Zonas
Essa página fornece opções para gerenciar seus nomes de domínio criando e modificando zonas. Uma zona refere-se a uma parte do espaço do nome do domínio para o qual o servidor de nome de domínio é autoritativo e possui informações completas. Com o DNS Server, os arquivos de zona podem ser criados, armazenados e gerenciados no DiskStation.
Criação de zonas
As zonas são divididas em três tipos: Zonas mestre, Zonas escravas e Zonas de encaminhamento. As zonas master possuem informações dos arquivos de zona. As zonas escravas copiam os arquivos de zona das zonas mestre (uma operação chamada transferência de zona). As zonas de encaminhamento encaminham consultas de DNS para remetentes específicos.
Para criar uma nova zona master:
- Clique no botão Criar.
- Selecione Zona master.
- Edite as seguintes configurações:
- Tipo de domínio: Para realizar serviços normais de resolução, selecione Zona de encaminhamento. (Se você quiser configurar um registro PTR, selecione Zona inversa.)
- Nome do domínio: Digite seu nome de domínio registrado.
- Servidor DNS mestre: Digite um endereço IP público fixo. Os clientes serão direcionados para esse endereço IP ao consultar o DNS Server pelo nome de domínio inserido acima.
- Formato serial: Escolha um formato para o número serial dos registros de zona. Há dois formatos: Inteiro (0~4294967295) ou data (AAAAMMDDNN, ou seja, 2013110501).
Nota:
- A parte "NN" do formato de data (AAAAMMDDNN) representa o número de revisão desse dia. Esse número será reiniciado para "00" após o registro ser atualizado mais de 99 vezes em um dia. Se você precisar atualizar mais de 99 vezes por dia, recomenda-se o formato serial inteiro.
- Habilitar regra de transferência de zona: Habilite essa opção para limitar quais hosts têm permissão para sincronizar arquivos de zona da nova zona master. Quando habilitado, apenas os hosts ou sub-redes especificados em Regra de transferência de zona podem sincronizar arquivos de zona da zona master.
- Limite de serviço IP de origem: Habilite essa opção para limitar quais hosts podem enviar consultas relativas à zona. Quando habilitada, apenas os hosts e sub-redes que você especificar na Lista de IP de origem podem enviar consultas.
- Clique em OK para salvar as configurações.
Regras de nomeação de domínio:
Nomes de domínio consistem em uma ou mais seções separadas por pontos chamadas de rótulos, como o "john" em john.synology.com. Os nomes de domínio podem incluir 253 caracteres Unicode, incluindo letras, números bem como traços (-) e pontos (.) (exceto no início). Um nome de domínio pode incluir 127 rótulos. Cada rótulo pode incluir 63 caracteres.
Para permitir que os clientes encontre o servidor na Internet, digite um nome de domínio registrado.
Registros de origem PTR e domínios inversos:
Os registros PTR traduzem os endereços IP em FQDN (i.e. nome de domínio) do host correspondente. Para reduzir mensagens spam, alguns provedores de e-mail autenticam os endereços IP do remetente. Se um endereço IP de remetente contiver registro PTR ou os resultados de resolução de encaminhamento e inversão forem diferentes, então o provedor de e-mail bloqueará as mensagens enviadas do endereço IP. Se desejar implementar a resolução de domínio invertida, consulte seu provedor de serviços de Internet.
Para criar uma nova zona slave:
- Clique no botão Criar.
- Selecione Zona slave.
- Edite as seguintes configurações:
- Tipo de domínio: Para realizar serviços normais de resolução, selecione Zona de encaminhamento. Se você quiser configurar um registro PTR, selecione Zona inversa.
- Nome do domínio: Digite um nome de domínio registrado.
- Servidor DNS mestre: Digite o endereço IP do servidor mestre do domínio. A nova zona slave sincroniza arquivos de zona do servidor mestre.
- Habilitação da TSIG (Assinatura de transferência): Se o servidor mestre especificado usar uma chave TSIG para autenticar as transferências do arquivo de zona, a chave deve ser selecionada do menu suspenso Nome da chave. Os arquivos de chave podem ser importados na página Chaves.
