ゾーン
このページでは、ゾーンを作成して編集することで、ドメイン名を管理するオプションを設定できます。ゾーンとはドメイン名領域の一部のことで、ドメインネーム サーバーが権威を持ち、完全な情報を維持している領域です。DNS Server で Synology NAS にゾーン ファイルを作成し、保存、管理してください。
ゾーンの作成
ゾーンは 3 つのタイプに分けられます。Master ゾーン、Slave ゾーン、転送ゾーンです。Master ゾーンには、ゾーン ファイルに必要な情報があります。Slave ゾーンは、Master ゾーンからゾーン ファイルをコピーします(「ゾーン転送」など)。転送ゾーンは DNS クエリーを特定のフォワーダーに転送します。
新しく Master ゾーンを作成する:
- [作成] をクリックします。
- [Master ゾーン] を選択します。
- 以下の設定を編集します。
- ドメイン タイプ:通常の解決サービスを実行するには、[正引きゾーン] を選択します。(PTR レコードを設定する場合は、[逆引きゾーン] を選択してください。)
- ドメイン名:登録したドメイン名を入力します。
- Master DNS サーバー:パブリックの静的 IP アドレスを入力します。上記の段階で入力したドメイン名の DNS Server をクエリーするとき、この IP アドレスに転送されます。
- シリアル番号のフォーマット:ゾーン レコードのシリアル番号のフォーマットを選択します。2 つのフォーマットがあります。整数(0~4294967295)または日付(YYYYMMDDNN、例:2013110501)。
注:日付フォーマット (YYYYMMDDNN) の「NN」の部分には、その日の改定番号が表示されます。1 日のうちで録画が 99 回以上更新されると、この番号は「00」にリセットされます。1 日のうちに 99 回以上更新する場合は、整数のシリアルフォーマットをお薦めします。
- ゾーン転送を制限:このオプションを有効化すると、新しい Master ゾーンからゾーン ファイルを転送できるホストを制限できます。この機能を有効化すると、ゾーン転送規則で指定されたホストまたはサブネットのみがゾーン ファイル (DNS ゾーン転送プロトコル、すなわち AXFR を使用して) を Master ゾーンから転送できます。
- ソース IP サービスを制限する:ゾーンに関するクエリーを送信できるホストを制限します。この機能を有効化すると、ソース IP リストで指定されたホストまたはサブネットのみが、ブロックされることなくクエリーを送信できます。
- Slave ゾーン通知を有効化:このオプションを有効化すると、この DNS サーバーの Master ゾーンが変更された時にどの Slave ゾーンに通知されるのかを指定できます。この機能を有効化すると、Slave ゾーン IP リストで指定されたホストのみが通知を受け取ります。
注:この機能は DSM でのみ利用できます。
- ゾーン アップデートの制限:このオプションを有効化すると、どのクライアントがこの Master ゾーンからゾーンアップデートを要求できるかを指定することができます。この機能が有効化されると、ゾーン アップデート規則で指定されたホストまたはサブネットだけが、指定されたゾーンで DNS アップデートプロトコルを使用してレコードを作成、削除、または変更できます。
- [OK] をクリックして、設定を保存します。
ドメインの名付けルール:
ドメイン名はラベルと呼ばれるどっとで区切られた1個以上のセクションで構成されます。たとえば、john.synology.com の「john」のようになります。ドメイン名には、文字、数字、ダッシュ(-)、点(.) を含め、253 個の Unicode 文字を使用できます(先頭以外)。ドメイン名には 127 個のラベルを使用できます。それぞれのラベルには、63 文字を使用できます。
クライアントがインターネット上であなたのサーバーを見つけ出せるように、登録したドメイン名を入力してください。
逆引きドメインと PTR リソース レコード:
PTR レコードは、IP アドレスを相当するホストの FQDN(完全修飾ドメイン名)に変換します。スパム メールの量を削減する場合、一部のメール プロバイダーは発信者 IP アドレスを認証することがあります。発信者 IP アドレスに PTR レコードまたは正引き結果が含まれておらず、逆引き解決が異なる場合は、電子メール プロバイダーがこの IP アドレスから送信されたメッセージをブロックします。逆引きドメイン解決を導入したい場合は、インターネット サービス プロバイダーにお問い合わせください。
新しく Slave ゾーンを作成する:
- [作成] をクリックします。
- [Slave ゾーン] を選択します。
- 以下の設定を編集します。
- ドメイン タイプ:通常の解決サービスを実行するには、[正引きゾーン] を選択します。PTR レコードを設定する場合は、[逆引きゾーン] を選択してください。
- ドメイン名:登録したドメイン名を入力します。
- Master DNS サーバー:ドメインのマスター サーバーの IP アドレスを入力してください。新しい Slave ゾーンがマスター サーバーからゾーン ファイルを同期します。
