Konfigurowanie rekordów DNS
Rekordy zasobów zawierają informacje o usługach w strefie domeny. W Centrum klienta konta można skonfigurować następujące rekordy dla domen i subdomen:
- NS (serwer nazw)
- A (adres IPv4)
- AAAA (Adres internetowy v6)
- MX (serwer pocztowy)
- TXT (rekord tekstowy)
- SRV (network service)
- CNAME (nazwa kanoniczna)
- DNAME (nazwa delegowana)
- PTR (domain name pointer)
- CAA (Certification Authority Authorization)
- DS (digest of DNSSEC key)
- TLSA (TLS authentication)
Aby skonfigurować pocztę dla domeny od Google, skorzystaj z naszych instrukcji. Jeśli nie dodałeś jeszcze domeny dla swojej witryny, możesz przeczytać instrukcje, jak to zrobić tutaj.
Aby skonfigurować rekord DNS:
- Przejdź do sekcji "Plany taryfowe" w swoim Centrum klienta, a następnie przejdź do strony zarządzania wymaganą instalacją:
- Znajdź blok "Domeny" i kliknij ikonę koła zębatego obok wymaganej domeny, aby skonfigurować DNS:
- Jeśli chcesz dodać nowy rekord, kliknij "Dodaj rekord DNS":
- Wybierz typ rekordu z listy rozwijanej i wypełnij pozostałe pola:
Określa TTL - czas życia rekordu zasobu, tj. czas, przez jaki dane o rekordzie zasobu mogą być przechowywane w pamięci podręcznej. Czas ten jest określany w sekundach. Domyślną wartością jest "3600".
- Jeśli chcesz zmodyfikować już utworzony rekord, kliknij ikonę ołówka w wierszu rekordu:
- Rekord można usunąć, klikając odpowiednią ikonę w wierszu tego rekordu:
Podczas dodawania lub edycji dowolnego rekordu DNS, rekord AAAA jest automatycznie dodawany do serwera dla domeny. Obecność protokołu IPv6 nie wpływa w żaden sposób na działanie witryny, ale może uniemożliwić wydanie certyfikatu SSL.
Rekord NS
Rekord NS to nazwa domeny upoważnionego serwera DNS dla domeny. Może zawierać kilka serwerów, w tym serwer główny (master). Proszę podać Nazwę domeny serwera DNS.
Rekord A
Rekord A określa adres IPv4, który odpowiada nazwie domeny. Proszę podać Adres IP.
Rekord AAAA
Rekord AAAA określa adres IPv6, który odpowiada nazwie domeny. Proszę podać Adres IP.
Rekord SOA
Rekord SOA jest automatycznie tworzony podczas tworzenia strefy domeny i zawiera jej opis. Nie można go utworzyć ani usunąć z panelu sterowania.
Rekord MX
Rekord MX określa adres bramy pocztowej dla domeny oraz jego priorytet. Rekord MX jest używany do kierowania ruchu pocztowego w sieci. Proszę podać Domenę - poddomenę strefy domeny, która jest bramą pocztową.
Proszę podać Priorytet - im większa wartość, tym niższy priorytet.
Rekord TXT
Rekord TXT to ciąg tekstowy. Rekordy TXT są używane tylko przez niektóre protokoły, dla których są one niezbędne. Proszę podać dowolne informacje w Wartości.
Rekord SRV
Rekord SRV określa nazwę hosta i port serwera domeny. Pozwala to na użycie wielu serwerów dla jednej domeny. Rekordy SRV są używane tylko przez niektóre protokoły, dla których są one niezbędne, np. protokoły SIP i XMPP.
Proszę podać Domenę, do której odnosi się rekord zasobów.
Proszę podać Priorytet (priorytet) i Wagę (weight) serwera. Priorytet to liczba, im większa, tym niższy priorytet. Klient próbuje najpierw połączyć się z serwerem o najwyższym priorytecie. Jeśli jest niedostępny, przechodzi do kolejnego według priorytetu itd. Jeśli serwery mają taki sam priorytet, pierwszy zostanie wysłany do serwera o większej wadze. Jeśli tylko jeden serwer ma określoną wartość priorytetu, jego waga musi wynosić 0.
Proszę podać Port (port) serwera, do którego zostanie wysłane żądanie.
Rekord CNAME
Rekord CNAME określa kanoniczną nazwę dla aliasu. Jest używany do przekierowania żądania do nazwy domeny aliasu. Nazwa domeny aliasu nie może mieć innych rekordów zasobów. Proszę podać Domenę, do której będzie przekierowane żądanie.
Rekord DNAME;
Rekord DNAME umożliwia przekierowanie poddrzewa nazw domen. Jest używany do przekierowania wszystkich żądań do nazw domen, które kończą się określonym sufiksem, do innej części przestrzeni nazw domen. Proszę podać Domenę, do której będzie przekierowane żądanie.
Rekord PTR
Rekord PTR zawiera nazwę domeny odpowiadającą adresowi IP. Jest to głównie używane przy wysyłaniu wiadomości w imieniu domeny. Większość serwerów poczty sprawdza obecność rekordu PTR i jego zgodność z nazwą domeny, z której pochodzi wiadomość. Jeśli weryfikacja nie powiedzie się, wiadomość zostanie oznaczona jako spam. Brak rekordu PTR może więc skutkować zablokowaniem wiadomości z adresu IP.
Proszę podać Domenę, która będzie odpowiedzią na żądanie rekordu PTR domeny, oraz Nazwę poddomeny. Na przykład, jeśli podasz Nazwę "mail" i Domenę "example.com", odpowiedzią na żądanie rekordu PTR będzie "mail.example.com".
