
- 单击 SOA 记录。
- 编辑以下设置:
- 主机名:向区域文件授权的名称服务器的名称。名称必须包含一个完整的域名 (FQDN)。
- 电子邮件:区域管理员的电子邮件地址。
- 序列号:区域序列号可区别区域资源记录的版本。区域记录更新后,序列号会上升一位。序列号可设置为 0 至 4294967295。
- 刷新时间:选择每台从服务器与主服务器的区域文件同步的频率。刷新时间可设置在 1 至 2147483647(秒)之间。
- 重试时间:当从服务器无法与主服务器的区域文件同步时,会等到此处指定的时间段过后重试。重试时间可设置在 1 至 2147483647(秒)之间。
- 到期时间:如果从服务器无法在此处指定的时间段内与主服务器的区域文件同步,将停止同步尝试。到期时间可设置在 1 至 2147483647(秒)之间。
- 被动缓存 TTL(生存时间):选择区域保存被动缓存文件的时间长度。被动缓存 TTL 可设置在 1 至 2147483647(秒)之间。
- 单击确定来保存设置。
若要创建资源记录:
- 选择一个区域并单击编辑。
- 单击资源记录。
- 单击创建来添加新资源记录。
- 选择资源记录类型,如 A、AAAA、CNAME、MX、NS、PTR、SPF、SRV、TXT、CAA 等。
- 输入以下资源记录详情:
- 名称:为资源记录输入名称。
- TTL:选择资源记录保留在其他名称服务器缓存中的时间长度。如果资源记录不经常更新,应为 TTL 设置一个高一点的值,以减少消耗系统资源。如果资源记录经常更改,应为 TTL 设置一个低一点的值,以减少资源记录更改的情况,但其他名称服务器的缓存不会更新到新版本。TTL 可设置在 1 至 2147483647(秒)之间。
- IP 地址:输入 DNS 服务器应解析为的 IP 地址。例如,“www.synology.com”将解析为 IP 地址“120.89.71.100”。
- 优先级:(对于 MX 记录)如果有多个邮件交换 (MX) 资源记录,DNS 客户端服务器将尝试按优先顺序从最低值(最高优先权)到最高值(最低优先权)联系邮件服务器。
- 主机/域:(对于 NS 和 MX 记录)输入 DNS 服务器应解析为的主机并路由电子邮件消息。
- 规范名称:(对于 CNAME 记录)输入 DNS 服务器应解析为的主机。例如,“wrpc.service.mirror-image.net”是“www.synology.com”的 CNAME。
- 信息:(对于 TXT 记录)输入一个用双引号 (") 括起来的值,随后输入的值也必须用双引号括起来。也就是说,要输入其他信息,您可在现有用双引号括起来的值中插入值,或另外输入一个用双引号括起来的新值。双引号可用反斜线 (\) 转义,反斜线也可由本身转义。
- 单击确定来保存设置。
资源记录
- 主机 (A) 资源记录用于将域名映射到计算机的 IP 地址。您可在区域中创建主机 (A) 资源记录来使域名及您的计算机(即主机)与其 IP 地址相关联。
- 别名 (CNAME) 资源记录用于将域名的别名映射到另一个初级或规范名称。
- 邮件交换 (MX) 资源记录用于将域名映射到交换或转发邮件的主机名称。
若要编辑资源记录:
- 选择一个区域并单击编辑。
- 单击资源记录。
- 选择要编辑的资源记录,单击编辑。
注:
- 可以按住 Ctrl 或 Shift 键选择具有相同类型(A 或 AAAA)的多个资源记录。只能批量编辑所选资源记录的 IP 地址。
若要将 Slave 区域更改为 Master 区域:
可将 Slave 区域更改为 Master 区域。因此,您可在 Synology NAS 上创建 Slave 区域,同步另一台名称服务器的区域文件,随后将该区域更改为 Master 区域,以从 Synology NAS 对其进行管理。
- 选择一个 Slave 区域。
- 单击更改为 Master 区域。
注:
- 只有在区域文件成功同步后才能将 Slave 区域更改为 Master 区域。
- 但是 Master 区域无法更改为 Slave 区域。
若要删除区域:
- 请选择您想要删除的区域。
- 单击删除。
- 再次单击删除以确认删除。
注:区域一旦删除将无法还原。