Zones
Deze pagina biedt opties voor het beheer van uw domeinnamen door het creëren en wijzigen van zones. Een zone verwijst naar een deel van de domeinnaamruimte waarvoor een domeinnaamserver is gemachtigd en waarover hij volledige informatie heeft. Met DNS Server kunnen zonebestanden op uw Synology NAS worden gemaakt, opgeslagen en beheerd.
Zones maken
Zones worden opgedeeld in drie types: Masterzones, Slavezones en doorstuurzones. Masterzones bevatten alle informatie die nodig is voor zonebestanden. Slavezones synchroniseren zonebestanden van Masterzones (bijv. "zonetransfer"). Doorstuurzones sturen DNS-query's door naar opgegeven doorstuurservers.
Een nieuwe Masterzone maken:
- Klik op Maken.
- Selecteer Masterzone.
- Bewerk de volgende instellingen:
- Domeintype: Selecteer Doorstuurzone om normale omzettingsservices uit te voeren. (Selecteer Reversezone als u een PTR-record wilt configureren.)
- Domeinnaam: voer uw geregistreerde domeinnaam in.
- Master DNS-server: Voer een publiek statisch IP-adres in. Als clients een query naar uw DNS Server uitvoeren met de bovengenoemde domeinnaam worden ze naar dit IP-adres gestuurd.
- Serieformaat: kies het formaat voor het serienummer van zonerecords. Er zijn twee formaten: Integer (0 - 4294967295) of datum (JJJJMMDDNN; bijv. 2013110501).
Opmerking: Het deel "NN" van het datumformaat (JJJJMMDDNN) vertegenwoordigt het revisienummer van die dag. Dit nummer wordt teruggezet naar "00" nadat de record meer dan 99 keer op een dag is bijgewerkt. Moet u vaker dan 99 keer per dag de bijwerking uitvoeren dan wordt de integerserieformaat aangeraden.
- Zoneoverdracht beperken: schakel deze optie in voor een beperking van het aantal hosts dat gemachtigd is om zonebestanden van de nieuwe Masterzone over te dragen. Wanneer deze functie is ingeschakeld kunnen alleen hosts of subnetwerken die in de Zoneoverdrachtregel zijn gespecificeerd zonebestanden vanaf de Masterzone overdragen (via DNS zoneoverdrachtprotocol, bijv. AXFR).
- Bron-IP-service beperken: schakel deze optie in om te bepalen welke hosts query's over de zone kunnen sturen. Wanneer deze functie is ingeschakeld, kunnen alleen hosts of subnetwerken die in de Bron-IP-lijst zijn gespecificeerd aanvragen verzenden die niet worden geblokkeerd.
- Slavezonemeldingen inschakelen: Schakel deze optie in om aan te geven welke Slavezones moeten worden geïnformeerd bij wijziging van de Masterzone van deze DNS-server. Wanneer deze functie is ingeschakeld, ontvangen alleen de in de Slavezone-IP-lijst gespecificeerde hosts meldingen.
Opmerking: deze functie is alleen beschikbaar op DSM.
- Zone-updates beperken: Schakel deze optie in om aan te geven welke clients zone-updates vanaf deze Masterzone mogen opvragen. Wanneer deze functie is ingeschakeld, kunnen alleen in de Zone-updateregel gespecificeerde hosts of subnetwerken records in gespecificeerde zones via DNS-updateprotocol maken, verwijderen of wijzigen.
- Klik op OK om de instellingen op te slaan.
Regels voor domeinnaamgeving:
Domeinnamen bestaan uit een of meer delen die door punten worden gescheiden, zogenaamde labels, zoals "john" in "john.synology.com". Domeinnamen kunnen 253 unicodetekens, inclusief letters en cijfers bevatten, maar ook koppeltekens (-) en punten (.) (behalve an het begin). Een domeinnaam kan 127 labels bevatten. Elk label kan 63 tekens bevatten.