- Limite de serviço IP de origem: Habilite essa opção para limitar quais hosts podem enviar consultas relativas à zona. Quando habilitada, apenas os hosts e sub-redes que você especificar na Lista de IP de origem podem enviar consultas.
- Clique em OK para salvar as configurações.
Para criar uma nova zona mestre:
- Clique no botão Criar.
- Selecione Zona de encaminhamento.
- Edite as seguintes configurações:
- Nome do domínio: Quando a consulta de DNS corresponder ao nome de domínio especificado aqui, a consulta será encaminhada.
- Encaminhador: Insira o endereço IP do encaminhador para o qual as consultas de DNS devem ser encaminhadas.
- Política de encaminhamento: Selecione uma política para encaminhar consultas. Se você selecionar Encaminhar Primeiro, os servidores raiz serão consultados quando os encaminhadores não responderem. Se você selecionar Não consultar servidores raiz, as consultas não serão resolvidas, mesmo se os encaminhadores não responderem.
- Clique em OK para salvar as configurações.
Nota:
O serviço de resolução precisa ser ativado para que as zonas de encaminhamento funcionem. Você pode especificar quais hosts estão autorizados a consultar as zonas de encaminhamento ao limitar os endereços IP de origem na página Resolução.
Importação e exportação de zonas
As zonas existentes podem ser exportadas para um computador local e depois importadas com DNS Server, permitindo que você crie zonas em dispositivos separados com arquivos de zonas existentes.
Para exportar registros de recursos:
- Selecione uma zona.
- Clique em Exportar zona.
- Selecione Registro de Recurso.
Nota:
Se o arquivo de zona não existir (ex.: a zona de encaminhamento ou a zona escrava não tiver terminado a sincronização com a zona mestre), o registro do recurso não poderá ser exportado.
Para exportar as configurações de zona completas:
- Selecione a zona que deseja exportar.
- Clique em Exportar zona.
- Selecione Configurações completas de zona.
Para importar registros de recursos:
- Clique em Criar.
- Selecione Importar zona.
- Selecione Registro de Recurso no menu Tipo de arquivo.
- Digite os detalhes da zona e selecione um arquivo de zona do computador local.
- Clique em OK para terminar e importar o registro de recurso.
Nota:
O arquivo de zona importado deve conter um registro SOA. Além disso, o proprietário do registro SOA deve ser o mesmo do nome do domínio que você digitou.
Para importar as configurações de zona completas:
- Clique em Criar.
- Selecione Importar zona.
- Selecione Configurações de zona completas no menu Tipo de arquivo.
- Clique em OK para terminar e importar as configurações de zona completas.
Gerenciamento de zonas
Essa seleção explica como editar os detalhes da zona, habilitar ou desabilitar zonas ou criar registros SOA e registros de origem.
Para editar as configurações da zona:
- Selecione uma zona e clique em Editar.
- Clique em Configurações da zona.
- Edite as seguintes configurações:
- Habilite as regras de transferência de zona e edite a lista de serviços IP de origem.
- Configure o endereço IP do servidor mestre e a chave TSIG.
- Habilite ou desabilite a zona.
- Clique em OK para salvar as configurações.
Para editar os registros SOA:
- Selecione uma zona e clique em Editar.
- Clique em Registro SOA.
- Edite as seguintes configurações:
- Nome de host: O nome do servidor de nome que é autoritativo para o arquivo de zona. O nome deve incluir um nome de domínio completo (FQDN).
- E-mail: Endereço de e-mail do administrador da zona.
- Serial: O número de série da zona diferencia as versões dos registros de recursos da zona. Quando um registro de zona é atualizado, o número de série aumenta em um. O número de série pode ser de 0 a 4294967295.
- Tempo de atualização: Selecione com que frequência o servidor escravo sincroniza os arquivos de zona do servidor mestre. O tempo de atualização pode ser definido de 1 a 2147483647 (segundos).
- Tempo para tentar novamente: Quando um servidor escravo falha na sincronização dos arquivos de zona de um servidor mestre, ele aguarda o período especificado aqui antes de tentar novamente. O tempo de novas tentativas pode ser definido de 1 a 2147483647 (segundos).
