Зоны
На этой странице можно управлять именами домена, создавая и изменяя зоны. Зоной называется часть пространства имен домена, в котором сервер доменных имен является полномочным и владеет полной информацией. С помощью DNS Server можно создавать и хранить файлы зоны, а также управлять ими на Synology NAS.
Создание зон
Зоны делятся на три типа: Зоны Master, зоны Slave и зоны пересылки. Зоны Master владеют всей необходимой информацией для файлов зоны. Зоны Slave копируют файлы зоны из зон Master (эта операция называется передачей зоны). Зоны пересылки отправляют запросы DNS на определенные серверы пересылки.
Чтобы создать новую зону Master, выполните следующие действия.
- Нажмите Создать.
- Выберите Зона Master.
- Отредактируйте следующие параметры.
- Тип домена. Чтобы выполнить обычное разрешение, выберите Зона пересылки. (Чтобы настроить запись PTR, выберите Обратная зона.)
- Имя домена. Введите зарегистрированное имя домена.
- Основной сервер DNS: Введите общедоступный статический IP-адрес. Клиенты будут перенаправлены на этот IP-адрес при отправке запроса на DNS Server об указанном выше имени домена.
- Серийный формат: выберите формат серийного номера записей зоны. Существует два формата: Целое число (0–4294967295) или Дата (ГГГГММДДНН)» (например, 2013110501).
Примечание. «НН» в формате даты (ГГГГММДДНН) обозначает количество версий за определенный день. Это число изменяется на «00» после обновления записи более 99 раз в день. Если требуется обновлять это значение более 99 раз в день, рекомендуется использовать целочисленный серийный формат.
- Ограничить объем передаваемых данных для зоны. Включите этот параметр, чтобы определить, каким хостам предоставить разрешение на передачу файлов зон из новой зоны Master. Если эта функция включена, только хосты и подсети, указанные в разделе Правило передачи зоны, могут передавать файлы зоны (по протоколу передачи зоны DNS, например AXFR) из зоны Master.
- Ограничить исходные IP-службы. Включите этот параметр, чтобы определить, какие хосты могут отправлять запросы о зоне. Если эта функция включена, только хосты или подсети, указанные в разделе Список исходных IP-адресов, могут отправлять запросы без блокировки.
- Включить уведомление зон Slave. Включите этот параметр, чтобы указать, какие зоны Slave должны получать уведомления при изменении зоны Master этого DNS-сервера. Если эта функция включена, только хосты, указанные в разделе Список IP-адресов зоны Slave, будут получать уведомления.
Примечание. Эта функция доступна только в DSM.
- Ограничить обновление зоны. Включите этот параметр, чтобы определить, каким клиентам разрешено запрашивать обновление зоны из данной зоны Master. Если эта функция включена, только хосты и подсети, указанные в разделе Правило обновления зоны, могут создавать, удалять и изменять записи в указанных зонах по протоколу обновления DNS.
- Нажмите кнопку Сохранить, чтобы сохранить настройки.
Правила наименования доменов:
Имена доменов состоят из одного или нескольких разделенных точками разделов, которые называются «метки». Например, «john» в «john.synology.com». Имена домена могут содержать 253 символа Юникода, включая буквы, числа, а также тире (-) и точки (.) (за исключением начала имени). Имя домена может включать в себя 127 меток. Каждая метка может содержать 63 символа.
Чтобы клиенты могли найти сервер через Интернет, введите зарегистрированное имя домена.
Обратные домены и записи ресурсов PTR:
Записи PTR переводят IP-адреса в FQDN (полное доменное имя) соответствующего хоста. Чтобы сократить количество спам-сообщений, некоторые поставщики электронной почты выполняют аутентификацию IP-адресов отправителя. Если IP-адрес отправителя не содержит запись PTR или результаты прямых и обратных сопоставлений отличаются, то поставщик электронной почты будет блокировать сообщения, отправленные с этого IP-адреса. Чтобы выполнить обратное сопоставление домена, свяжитесь с поставщиком интернет-услуг.
Чтобы создать новую зону Slave, выполните следующие действия.
- Нажмите Создать.
- Выберите Зона Slave.
- Отредактируйте следующие параметры.
- Тип домена. Чтобы выполнить обычное разрешение, выберите Зона пересылки. Чтобы настроить запись PTR, выберите Обратная зона.
- Имя домена. Введите зарегистрированное имя домена.
- Основной сервер DNS: Введите IP-адрес основного сервера домена. Новая зона Slave синхронизирует файлы зоны из основного сервера.
- Включить TSIG (подпись передачи). Если указанная основная зона использует ключ TSIG для аутентификации передачи файлов зоны, этот ключ должен быть выбран в раскрывающемся меню Имя ключа. Файлы ключа можно импортировать на странице Ключи.