Om clients uw server over het internet te laten vinden, moet u een geregistreerde domeinnaam invoeren.
Reverse domeinen en PTR-bronrecords:
PTR-records vertalen IP-adressen in de FQDN (fully qualified domain name) van de overeenkomstige host. Om spamberichten te beperken, verifiëren sommige e-mailproviders IP-adressen van afzenders. Als het IP-adres van een afzender geen PTR-record bevat of de resultaten van doorsturen en reverse naamomzetting verschillen, zal de e-mailprovider de berichten blokkeren die van dit IP-adres zijn verstuurd. Als u reverse omzetting van domeinen wilt implementeren, moet u dit navragen bij uw internetserviceprovider.
Een nieuwe Slavezone maken:
- Klik op Maken.
- Selecteer Slavezone.
- Bewerk de volgende instellingen:
- Domeintype: Selecteer Doorstuurzone om normale omzettingsservices uit te voeren. Selecteer Reversezone als u een PTR-record wilt configureren.
- Domeinnaam: voer een geregistreerde domeinnaam in.
- Master DNS-server: voer het IP-adres van de masterserver van het domein in. De nieuwe Slavezone synchroniseert zonebestanden van de masterserver.
- TSIG (Transfer Signature) inschakelen: Als de masterserver die u opgeeft een TSIG-sleutel gebruikt om zonebestandsoverdracht te verifiëren, moet de sleutel uit de vervolgkeuzelijst Sleutelnaam worden geselecteerd. Sleutelbestanden kunnen op de pagina Sleutels worden geïmporteerd.
- Bron-IP-service beperken: schakel deze optie in om te bepalen welke hosts query's over de zone kunnen sturen. Na het inschakelen van de optie kunnen alleen hosts of subnetwerken query's verzenden die in de Bron-IP-lijs zijn gespecificeerd.
- Klik op OK om de instellingen op te slaan.
Om een nieuwe doorstuurzone te maken:
- Klik op Maken.
- Selecteer Doorstuurzone.
- Bewerk de volgende instellingen:
- Domeinnaam: Als de DNS-query overeenstemt met de hier opgegeven domeinnaam wordt de query doorgestuurd.
- Doorstuurserver: Voer het IP-adres van de doorstuurserver in waar de DNS-query's naartoe worden gestuurd.
- Doorstuurbeleid: Selecteer een beleid voor doorsturen-query's. Als u Eerst doorsturen selecteert, worden de basisservers bevraagd wanneer de doorstuurservers niet antwoorden. Als u Alleen doorsturen selecteert, worden queries niet opgelost, zelfs als doorstuurservers niet antwoorden.
- Klik op OK om de instellingen op te slaan.
Opmerking:
- Voor de werking van doorstuurzones moet de omzettingsservice worden ingeschakeld. U kunt aangeven welke hosts toegestaan zijn om queries naar de doorstuurzones te sturen door de IP-bronadressen te beperken op pagina Omzetting.
Zones importeren en exporteren
Bestaande zones kunnen naar de lokale computer worden geëxporteerd en vervolgens met DNS Server worden geïmporteerd. Op die manier kunt u zones op afzonderlijke apparaten met bestaande zonebestanden creëren.
Om bronrecords te exporteren:
- Selecteer een zone.
- Klik op Zone exporteren.
- Selecteer Bronrecord.
Opmerking:
- Als het zonebestand niet bestaat (bv. een doorstuur- of Slavezone heeft de synchronisatie met de Masterzone niet voltooid), kan het bronrecord niet worden geëxporteerd.
Complete zone-instellingen exporteren:
- selecteer de zone die u wilt exporteren.
- Klik op Zone exporteren.
- Selecteer Complete zone-instellingen.
Om bronrecords te importeren:
- Klik op Maken.
- Selecteer Zone importeren.
- Selecteer Bronrecord in het menu Bestandstype.
- Voer zonedetails in en kies een zonebestand op de lokale computer.