- TSIG (Transfer Signature) を有効にする:指定したマスター サーバーが TSIG キーを使ってゾーン ファイルの転送を認証します。キーは、[キー名] ドロップダウン メニューから選択して下さい。キー ファイルは [キー] ページにインポートできます。
- ソース IP サービスを制限する:ゾーンに関するクエリーを送信できるホストを制限します。このオプションを有効にすると、[ソース IP リスト] で指定したホストかサブネットだけがクエリーを送信できます。
- [OK] をクリックして、設定を保存します。
新しく転送ゾーンを構築する:
- [作成] をクリックします。
- [転送ゾーン] を選択します。
- 以下の設定を編集します。
- ドメイン名:DNS クエリーがここで指定したドメイン名と一致する場合、クエリーが転送されます。
- フォワーダ:フォワーダ IP アドレスを入力して、どの DNS クエリーを転送するかを選択します。
- 転送ポリシー:転送クエリーのポリシーを選択します。[先にフォワード] を選択すると、フォワーダが応答しないときにルート サーバーにクエリーします。[転送専用] を選択した場合、フォワーダが応答しなくてもクエリーは解決されません。
- [OK] をクリックして、設定を保存します。
注:
- 転送ゾーンを機能させるには、解決サービスを有効にする必要があります。[解決] ページでソース IP アドレスを制限することにより、転送ゾーンをクエリーできるホストを指定できます。
ゾーンのインポートとエクスポート
ゾーンはローカル コンピュータにエクスポートして、DNS Server でインポートすることができます。このようにすると、既存のゾーン ファイルで別々のデバイスにゾーンを作成することができます。
リソース レコードをエクスポートするには:
- ゾーンを選択します。
- [エクスポート ゾーン] をクリックします。
- [リソース レコード] を選択します。
注:
- ゾーン ファイルがない場合は(転送ゾーンまたは Slave ゾーンが Master ゾーンとの同期を完了していないなど)、リソース レコードはエクスポートできません。
ゾーン全体の設定をエクスポートする:
- エクスポートするゾーンを選択します。
- [エクスポート ゾーン] をクリックします。
- [ゾーン全体の設定] を選択します。
リソース レコードをインポートする:
- [作成] をクリックします。
- [インポート ゾーン] を選択します。
- [リソース レコード] を [ファイル タイプ] メニューから選択します。
- ゾーンの詳細を入力し、ローカル コンピュータからゾーン ファイルを選択します。
- [OK] をクリックして終了します。
注:
- インポートしたゾーン ファイルには、SOA レコードが含まれていなければなりません。さらに、SOA レコードの所有者と入力するドメイン名が同じでなければなりません。
ゾーン全体の設定をインポートする:
- [作成] をクリックします。
- [インポート ゾーン] を選択します。
- [ゾーン全体の設定] を [ファイル タイプ] メニューから選択します。
- [OK] をクリックして終了します。
ゾーンの管理
ここでは、ゾーンの詳細を編集したり、ゾーンを有効/無効にしたり、SOA レコードやリソース レコードを作成したりする方法を説明します。
ゾーンの設定を編集する:
- ゾーンを選択し、[編集] をクリックします。
- [ゾーンの設定] をクリックします。
- 以下の設定を編集します。
- ゾーン転送規則を有効にして、ソース IP サービス リストを編集します。
- マスター サーバーの IP アドレスと TSIG キーを設定します。
- ゾーンを有効または無効にします。
- [OK] をクリックして、設定を保存します。
注:
- 「ドメイン名@Active Directory」または「_msdcs.ドメイン名@Active Directory」(Synology Directory Server を介してドメインをセットアップすると自動的に生成されます) という名前のゾーンを選択する場合は、[編集] > [ゾーンの設定] の順にクリックし、[Synology NAS の IP アドレスの変化をリッスンする] オプションを有効にします。このオプションを有効にすると、システムは Synology NAS のネットワーク インターフェイスの IPv4/IPv6 アドレスの変更をリッスンして、このゾーンの DNS ホストのレコードを自動更新します。このときリッスンされるのは、[リッスン対象リスト] のネットワーク インターフェイスのみです。
SOA レコードを編集する:
- ゾーンを選択し、[編集] をクリックします。
- SOA レコードをクリックします。
- 次の設定を編集してください。
- ホスト名:ゾーン ファイルに対して権威を持つネーム サーバーの名前です。名前には完全なドメイン名 (FQDN) が含まれていなければなりません。
- 電子メール:ゾーン管理者のメール アドレスです。
- シリアル番号:ゾーンのシリアル番号は、ゾーンのリソース レコードのバージョンを区別します。ゾーン レコードをアップデートすると、シリアル番号も 1 つ増加します。シリアル番号は、0 から 4294967295 の範囲で設定できます。
- 更新時間:スレーブ サーバーがマスター スレーブからゾーン ファイルを同期する頻度を設定します。更新時間は、1 から 2147483647 秒の範囲で設定できます。
