Strefy
Ta strona zawiera opcje umożliwiające zarządzanie nazwami domen poprzez tworzenie i modyfikowanie stref. Strefa odnosi się do części przestrzeni nazwy domeny, dla której serwer nazwy domeny jest zwierzchni i posiada kompletne informacje o niej. Za pomocą serwera DNS Server można tworzyć, przechowywać i zarządzać plikami stref na urządzeniu Synology NAS.
Tworzenie stref
Strefy dzielą się na trzy typy: Strefy typu Master (główne), strefy typu Slave (podrzędne) i strefy przekierowywania. Strefy typu Master zawierają wszystkie informacje wymagane dla plików stref. Strefy typu Slave kopiują pliki stref ze stref typu Master (tzw. „transfer stref”). Strefy przekierowywania przesyłają zapytania DNS do określonych serwerów przekierowujących.
Aby utworzyć nową strefę typu Master:
- Kliknij przycisk Utwórz.
- Wybierz Strefa typu Master.
- Dokonaj edycji następujących ustawień:
- Typ domeny: Aby użyć normalnych usług rozpoznawania, wybierz Strefa przekierowywania. (Jeśli chcesz skonfigurować rekord PTR, wybierz opcję Strefa odwrotna).
- Nazwa domeny: Wprowadź zarejestrowaną nazwę domeny.
- Główny serwer DNS: Wprowadź publiczny, statyczny adres IP. Klienty będą przekierowywane do tego adresu IP po wysłaniu zapytania do aplikacji DNS Server dotyczącego wprowadzonej nazwy domeny.
- Format numeru seryjnego: Wybierz format numeru seryjnego wpisów strefy. Dostępne są dwa formaty: Liczba całkowita (od 0 do 4294967295) lub Data (RRRRMMDDNN, np. 2013110501).
Uwaga: Część „NN” formatu daty (RRRRMMDDNN) przedstawia numer wersji z danego dnia. Ten numer zostanie zresetowany do „00”, jeśli rekord zostanie zaktualizowany więcej niż 99 razy w ciągu jednego dnia. Jeśli musisz przeprowadzać aktualizacje więcej niż 99 razy dziennie, zaleca się użycie formatu numeru seryjnego opartego na liczbach całkowitych.
- Transfer strefy limitu: Włącz tę opcję, aby określić hosty, które będą mogły przesyłać pliki strefy z nowej strefy typu Master. Po włączeniu tej funkcji, tylko hosty lub podsieci określone w Regule transferu stref mogą przesyłać pliki strefy (przy użyciu protokołu transferu strefy DNS, np. AXFR) ze strefy typu Master.
- Ogranicz usługę źródłowych adresów IP: Włącz tę opcję, aby określić hosty, które mogą wysyłać zapytania w odniesieniu do strefy. Po włączeniu tej funkcji tylko hosty lub podsieci określone na liście źródłowych adresów IP mogą przesyłać zapytania bez bycia zablokowanym.
- Włącz powiadomienia strefy typu Slave: Włącz tę opcję, aby określić, które strefy typu Slave będą powiadamiane, gdy strefa typu Master tego serwera DNS zostanie zmieniona. Po włączeniu tej opcji tylko hosty określone na Liście adresów IP strefy typu Master będą otrzymywać powiadomienia.
Uwaga: Ta funkcja jest dostępna tylko w systemie DSM.
- Ogranicz aktualizacje strefy: Włącz tę opcję, aby określić systemy klienckie, które będą mogły żądać aktualizacji stref z tej strefy typu Master. Po włączeniu tej funkcji, tylko hosty lub podsieci określone w Regule transferu stref mogą tworzyć, usuwać lub modyfikować rekordy w określonych strefach przy użyciu protokołu aktualizacji DNS.
- Kliknij przycisk OK, aby zapisać ustawienia.
Reguła nazewnictwa domen:
Nazwy domen składają się z jednej lub kilku sekcji oddzielonych kropkami, tzw. etykietami, np. „jan” w domenie „jan.synology.com”. Nazwy domen mogą składać się z 253 znaków Unicode, w tym liter, cyfr, myślników (-) i kropek (.) (poza początkiem nazwy). Nazwa domeny może zawierać 127 etykiet. Każda etykieta może składać się z 63 znaków.
Aby umożliwić klientom odnalezienie serwera za pośrednictwem Internetu, wprowadź zarejestrowaną nazwę domeny.