- Ограничить исходные IP-службы. Включите этот параметр, чтобы определить, какие хосты могут отправлять запросы о зоне. После включения этого параметра только хосты и подсети, указанные в разделе Список исходных IP-адресов, могут отправлять запросы.
- Нажмите кнопку Сохранить, чтобы сохранить настройки.
Чтобы создать новую зону пересылки, выполните следующие действия.
- Нажмите Создать.
- Выберите Зона пересылки.
- Отредактируйте следующие параметры.
- Имя домена. Если запрос DNS совпадает с указанным здесь именем домена, запрос будет переадресован.
- Сервер пересылки. Введите IP-адрес, на который должны быть переадресованы запросы DNS.
- Политика пересылки. Выберите политику для переадресации запросов. При выборе Сначала пересылка запросы будут отправляться на корневой сервер, если серверы пересылки не отвечают. При выборе Только переслать запросы не будут разрешаться, даже если серверы пересылки не отвечают.
- Нажмите кнопку Сохранить, чтобы сохранить настройки.
Примечание.
- Для работы зон пересылки необходимо включить службу разрешения. Вы можете указать хосты, которые смогут отправлять запросы в зоны пересылки, ограничив исходные IP-адреса на странице Разрешение.
Импорт и экспорт зон
Существующие зоны можно экспортировать на локальный компьютер, а затем импортировать с сервера DNS Server, что позволяет создавать зоны на отдельных устройствах с существующими файлами зоны.
Чтобы экспортировать запись ресурсов, выполните следующие действия.
- Выберите зону.
- Нажмите Экспорт зоны.
- Выберите Запись ресурсов.
Примечание.
- Если файл зоны не существует (например, зона пересылки или зона Slave, которая не завершила синхронизацию с зоной Master), запись ресурсов не может быть импортирована.
Чтобы экспортировать полные настройки зоны, выполните следующие действия.
- Выберите зону, которую необходимо экспортировать.
- Нажмите Экспорт зоны.
- Выберите Полные настройки зоны.
Чтобы импортировать запись ресурсов, выполните следующие действия.
- Нажмите Создать.
- Выберите Импортировать зону.
- Выберите Запись ресурсов в меню Тип файла.
- Введите данные зоны и выберите файл зоны на локальном компьютере.
- Нажмите Сохранить, чтобы завершить.
Примечание.
- Файл импортированной зоны должен содержать начальную запись зоны (SOA). Кроме того, владелец начальной записи зоны (SOA) должен совпадать с владельцем указанного имени домена.
Чтобы импортировать полные настройки зоны, выполните следующие действия.
- Нажмите Создать.
- Выберите Импортировать зону.
- Выберите Полные настройки зоны в меню Тип файла.
- Нажмите Сохранить, чтобы завершить.
Управление зонами
В этом разделе описывается изменение сведений зоны, включение и отключение зон, а также создание начальной записи зоны (SOA) и записей ресурсов.
Для редактирования настроек зоны выполните следующие действия.
- Выберите зону и нажмите Редактировать.
- Нажмите Настройки зоны.
- Отредактируйте следующие параметры.
- Включите правило передачи зоны и отредактируйте список исходных IP-служб.
- Настройте IP-адрес основного сервера и ключ TSIG.
- Включите или отключите зону.
- Нажмите кнопку Сохранить, чтобы сохранить настройки.
Примечание.
- При выборе зоны с именем «имя домена@Active Directory» или «_msdcs.имя домена@Active Directory» (создается автоматически при настройке домена через Synology Directory Server) можно нажать Редактировать > Настройки зоны, чтобы включить параметр Прослушивать изменения IP-адреса Synology NAS. Если этот параметр включен, система может прослушивать изменения адреса IPv4/IPv6 сетевых интерфейсов Synology NAS для автоматического обновления записей хоста DNS в этой зоне. Обратите внимание, что будет прослушиваться только сетевой интерфейс в списке прослушивания.
Чтобы отредактировать начальную запись зоны (SOA), выполните следующие действия.
- Выберите зону и нажмите Редактировать.
- Нажмите Начальная запись зоны (SOA).
- Отредактируйте следующие параметры:
- Имя хоста. Имя сервера имен, который является полномочным для файла зоны. Имя должно содержать полное название домена (FQDN).
- Электронная почта. Адрес электронной почты администратора зоны.
- Серийный номер. Серийный номер зоны различает версии записей ресурсов зоны. При обновлении записи зоны серийный номер увеличится на один. Можно указать серийный номер от 0 до 4294967295.
- Время обновления. Выберите, как часто ведомый сервер синхронизирует файлы зоны из основного сервера. Можно указать время обновления от 1 до 2147483647 (в секундах).