- Tempo de expiração: Se um servidor escravo falha na sincronização de arquivos de zona do servidor mestre por um período maior do que o especificado aqui, ele para de tentar sincronizar. O tempo de expiração pode ser definido de 1 a 2147483647 (segundos).
- Tempo de vida útil do cache negativo: Selecione por quanto tempo a zona mantém os arquivos de cache negativos. O tempo de vida útil do cache negativo pode ser definido de 1 a 2147483647 (segundos).
- Clique em OK para salvar as configurações.
Nota:
Você pode editar apenas os registros SOA das zonas mestre.
Para criar registros de recursos:
- Selecione uma zona e clique em Editar.
- Clique em Registro de recurso.
- Clique em Criar para adicionar um novo registro de recurso.
- Selecione um tipo de registro de recurso, como A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT.
- Digite os seguintes detalhes do registro de recurso:
- Nome: Digite um nome para o registro de recurso.
- Tempo de vida útil: Selecione por quanto tempo o registro de recurso permanece no cache dos outros servidores de nome. Se o registro de recurso não for atualizado frequentemente, o tempo de vida útil deve ser definido mais alto para consumir menos recursos do sistema. Se o registro de recurso for alterado com frequência, o tempo de vida útil deve ser definido mais baixo para reduzir as ocorrências em que o registro de origem se altera, mas o cache dos outros servidores de nome não é atualizado para a nova versão. O tempo de vida útil pode ser definido de 1 a 2147483647 (segundos).
- Endereço IP: Digite um endereço IP que o seu servidor DNS deve traduzir. Por exemplo, www.synology.com é traduzido no endereço IP 120.89.71.100.
- Prioridade: (Para registros MX) Se houver vários registros de recurso do servidor de mensagens (MX), o servidor do cliente DNS tenta contatar os servidores de e-mail na ordem da preferência do valor mais baixo (prioridade mais alta) até o valor mais alto (prioridade mais baixa).
- Host/Domínio: (Para registros NS e MX) Digite o host para o qual seu servidor DNS deve traduzir e direcionar as mensagens de e-mail.
- Nome canônico: (Para registros CNAME) Digite o host que o seu servidor DNS deve traduzir. Por exemplo, wrpc.service.mirror-image.net é o CNAME de www.synology.com.
- Informações: (Para registros TXT) Insira um valor entre aspas duplas (") e a entrada subsequente também deve estar entre aspas duplas. Ou seja, para inserir informações adicionais, você pode inserir no valor existente entre aspas duplas ou inserir um novo valor entre aspas duplas em seguida. Aspas duplas podem ser "escapadas" pela barra invertida (\), que também pode ser escapada por outra barra invertida.
- Clique em OK para salvar as configurações.
Nota:
Você pode editar apenas os registros de recurso das zonas mestre.
Registros de recurso
- Registros de recurso do host (A) são usados para mapear um nome de domínio para o endereço IP de um computador. Você pode criar um registro de recurso do host (A) em uma zona para associar o nome do domínio com seu computador (i.e. host) a seu endereço IP.
- Registros de recurso de alias (CNAME) são usados para mapear um alias de um nome de domínio para outro nome primário ou canônico.
- Registros de recurso de servidor de mensagens (MX) são usados para mapear um nome de domínio de um host que troca ou encaminha e-mails.
Para alterar as zonas slave em zonas master:
As zonas slave podem ser alteradas para zonas master. Portanto, você pode criar uma zona slave no DiskStation, sincronizar arquivos de zona de outro servidor de nome e depois alterar a zona para uma zona master para gerenciá-la de seu DiskStation.
- Selecione uma zona slave.
- Clique no botão Alterar para zona master.
Nota:
- Uma zona slave não pode ser alterada para uma zona master até que os arquivos de zona tenham sido sincronizados com sucesso.
- As zonas master não podem ser alteradas para zonas slave.
Para excluir uma zona:
- Selecione a zona que deseja excluir.
- Clique em Excluir.