Domeny odwrotne i rekordy zasobów PTR:
Rekordy PTR tłumaczą adresy IP na FQDN (nazwa domeny w pełni kwalifikowalnej) odpowiadającego im hosta. Aby ograniczyć ilość spamu, niektórzy dostawcy usług pocztowych przeprowadzają uwierzytelnianie adresu IP nadawcy. Jeśli adres IP nadawcy nie zawiera rekordu PTR lub wyniki rozpoznawania do przodu i do tyłu różnią się, dostawca usług pocztowych zablokuje wiadomości wysyłane z tego adresu IP. Jeśli chcesz zastosować odwrotne rozpoznawanie nazw domen, skontaktuj się z dostawcą usług internetowych.
Aby utworzyć nową strefę typu Slave:
- Kliknij przycisk Utwórz.
- Wybierz Strefa podrzędna.
- Dokonaj edycji następujących ustawień:
- Typ domeny: Aby użyć normalnych usług rozpoznawania, wybierz Strefa przekierowywania. Jeśli chcesz skonfigurować rekord PTR, wybierz opcję Strefa odwrotna.
- Nazwa domeny: Wprowadź zarejestrowaną nazwę domeny.
- Główny serwer DNS: Wprowadź adres IP serwera głównego domeny. Nowa strefa typu Slave synchronizuje pliki strefy z serwera głównego.
- Włącz TSIG (Transfer Signature): Jeśli określony serwer główny używa klucza TSIG do uwierzytelniania transferów plików strefy, klucz należy wybrać w menu rozwijanym Nazwa klucza. Pliki kluczy można importować na stronie Klucze.
- Ogranicz usługę źródłowych adresów IP: Włącz tę opcję, aby określić hosty, które mogą wysyłać zapytania w odniesieniu do strefy. Po włączeniu tej opcji wyłącznie hosty lub podsieci określone w części Lista źródłowych adresów IP będą mogły wysyłać zapytania.
- Kliknij przycisk OK, aby zapisać ustawienia.
Aby utworzyć nową strefę przekierowania:
- Kliknij przycisk Utwórz.
- Wybierz Strefa przekierowania.
- Dokonaj edycji następujących ustawień:
- Nazwa domeny: Jeśli zapytanie DNS odpowiada nazwie domeny określonej tutaj, zapytanie zostanie przekierowane.
- Serwer przekierowujący: Wprowadź adres IP serwera przekierowującego, do którego będą przesyłane zapytania DNS.
- Strategia przekierowywania: Wybierz strategię dotyczącą przekierowywanych zapytań. Jeśli wybierzesz Najpierw przekieruj, serwery główne będą otrzymywać zapytania, gdy serwery przekierowujące nie odpowiedzą. Jeśli wybierzesz Tylko przekierowywanie, zapytania nie będą rozwiązane, nawet jeśli serwery przekierowujące nie odpowiedzą.
- Kliknij przycisk OK, aby zapisać ustawienia.
Uwaga:
- Aby strefy przekierowania zadziałały, należy włączyć usługę rozpoznawania. Hosty, które mogą wysyłać zapytania do stref przekierowania, można określić, ograniczając zakres źródłowych adresów IP na stronie Rozpoznawanie.
Importowanie i eksportowanie stref
Istniejące strefy można wyeksportować do komputera lokalnego, a następnie zaimportować za pośrednictwem serwera DNS Server, dzięki czemu można tworzyć strefy na różnych urządzeniach za pomocą istniejących plików stref.
Aby wyeksportować rekord zasobu:
- Wybierz strefę.
- Kliknij przycisk Eksportuj strefę.
- Wybierz Rekord zasobu.
Uwaga:
- Jeśli plik strefy nie istnieje (np. strefa przekierowania lub strefa typu Slave, która nie zakończyła synchronizacji ze strefą typu Master), rekord zasobu nie może być wyeksportowany.
Aby wyeksportować kompletne ustawienia strefy:
- Wybierz strefę, którą chcesz wyeksportować.
- Kliknij przycisk Eksportuj strefę.
- Wybierz Kompletne ustawienia strefy.
Aby zaimportować rekord zasobu:
- Kliknij przycisk Utwórz.
- Wybierz Importuj strefę.
- Wybierz Rekord zasobu z menu Typ pliku.
