轄區管理
此頁面提供您建立及修改轄區等選項來管理網域名稱。轄區指的是網域名稱空間的一部分,在此空間內,網域名稱伺服器扮演的是權威伺服器的角色,並且囊括完整資訊。使用 DNS Server,您可以在 Synology NAS 上建立、儲存並管理轄區檔案。
建立轄區
轄區可分成三種類型:Master 轄區、Slave 轄區、轉送轄區。Master 轄區包含轄區檔案需要的所有資訊;Slave 轄區負責將轄區檔案從 Master 轄區複製到 Slave 轄區 (意即「轄區傳輸」)。轉送轄區可將 DNS 查詢導向特定的轉寄站。
若要新增 Master 轄區:
- 按一下新增。
- 選擇 Master 轄區。
- 編輯下列設定:
- 網域類型:若要執行一般的解析服務,請選擇正向網域。(如果您想設定 PTR 記錄,請選擇反向網域。)
- 網域名稱:輸入您註冊的網域名稱。
- 主 DNS 伺服器:輸入公開的靜態 IP 位址。用戶端向您的 DNS Server 查詢上述網域名稱時,將會被導至此 IP 位址。
- 序號格式:選擇轄區記錄的序號格式。共有兩種格式:一般整數 (0 - 4294967295) 或日期 (YYYYMMDDNN,例如:2013110501)。
注意:日期格式中的末兩位數「NN」為當日修改次數。一天內若更新超過 99 次後,此數字會重新歸零為「00」。若您一天內更新轄區的次數會高於 99 次,建議您採用一般整數格式。
- 限定轄區傳輸:啟動此選項來限制哪些主機可以從新的 Master 轄區同步轄區檔案。規則啟動之後,只有您在轄區傳輸規則指定的主機或子網路可以從 Master 轄區傳送轄區檔案 (使用 DNS 轄區傳輸協定,即 AXFR)。
- 限定來源 IP 服務:啟動此選項來限制哪些主機可以向轄區發送查詢。服務啟動之後,只有您在來源 IP 清單指定的主機或子網路可以發送查詢。
- 啟動 Slave 轄區通知:啟動此選項來指定哪些 Slave 轄區要在此 DNS 伺服器的 Master 轄區變更時發出通知。功能啟動之後,只有您在 Slave 轄區 IP 清單上指定的主機可接收通知。
注意:此功能僅適用於 DSM。
- 限定轄區更新:啟動此選項來指定哪些用戶端可由此 Master 轄區請求轄區更新。功能啟動之後,只有您在轄區更新規則中指定的主機或子網路可以使用 DNS 更新協定來新增、刪除、編輯指定轄區中的紀錄。
- 按一下確定以儲存設定。
網域命名規則:
網域名稱由單一或多個區塊所組成,並使用稱作「標籤」的小數點來分割區塊,就像「john.synology.com」的「john」。金鑰名稱可輸入 253 個 Unicode 字元,包括英文字母、數字、破折號、以及連接號 (-) 和小數點 (.)(除了開頭以外)。網域名稱可包含 127 個標籤。每個標籤可包含 63 個字元。
若要讓用戶端在網際網路間找到您的伺服器,請輸入已註冊完成的網域名稱。
反向網域解析及 PTR 資源記錄:
PTR 記錄會將 IP 位址轉譯成與主機對應的 FQDN (完整網域名稱)。為了減少垃圾郵件,有些電子郵件供應商會針對寄件者 IP 位址進行驗證。如果寄件者 IP 位址不包含 PTR 記錄,或者正向和反向解析出來的結果有出入,電子郵件供應商則會封鎖由此 IP 位址傳來的訊息。如果您想採用反向網域解析服務,請向您的網際網路服務供應商詢問。
若要新增 Slave 轄區:
- 按一下新增。
- 選擇 Slave 轄區。
- 編輯下列設定:
- 網域類型:若要執行一般的解析服務,請選擇正向網域。(如果您想設定 PTR 記錄,請選擇反向網域。)
- 網域名稱:輸入您註冊的網域名稱。
- 主 DNS 伺服器:輸入網域主伺服器的 IP 位址。新建立的 Slave 轄區會從主伺服器同步轄區檔案。