- 再試行時間:スレーブ サーバーがマスター サーバーからゾーン ファイルを同期できなかったときは、ここで指定した期間待機してから再試行します。再試行時間は、1 から 2147483647 秒の範囲で設定できます。
- 有効期限:スレーブ サーバーがここで指定した期間を過ぎてもマスター サーバーからゾーン ファイルを同期できなかった場合、同期を中止します。有効期限は、1 から 2147483647 秒の範囲で設定できます。
- ネガティブ キャッシュ TTL (Time-to-live):ゾーンがネガティブ キャッシュ ファイルを保持しておく期間を設定します。ネガティブ キャッシュ TTL は、1 から 2147483647 秒の範囲で設定できます。
- [OK] をクリックして、設定を保存します。
注:
- 編集できるのは Master ゾーンの SOA レコードのみです。
リソース レコードを作成するには:
- ゾーンを選択し、[編集] をクリックします。
- [リソース レコード] をクリックします。
- [作成] をクリックして新しいリソース レコードを追加します。
- A、AAAA、CNAME、MX、NS、PTR、SPF、SRV、TXT、CAA など、リソース レコードのタイプを選択します。
- 次のリソース レコードの情報を入力してください。
- 名前:リソース レコードの名前を入力します。
- TTL:リソース レコードをどれくらいの期間他のネーム サーバーのキャッシュに残すかを指定します。リソース レコードを頻繁に更新しない場合は、TTL を高く設定して、システム リソースを節約してください。リソース レコードを頻繁に更新する場合は、TTL を低く設定して、リソース レコードの変更インスタンスを減らし、他のネーム サーバーのキャッシュが新しいバージョンに更新しないようにします。TTL は、1 から 2147483647 秒の範囲で設定できます。
- IP アドレス:DNS サーバーが変換できるような IP アドレスを入力してください。例えば、www.synology.com は IP アドレス「120.89.71.100」に変換されます。
- 優先順位:(MX レコードの場合)mail exchanger (MX) のリソース レコードが複数存在する場合は、DNS クライアント サーバーはメール サーバーに、低い値(優先度が高い)方から高い値(優先度が低い)へ問い合わせようとします。
- ホスト/ドメイン:(NS と MX レコードの場合)DNS サーバーが変換し、電子メール メッセージの伝送回路となるホストを入力してください。
- 正規名:(CNAME レコードの場合)DNS サーバーが変換するホストを入力してください。例えば、www.synology.com の CNAME は「wrpc.service.mirror-image.net」です。
- 情報:(TXT レコード)二重引用符(")で閉じた値を入力します。また、後続の入力も二重引用符で閉じる必要があります。追加情報を入力するには、二重引用符で閉じた既存の値に挿入することや、その後で二重引用符で閉じた新しい値を入力することができます。二重引用符は、バックスラッシュ(\)でエスケープできます。また、バックスラッシュ自体でエスケープできます。
- [OK] をクリックして、設定を保存します。
注:
- Master ゾーンのリソース レコードしか編集できません。
リソース レコード
- ホスト (A) リソース レコードは、ドメイン名をコンピュータの IP アドレスにマップするために使用します。ゾーンでホスト (A) リソース レコードを作成して、コンピュータ(ホストなど)のドメイン名を IP アドレスに関連付けることができます。
- Alias (CNAME) リソース レコードは、ドメイン エイリアスを別のプライマリ ドメインまたは正規名にマップするために使用します。
- Mail Exchanger (MX) リソース レコードは、メールを送受信または転送するホスト名にドメイン名をマップするために使用します。
リソース レコードを作成する方法:
- ゾーンを選択し、[編集] をクリックします。
- [リソース レコード] をクリックします。
- 編集を行うリソース レコードを選択し、[編集] をクリックします。
注:
- [Ctrl] キーまたは [Shift] キーを長押しして、同じタイプ (A または AAAA) の複数のリソース レコードを選択できます。選択したリソース レコードの IP アドレスのみがバッチ編集できます。
Slave ゾーンを Master ゾーンに変更する:
Slave ゾーンは Master ゾーンに変更できます。したがって、Synology NAS に Slave ゾーンを作成し、別のネームサーバーとゾーン ファイルを同期した後、ゾーンを Master ゾーンに変更して、そのゾーンを Synology NAS で管理することができます。
- Slave ゾーンを選択します。
- [Master ゾーンに切り替える] をクリックします。
注:
- ゾーン ファイルが完全に同期されるまで、Slave ゾーンを Master ゾーンに切り換えることはできません。
- Master ゾーンは Slave ゾーンに変更できません。
ゾーンを削除する:
- 削除するゾーンを選択します。
- [削除] をクリックします。
- [削除] を再度クリックして削除を確定します。
注:削除したゾーンは元に戻せません。