- Wprowadź szczegóły dotyczące strefy i wybierz plik strefy z komputera lokalnego.
- Kliknij przycisk OK, aby zakończyć.
Uwaga:
- Importowany plik strefy musi zawierać rekord SOA. Ponadto właściciel rekordu SOA musi być taki sam, jak nazwa podanej domeny.
Aby zaimportować kompletne ustawienia strefy:
- Kliknij przycisk Utwórz.
- Wybierz Importuj strefę.
- Wybierz Kompletne ustawienia strefy z menu Typ pliku.
- Kliknij przycisk OK, aby zakończyć.
Zarządzanie strefami
W tej sekcji wyjaśniono, jak edytować szczegóły dotyczące stref, włączać i wyłączać strefy lub tworzyć rekordy SOA i rekordy zasobu.
Aby edytować ustawienia strefy:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij przycisk Ustawienia strefy.
- Dokonaj edycji następujących ustawień:
- Włącz reguły transferu stref i edytuj listę usług źródłowego adresu IP.
- Skonfiguruj adres IP serwera głównego i klucz TSIG.
- Włącz lub wyłącz strefę.
- Kliknij przycisk OK, aby zapisać ustawienia.
Uwaga:
- W przypadku wybrania strefy o nazwie „ nazwa domeny@Active Directory” lub „_msdcs.nazwa domeny@Active Directory” (tworzona automatycznie po skonfigurowaniu domeny za pomocą serwera Synology Directory Server), możesz kliknąć opcję Edytuj > Ustawienia strefy, aby włączyć opcję Nasłuchuj zmian adresu IP urządzenia Synology NAS. Po włączeniu tej opcji system może nasłuchiwać zmian adresów IPv4/IPv6 w interfejsach sieciowych urządzenia Synology NAS w celu automatycznej aktualizacji rekordów hostów DNS w tej strefie. Należy pamiętać, że nasłuchiwane będą tylko interfejsy sieciowe na Liście nasłuchu.
Aby edytować rekordy SOA:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij Rekord SOA.
- Dokonaj edycji następujących ustawień:
- Nazwa hosta: Nazwa serwera nazwy domeny, który będzie zwierzchni dla pliku strefy. Nazwa musi zawierać kompletną nazwę domeny (FQDN).
- E-mail: Adres e-mail administratora strefy.
- Numer seryjny: Numer seryjny strefy różnicuje wersje rekordów zasobu strefy. Gdy rekord strefy jest aktualizowany, numer seryjny zostanie zwiększony o 1. Numer seryjny można ustawić jako wartość z przedziału od 0 do 4294967295.
- Czas odświeżania: Wybierz, jak często każdy serwer podrzędny ma synchronizować pliki strefy z serwera głównego. Czas odświeżania można ustawić w przedziale od 1 do 2147483647 sekund.
- Czas ponownej próby: Gdy serwerowi podrzędnemu nie uda się zsynchronizować plików strefy z serwera głównego, przed ponowieniem próby będzie oczekiwał przez czas określony tutaj. Czas ponownej próby można ustawić w przedziale od 1 do 2147483647 sekund.
- Czas wygaśnięcia: Jeśli serwerowi podrzędnemu nie uda się zsynchronizować plików strefy z serwera głównego w czasie dłuższym niż określony tutaj, zaprzestaje on dalszych prób synchronizacji. Czas wygaśnięcia można ustawić w przedziale od 1 do 2147483647 sekund.
- Ujemny okres eksploatacji (TTL) pamięci podręcznej: Wybierz, jak długo strefa będzie przechowywać ujemne pliki pamięci podręcznej. Ujemny czas życia pamięci podręcznej można ustawić w przedziale od 1 do 2147483647 sekund.
- Kliknij przycisk OK, aby zapisać ustawienia.
Uwaga:
- Możesz edytować wyłącznie rekordy SOA stref typu Master.
Aby utworzyć rekordy zasobu:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij Rekord zasobu.
- Kliknij Utwórz, aby dodać nowy rekord zasobu.
- Wybierz typ rekordu zasobu, np. A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT, CAA itp.
- Wprowadź następujące szczegóły dotyczące rekordu zasobu:
- Nazwa: Wprowadź nazwę rekordu zasobu.