- Время повторной попытки. Если ведомому серверу не удается синхронизировать файлы зоны из основного сервера, он повторяет попытку через указанный здесь период времени. Можно указать время повторной попытки от 1 до 2147483647 (в секундах).
- Время окончания срока действия. Если ведомому серверу не удается синхронизировать файлы зоны из основного сервера в пределах указанного здесь периода времени, он прекращает выполнять попытки синхронизации. Можно указать время окончания срока действия от 1 до 2147483647 (в секундах).
- Негативный TTL кэша (срок существования). Выберите срок хранения негативных файлов кэша в зоне. Можно указать негативный TTL кэша от 1 до 2147483647 (в секундах).
- Нажмите кнопку Сохранить, чтобы сохранить настройки.
Примечание.
- Можно редактировать только начальные записи зон Master.
Чтобы создать записи ресурсов, выполните следующие действия.
- Выберите зону и нажмите Редактировать.
- Нажмите Запись ресурсов.
- Выберите Создать, чтобы добавить новую запись ресурсов.
- Выберите тип записи ресурсов, например, A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT, CAA и т. д.
- Введите следующие данные о записи ресурсов:
- Имя. Введите имя для записи ресурсов.
- TTL. Выберите срок хранения записи ресурсов в кэше других серверов имен. Если запись ресурсов обновляется редко, необходимо установить более высокое значение TTL, чтобы сократить потребление системных ресурсов. Если запись ресурса изменяется часто, необходимо установить более низкое значение TTL, чтобы предотвратить случаи, когда запись ресурса изменяется, но в кэш других серверов имен не добавляется ее новая версия. Можно указать TTL от 1 до 2147483647 (в секундах).
- IP-адрес. Введите IP-адрес, на который DNS-сервер должен выполнять перевод. Например, «www.synology.com» переводится на IP-адрес «120.89.71.100».
- Приоритет. (Для записей MX) Если существует несколько записей ресурсов почтового обменника (MX), клиент-сервер DNS попытается обратиться к почтовым серверам в порядке предпочтения от самого низкого значения (самый высокий приоритет) до самого высокого значения (самый низкий приоритет).
- Хост/домен. (Для записей NS и MX) Укажите хост, на который DNS-сервер должен переводить и направлять электронные письма.
- Каноническое имя. (Для записей CNAME) Укажите хост, на который DNS-сервер должен выполнять перевод. Например, «wrpc.service.mirror-image.net» — это CNAME для «www.synology.com».
- Информация. (Для записей TXT) Введите значение в двойных кавычках ("). Последующая информация также необходимо вводить в двойных кавычках. Другими словами, чтобы ввести дополнительную информацию, можно либо вставить существующее значение в двойных кавычках, либо ввести новое значение с двойными кавычкам после него. Двойные кавычки можно использовать в сочетании с обратной наклонной чертой (\), которую также можно использовать в сочетании с наклонной чертой.
- Нажмите кнопку Сохранить, чтобы сохранить настройки.
Примечание.
- Можно редактировать записи ресурсов зон Master.
Записи ресурсов
- Записи ресурсов хоста (A) используются для сопоставления имени домена с IP-адресом компьютера. Можно создать записи ресурсов хоста (A) в зоне, чтобы привязать имя домена с компьютером (например, хостом) к IP-адресу.
- Записи ресурсов (CNAME) псевдонима используются для сопоставления псевдонима имени домена с другим основным или каноническим именем.
- Записи ресурсов почтового обменника (MX) используются для сопоставления имени домена с именем хоста, который обменивается письмами и пересылает их.
Редактирование записей ресурсов
- Выберите зону и нажмите Редактировать.
- Нажмите Запись ресурсов.
- Выберите записи ресурсов для редактирования и нажмите Редактировать.
Примечание.
- Можно нажать и удерживать Ctrl или Shift, чтобы выбрать несколько записей ресурсов одного типа (A или AAAA). Пакетное редактирование возможно только для IP-адреса выбранных записей ресурсов.
Чтобы изменить зоны Slave на зоны Master, выполните следующие действия.
Зоны Slave можно изменить на зоны Master. Поэтому вы можете создать зону Slave на Synology NAS, синхронизировать файлы зоны с другого сервера имен и затем изменить эту зону на зону Master, чтобы управлять ей с помощью Synology NAS.
- Выберите зону Slave.
- Нажмите кнопку Изменить на зону Master.
Примечание.
- Зоны Slave нельзя изменить на зоны Master, пока файлы зоны не будут синхронизированы.
- Зоны Master нельзя изменить на зоны Slave.
Чтобы удалить зону, выполните следующие действия.
- Выберите зону, которую необходимо удалить.
- Нажмите Удалить.
- Нажмите Удалить еще раз для подтверждения удаления.
Примечание. Удаление зон нельзя отменить.