- 啟動 TSIG (傳輸簽章):如果您指定的主伺服器使用 TSIG 金鑰來驗證轄區檔案傳輸的過程,您必須從金鑰名稱下拉式選單中選擇 TSIG。您可以從金鑰頁面匯入金鑰檔案。
- 限定來源 IP 服務:啟動此選項來限制哪些主機可以向轄區發送查詢。一旦啟動此選項,只有您在來源 IP 清單指定的主機或子網路可以發送查詢。
- 按一下確定以儲存設定。
若要新增轉送轄區:
- 按一下新增。
- 選擇 轉送轄區。
- 編輯下列設定:
- 網域名稱:當 DNS 查詢與此網域名稱相符時,便會轉送該查詢。
- 轉寄站:輸入 DNS 查詢將被轉送至的轉寄站 IP 位址。
- 轉寄策略:選擇轉寄查詢的方式。如果您選擇轉寄優先,當轉寄站沒有回應的時候便會向根伺服器發出詢問。如果您選擇只轉送至轉寄站,即使轉寄站沒有回應,伺服器也不會解析所收到的查詢。
- 按一下確定以儲存設定。
注意:
- 您必須啟動解析服務才能使轉寄轄區正常運作。您可以透過解析服務頁面中的限制來源 IP 位址,指定哪些主機可以查詢轉寄轄區。
匯入及匯出轄區
現有的轄區可以匯出至本地端電腦,然後再使用 DNS Server 匯入,如此一來,您便能在不同裝置上,利用現成的轄區檔案建立新的轄區。
若要匯出資源記錄:
- 選擇一個轄區。
- 按一下匯出轄區。
- 選擇資源記錄。
注意:
- 如果轄區檔案不存在 (例如轉送轄區或 Slave 轄區尚未與 Master 轄區完成同步),資源記錄便無法匯出。
若要匯出完整轄區設定:
- 選擇您想匯出的轄區。
- 按一下匯出轄區。
- 選擇完整轄區設定。
若要匯入資源記錄:
- 按一下新增。
- 選擇 匯入轄區。
- 從檔案類型選單中選擇資源記錄。
- 輸入轄區資訊並從本地端電腦選擇轄區檔案。
- 按一下確定以完成並匯入。
注意:
- 匯入的轄區檔案必須含有 SOA 記錄。此外,SOA 記錄的所有人必須和您輸入的網域名稱相同。
若要匯入完整轄區設定:
- 按一下新增。
- 選擇 匯入轄區。
- 從檔案類型選單中選擇完整轄區設定。
- 按一下確定以完成並匯入。
管理轄區
本章節說明如何編輯轄區資料、啟動或停用轄區、建立 SOA 記錄及資源記錄。
若要編輯轄區設定:
- 選擇轄區並按一下編輯。
- 按一下轄區設定。
- 編輯下列設定:
- 啟動轄區傳輸規則,並且編輯來源 IP 服務清單。
- 設定主伺服器 IP 位址及 TSIG 金鑰。
- 啟動或停用該轄區。
- 按一下確定以儲存設定。
注意:
- 若您選擇的轄區為「網域名稱@Active Directory」 或「_msdcs.網域名稱@Active Directory」(以 Synology Directory Server 建立網域後自動建立),您可以按一下編輯 > 轄區設定後啟動監聽 Synology NAS 的 IP 位址變更選項。此選項啟動後,系統將監聽網路介面的 IPv4 或 IPv6 位址變更以自動更新在此區域內的 DNS 主機紀錄。請注意,只有您在監聽清單內指定的網路界面會被監聽。
若要編輯 SOA 記錄:
- 選擇轄區並按一下編輯。
- 按一下 SOA 記錄。
- 編輯下列設定:
- 主機名稱:名稱伺服器的名稱,也就是可授權給轄區檔案的權威伺服器。名稱中必須包含完整的網域名稱 (FQDN)。
- 電子郵件:轄區管理員的電子郵件位址。
- 序號:轄區序號可用來區分轄區資源記錄的版本。每當轄區記錄變更時,序號便會加 1。此序號的範圍可設定在 0 到 4294967295 之間。