- TTL: Wybierz czas, przez jaki rekord zasobu pozostanie w pamięci podręcznej innych serwerów nazw. Jeśli rekord zasobu nie jest często aktualizowany, należy ustawić wyższą wartość TTL, aby ograniczyć użycie zasobów systemowych. Jeśli rekord zasobu jest często zmieniany, należy ustawić niższą wartość TTL, aby ograniczyć liczbę sytuacji, w których rekord zasobu zostaje zmieniony, ale pamięć podręczna innych serwerów nazw nie zostaje zaktualizowana do nowszej wersji. TTL można ustawić w przedziale od 1 do 2147483647 sekund.
- Adres IP: Wprowadź adres IP, do którego powinien być tłumaczony serwer DNS. Na przykład nazwa „www.synology.com” jest tłumaczona na adres IP „120.89.71.100”.
- Priorytet: (Dla rekordów MX) Jeśli istnieje wiele rekordów zasobu wymiany pocztowej (MX), serwer kliencki DNS będzie próbował skontaktować się z serwerami pocztowymi według ustawień, od najniższej wartości (najwyższy priorytet) do najwyższej wartości (najniższy priorytet).
- Host/Domena: (Dla rekordów NS i MX) Wprowadź nazwę hosta, do którego ma być tłumaczyć serwer DNS i do którego będą przekierowywane wiadomości e-mail.
- Nazwa kanoniczna: (Dla rekordów CNAME) Wprowadź nazwę hosta, do którego ma tłumaczyć serwer DNS. Na przykład „wrpc.service.mirror-image.net” jest rekordem CNAME strony „www.synology.com”.
- Informacje: (Dla rekordów TXT) Wprowadź wartość w podwójnym cudzysłowie ("); wartość wprowadzana następnie musi także być podana w cudzysłowie. Oznacza to, że aby wprowadzić dodatkowe informacje, można wstawić istniejącą wartość umieszczoną w podwójnym cudzysłowie lub wprowadzić po niej nową wartość umieszczoną w podwójnym cudzysłowie. Podwójne cudzysłowy można anulować przy pomocy ukośnika odwrotnego (\), do którego anulowania również służy ukośnik odwrotny.
- Kliknij przycisk OK, aby zapisać ustawienia.
Uwaga:
- Możesz edytować wyłącznie rekordy zasobów stref głównych.
Rekordy zasobów
- Rekordy zasobów hosta (A) są wykorzystywane do mapowania nazwy domeny do adresu IP komputera. Możesz utworzyć rekordy zasobów hosta (A) w strefie, aby powiązać nazwę domeny z komputerem (tj. hostem) z jego adresem IP.
- Rekordy zasobów aliasów (CNAME) są wykorzystywane do mapowania aliasu nazwy domeny do innej nazwy podstawowej lub nazwy kanonicznej.
- Rekordy zasobów serwera poczty (MX) są wykorzystywane do mapowania nazwy domeny do nazwy hosta, który pośredniczy w wymianie lub przekierowywaniu poczty.
Aby edytować rekordy zasobów:
- Wybierz strefę i kliknij przycisk Edytuj.
- Kliknij Rekord zasobu.
- Wybierz rekordy zasobów, które chcesz edytować, i kliknij przycisk Edytuj.
Uwaga:
- Naciśnij i przytrzymaj klawisz Ctrl lub Shift, aby wybrać kilka rekordów zasobów tego samego typu (A lub AAAA). Tylko adres IP wybranych rekordów zasobów można edytować zbiorczo.
Aby zmienić strefy typu Slave w strefy typu Master:
Strefy typu Slave można zmienić w strefy typu Master. W związku z tym można utworzyć strefę typu Slave na urządzeniu Synology NAS, zsynchronizować pliki strefy z innego serwera nazw, a następnie zmienić strefę w strefę typu Master, aby zarządzać nią z poziomu urządzenia Synology NAS.
- Wybierz strefę typu Slave.
- Kliknij Zmień na strefę typu Master.
Uwaga:
- Strefa typu Slave nie może być zmieniona w strefę typu Master, jeżeli pliki strefy nie zostały zsynchronizowane.
- Stref typu Master nie można zmienić w strefy typu Slave.
Aby usunąć strefę:
- Wybierz strefę do usunięcia.
- Kliknij Usuń.
- Kliknij ponownie przycisk Usuń, aby potwierdzić usunięcie.
Uwaga: Usunięcie stref jest nieodwracalne.