- Klik op OK om te voltooien.
Opmerking:
- het geïmporteerde zonebestand moet een SOA-record bevatten. Bovendien moet de eigenaar van het SOA-record dezelfde zijn als de domeinnaam die u hebt ingevoerd.
Om complete zone-instellingen te importeren:
- Klik op Maken.
- Selecteer Zone importeren.
- Selecteer Complete zone-instellingen in het menu Bestandstype.
- Klik op OK om te voltooien.
Zones beheren
In dit gedeelte wordt uitgelegd hoe u zonedetails moet bewerken, zones kunt in- of uitschakelen of SOA-en bronrecords kunt maken.
Om zone-instellingen te bewerken:
- Selecteer een zone en klik op Bewerken.
- Klik op Zone-instellingen.
- Bewerk de volgende instellingen:
- Schakel zoneoverdrachtregels in en bewerk de bron IP-servicelijst.
- Configureer het IP-adres van de masterserver en de TSIG-sleutel.
- De zone in- of uitschakelen.
- Klik op OK om de instellingen op te slaan.
Opmerking:
- als u de zone met de naam "domeinnaam@Active Directory" of "_msdcs.domeinnaam@Active Directory" (automatisch gemaakt wanneer een domein wordt ingesteld via Synology Directory Server) selecteert, kunt u met een klik op Bewerken > Zone-instellingen de optie Let op IP-adreswijzigingen van uw Synology NAS. Door deze optie in te schakelen, kan het systeem op IPv4/IPv6-adreswijzigingen van netwerkinterfaces op uw Synology NAS letten om de DNS-hostrecords in deze zone automatisch bij te werken. Denk eraan dat er alleen op de netwerkinterface in de Listen-On-lijst wordt gelet.
Om SOA-records te bewerken:
- Selecteer een zone en klik op Bewerken.
- Klik op SOA-record.
- Bewerk de volgende instellingen:
- Hostnaam: de naam van de naamserver die is voor gemachtigd is voor het zonebestand. De naam moet een volledige domeinnaam bevatten (FQDN).
- E-mail: e-mailadres van de zonebeheerder.
- Serienummer: het zoneserienummer verschilt per versie van de zonebronrecords. Wordt een zonerecord bijgewerkt, stijgt het serienummer met 1. Het serienummer kan worden ingesteld vanaf 0 tot 4294967295.
- Vernieuwingstijd: stel hier in hoe vaak elke slaveserver zonebestanden van de masterserver synchroniseert. De vernieuwingstijd kan worden ingesteld van 1 tot 2147483647 (seconden).
- Pogingstijd: Wanneer een slaveserver zonebestanden van de masterserver niet kan synchroniseren, wacht het gedurende een bepaalde periode alvorens het opnieuw te proberen. De pogingstijd kan worden ingesteld van 1 tot 2147483647 (seconden).
- Verlooptijd: Als de synchronisatie door een slaveserver van zonebestanden op de masterserver langer dan de hier gespecificeerde periode mislukt, worden synchronisatiepogingen gestopt. De verlooptijd kan worden ingesteld van 1 tot 2147483647 (seconden).
- Negatieve cache TTL (Time-to-live): stel hier in hoe lang de zone negatieve cachebestanden bijhoudt. De negatieve cache TTL kan ingesteld worden van 1 tot 2147483647 (seconden).
- Klik op OK om de instellingen op te slaan.
Opmerking:
- u kunt enkel SOA-records van Masterzones bewerken.
Om bronrecords te maken:
- Selecteer een zone en klik op Bewerken.
- Klik op Bronrecord.
- Klik op Maken om een nieuwe bronrecord toe te voegen.
- Selecteer een bronrecordtype, zoals A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT, CAA etc.
- Voer de volgende bronrecorddetails in:
- Naam: voer een naam in voor het bronrecord.