- 更新間隔時間:設定從伺服器與主伺服器同步轄區檔案間隔的時間。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 重試間隔時間:如果從伺服器與主伺服器同步轄區檔案失敗,從伺服器會等到此處指定的時間結束之後再試一次。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 失效時間:如果從伺服器無法在此處的指定時間內與主伺服器完成轄區檔案同步,從伺服器便會停止嘗試同步。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 負面快取時間 (TTL):設定轄區保留負面快取檔案的時間。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- 按一下確定以儲存設定。
若要建立資源記錄:
- 選擇轄區並按一下編輯。
- 按一下 資源記錄。
- 按一下新增來新增資源記錄。
- 選擇資源記錄類型,例如:A、AAAA、CNAME、MX、NS、PTR、SPF、SRV、TXT、CAA 等。
- 輸入下列資源記錄資訊:
- 名稱:為此資源記錄輸入名稱。
- TTL:設定資源記錄存在於其他名稱伺服器快取記錄的時間。如果資源記錄不常更新,您應該為 TTL 設定一個高一點的數值,以減少消耗系統資源。如果資源記錄時常變更,您應該為 TTL 設定一個低一點的數值,以減少資源記錄更改的情況,但是其他名稱伺服器的快取記錄並不會更新至新的版本。此數值的範圍可設定在 1 到 2147483647 (秒鐘) 之間。
- IP 位址:輸入您 DSN 伺服器應轉譯出的 IP 位址。舉例來說,「www.synology.com」轉譯出的 IP 位址即「120.89.71.100」。
- 優先權:(針對 MX 記錄) 如果同時存在多個郵件交換 (MX) 資源記錄,DNS 用戶端伺服器會按照喜好程度,從數值最低 (高優先權) 的郵件伺服器聯繫到數值最高 (低優先權) 的伺服器。
- 主機 / 網域:(針對 NS 及 MX 記錄) 輸入 DNS 伺服器會轉譯出的主機名稱並依照路線發送電子郵件訊息。
- 正規名稱:(針對 CNAME 記錄) 入 DNS 伺服器應轉譯出的主機名稱。例如,「wrpc.service.mirror-image.net」是「www.synology.com」的正規名稱。
- 資訊:(針對 TXT 記錄) 輸入的值用雙引號 (") 包圍起來,隨後輸入的值也必須採用此方式。換言之,若要輸入更多資訊,您可以插入包在雙引號裡面的值,或者重新輸入一個由雙引號包圍的值。雙引號可用反斜線 (\) 跳脫,而反斜線也可藉由本身跳脫。
- 按一下確定以儲存設定。
資源記錄
- 主機 (A) 資源記錄的作用在於將網域名稱對應至電腦的 IP 位址。您可以在轄區內建立主機 (A) 資源記錄,把網域名稱和您的電腦 (即主機) 結合在一起,再對應到電腦的 IP 位址。
- 別名 (CNAME) 資源記錄的作用在於,將網域名稱別名對應到另一個主要或正規名稱。
- 郵件交換 (MX) 資源記錄的作用在於將網域名稱對應到交換或轉寄郵件的主機。
若要編輯資源記錄:
- 選擇轄區並按一下編輯。
- 按一下 資源記錄。
- 選擇您要編輯的資源紀錄,然後按一下編輯。
注意:
- 您可以按住 Ctrl 或 Shift 鍵來選擇多個相同類型 (A 或 AAAA) 的資源紀錄。批次編輯時只能修改選取資源紀錄的 IP 位址。
若要將 Slave 轄區轉換成 Master 轄區:
Slave 轄區可以轉換成 Master 轄區。因此,您可以在您的 Synology NAS 上建立 Slave 轄區,從另一台名稱伺服器同步轄區檔案,然後再將轄區類別改為 Master 轄區,以從您的 Synology NAS 管理 Slave 轄區。
- 選擇一個 Slave 轄區。
- 按一下轉換成 Master 轄區按鈕。
注意:
- Slave 轄區在轄區檔案未完成同步的情況下,無法轉換成 Master 轄區。
- Master 轄區無法轉換成 Slave 轄區。
若要刪除轄區:
- 選擇您想刪除的轄區。
- 按一下刪除。
- 再按一下刪除來確認刪除。
注意:刪除的轄區將無法復原。