Rekord CAA
Rekord CAA określa zaufane centra certyfikacji, które mogą wydawać certyfikaty dla domeny. Jest weryfikowany przez centrum certyfikacji, aby zminimalizować ryzyko nieoczekiwanych błędów przy wydawaniu certyfikatu. Wszystkie centra certyfikacji sprawdzają rekordy CAA, aby upewnić się, że żądania certyfikatów pochodzą od właściciela domeny. To pozwala uniknąć wydawania certyfikatu na wniosek intruza, na przykład gdy centrum certyfikacji zostaje skompromitowane lub domena zostaje zhakowana. Brak rekordu CAA nie stanowi przeszkody w wydawaniu certyfikatu. Jeśli centrum certyfikacji nie otrzyma odpowiedzi na żądanie żadnego rekordu CAA domeny, sprawdzanie zostanie pominięte. Jeśli rekordy CAA zostaną otrzymane, centrum certyfikacji poszukuje swojej nazwy w tych rekordach.
Proszę wybrać w polu Flagi "0", aby centrum certyfikacji mogło wydać certyfikat, jeśli nie może rozpoznać zawartości taga w rekordzie CAA. Lub wybierz "128", aby w takim przypadku centrum certyfikacji przerwało wydawanie certyfikatu.
Proszę wybrać Znacznik:
- issue - dodanie domeny centrum certyfikacji, aby umożliwić jej wydawanie certyfikatów;
- issuewild - dodanie domeny centrum certyfikacji, aby umożliwić jej wydawanie certyfikatów wildcard;
- iodef - podanie adresu e-mail lub adresu URL strony zwrotnej. Centrum certyfikacji może go użyć do poinformowania o problemach z certyfikatem.
Proszę podać Wartość:
- jeśli w polu Tag jest wartość "issue" lub "issuewild": podaj nazwę domeny centrum certyfikacji. Możesz także podać dodatkowe parametry, oddzielając je znakiem ";". Na przykład: "ca.example.net; konto=1", jeśli centrum certyfikacji poprosiło o podanie numeru konta. Zwróć uwagę, że jeśli podasz tylko znak ";", bez dodatkowego parametru w rekordzie CAA, wszystkie centra certyfikacji potraktują to jako zakaz wydawania certyfikatu.
- jeśli w polu Tag jest wartość "iodef": podaj adres e-mail lub adres URL strony zwrotnej. Nie można używać dodatkowych parametrów.
Rekord DS
Rekordy DS (delegation signer) są używane do ochrony delegacji w DNSSEC. Rekordy te odwołują się do rekordów DNSKEY w delegowanych strefach.
Rekordy DS zawierają następujące elementy:
- Key tag - wartość numeryczna odwołująca się do rekordu DNSKEY.
- Algorytm - określa algorytm używany do generowania rekordu DNSKEY.
- Typ Digest - Określa kryptograficzny algorytm haszujący używany do tworzenia wartości Digest.
- Digest - kryptograficzna wartość hash dla rekordu DNSKEY.
Rekord TLSA
Rekord TLSA pozwala właścicielowi domeny potwierdzić autentyczność używanego certyfikatu lub podpisu cyfrowego za pomocą DNSSEC. Za pomocą rekordu TLSA można przechować odcisk certyfikatu TLS lub SSL na serwerze DNS.
Przykład rekordu TLSA:
_443._tcp.www.example.com IN TLSA 3 0 1 12B1B210D87C674F0C748E0E259CEB328C4A33A11F19467700EB2
Objaśnienie do przykładu
443 - port serwera TLS;
tcp - używany protokół serwera TLS;
www.example.com - nazwa domeny serwera TLS;
3 - sposób użycia certyfikatu serwera TLS;
0 - jaka część certyfikatu jest używana podczas dopasowywania jego zawartości do wartości TLSA;
1 - metoda dopasowania danych certyfikatu do danych TLSA12B1B210D87C674F0C748E0E259CEB328C4A33A33A11F19467700EB
2 - dane certyfikatu
Przy dodawaniu rekordu TLSA proszę podać:
- Nazwę rekordu w formacie _port_.protocol lub _port_.protocol.domain. Na przykład: "_443 _.tcp" lub "_443 _.tcp.www.example.com".
- Sposób użycia certyfikatu serwera TLS:
- 0 - Ograniczenie CA - Rekord TLSA zawiera informacje o certyfikacie urzędu certyfikującego (UC). UC musi być obecne w łańcuchu certyfikatów podczas ustanawiania połączenia TLS.
- 1 - Ograniczenie usługi certyfikatu - Rekord TLSA zawiera informacje o certyfikacie serwera.
- 2 - Zaufany źródło - Rekord TLSA zawiera informacje o certyfikacie głównym (root).
- 3 - Certyfikat domeny - Rekord TLSA zawiera informacje o certyfikacie serwera. Serwer ten musi być końcowym certyfikatem w łańcuchu certyfikatów. Ten sposób pozwala na używanie certyfikatów własnych.
- Która część certyfikatu jest używana do porównywania jego zawartości z wartością TLSA:
- 0 - Cały certyfikat.
- 1 - Klucz publiczny.
- Metoda porównywania danych certyfikatu z danymi TLSA:
- 0 - Bez używania skrótu - dokładne dopasowanie.
- 1 - SHA-256 - dopasowanie wartości funkcji skrótu SHA-256.
- 2 - SHA-512 - dopasowanie wartości funkcji skrótu SHA-512.
- Dane certyfikatu.
0 komentarzy