- TTL: bepaal hier hoe lang het bronrecord in de cache van andere naamservers moet worden bijgehouden. Als het bronrecord niet wordt bijgewerkt, moet TTL hoger worden ingesteld om minder systeembronnen te gebruiken. Als het bronrecord vaak wordt gewijzigd, moet TTL lager worden ingesteld om instanties waar het bronrecord wijzigt te beperken, maar waar de cache van andere naamservers niet naar de nieuwe versie wordt bijgewerkt. TTL kan worden ingesteld van 1 tot 2147483647 (seconden).
- IP-adres: Voer het IP-adres in waarnaar uw DNS server moet vertalen. "www.synology.com" wordt bijvoorbeeld vertaal naar IP-adres "120.89.71.100".
- Prioriteit: (voor MX records) als er meerdere mail exchanger-bronrecords (MX) bestaan, zal de DNS clientserver, in de voorkeursvolgorde van laagste waarde (hoogste prioriteit) tot hoogste waarde (laagste prioriteit), proberen contact te maken met mailservers.
- Host/domein: (voor NS en MX-records) voer de host in waarnaar uw DNS-server moet vertalen en e-mailberichten moet routen.
- Canonieke naam: (voor CNAME records) voer de host in waarnaar uw DNS server moet vertalen. "wrpc.service.mirror-image.net" is bijvoorbeeld de CNAME van "www.synology.com".
- Informatie: (voor txt-records) Voer een waarde tussen aanhalingstekens (") en de daaropvolgende invoer moet ook tussen dezelfde aanhalingstekens staan. Bijkomende informatie moet tussen de aanhalingstekens van de bestaande waarde worden ingevoerd, of voer een nieuwe waarde tussen aanhalingstekens achter de bestaande waarde in. Aanhalingstekens kunnen met een backslash (\) worden afgesloten, die op zijn beurt ook met een backslash kan worden afgesloten.
- Klik op OK om de instellingen op te slaan.
Opmerking:
- u kunt enkel bronrecords van Masterzones bewerken.
Bronrecords
- Host (A) bronrecords worden gebruikt om een domeinnaam toe te wijzen aan het IP-adres van een computer. U kunt een host (A) bronrecord creëren in een zone om de met uw computer verbonden domeinnaam (i.e. host) te koppelen aan zijn IP-adres.
- Alias (CNAME) bronrecords worden gebruikt om een alias van een domeinnaam toe te wijzen aan een andere primaire of canonieke naam.
- Mail exchanger (MX) bronrecords worden gebruikt om een domeinnaam toe te wijzen aan een host die e-mailberichten uitwisselt of doorstuurt.
Om bronrecords te bewerken:
- Selecteer een zone en klik op Bewerken.
- Klik op Bronrecord.
- Selecteer de bronrecords die u wilt bewerken en klik op Bewerken.
Opmerking:
- Druk op Ctrl of Shift en houd de knop ingedrukt om meerdere bronrecords van hetzelfde type (A of AAAA). Alleen IP-adressen van de geselecteerde bronrecords kunnen met batch bewerken worden bewerkt.
Slavezones wijzigen in Masterzones:
Slavezones kunnen in Masterzones worden gewijzigd. Daarom kunt u een Slavezone maken op uw Synology NAS, zonebestanden van een andere naamserver synchroniseren en vervolgens de zone wijzigen in een Masterzone om deze vanaf uw Synology NAS te beheren.
- Selecteer een Slavezone.
- Klik op Naar Masterzone wijzigen.
Opmerking:
- een Slavezone kan maar in een Masterzone worden gewijzigd als de zonebestanden werden gesynchroniseerd.
- Masterzones kunnen niet in Slavezones worden gewijzigd.
Om een zone te verwijderen:
- Selecteer de zone die u wilt verwijderen.
- Klik op Verwijderen.
- Klik op Verwijderen om het verwijderen te bevestigen.
Opmerking: De verwijdering van zones kan niet ongedaan worden gemaakt.