Managementul DNS
Oferim păstrarea gratuită a înregistrărilor DNS pentru domenii.
Sistemul vă permite să gestionați înregistrările primare și secundare pentru domenii.
Un domeniu primar este un domeniu pentru care înregistrările DNS sunt păstrate în sistemul nostru. Astfel, sistemul nostru acționează practic ca server DNS primar pentru acest domeniu. Aceasta este soluția obișnuită.
Un domeniu secundar este un domeniu pentru care nu păstrăm înregistrări DNS, ci le descărcăm de pe un alt server DNS prin intermediul AXFR. Prin urmare, sistemul acționează ca un server DNS secundar pentru acest domeniu. Pentru acest domeniu, trebuie doar să setați adresa IP de la care urmează să fie descărcate înregistrările. Perioada de descărcare este guvernată de datele din înregistrarea SOA a domeniului respectiv (REFRESH, RETRY).
Serverele noastre DNS acceptă în totalitate IPv6.
Tipuri de înregistrări DNS acceptate
DNS Informații despre înregistrarea de tip A pentru specificarea adresei IPv4 pentru numele de domeniu.
O intrare de acest tip conține adresa IP a protocolului IPv4. Aceste adrese sunt păstrate într-o formă lizibilă pentru om (dar sunt transmise ca număr pe 32 de biți în protocolul DNS).
Exemplu de scriere a setărilor pentru un domeniu și toate subdomeniile:
Nume | TTL | Tip | Date
(nume gol) | 1800 | A | 81.2.199.30
* | 1800 | A | 81.2.199.30
Informații despre înregistrarea DNS AAAA pentru a specifica adresa IPv6 pentru numele de domeniu.
Aceasta este o adresă IP IPv6.
Exemplu de scriere a setărilor pentru un domeniu și toate subdomeniile:
Nume | TTL | Tip | Date
(titlu gol) | 1800 | 1800 | AAAA | 2a02:2b88:1:4::40
* | 1800 | 1800 | AAAA | 2a02:2b88:1:4::40
Informații despre o înregistrare DNS de tip NS care deleagă un subdomeniu către un alt server DNS.
Acest tip de înregistrare este utilizat pentru a furniza o listă a serverelor DNS autoritare pentru domeniu. Sunt listate numele serverelor (adică numele de domeniu ale acestora), nu adresele IP. În cazul în care dispozitivul dorește să se conecteze la serverul DNS autoritar al unui domeniu, acesta găsește mai întâi toate înregistrările NS pentru domeniul pe care îl caută pe serverul DNS de nivel superior, selectează una dintre ele și găsește adresa IP a acesteia, iar apoi conexiunea de comunicare poate fi realizată prin intermediul protocolului DNS.
Informații despre o înregistrare DNS CNAME care este utilizată pentru a seta un alias pentru un alt nume de domeniu.
O înregistrare CNAME indică faptul că un anumit domeniu este un alias al unui alt domeniu, în sensul că au înregistrări DNS comune (nu și conținut web comun etc.).
Exemplu de setare a înregistrării CNAME:
Nume | TTL | Tip | Date
www1.domena.tld | 1800 | CNAME | cilovadomena.tld
Informații despre înregistrările DNS de tip MX pentru a indica serverele către care trebuie să fie livrat e-mailul pentru domeniul respectiv.
Înregistrarea specifică numele de domeniu al serverului de poștă electronică la care trebuie să fie livrată corespondența pentru acest domeniu. Numele serverului este precedat de o prioritate, care este importantă dacă există mai multe înregistrări MX pentru un singur nume. În acest caz, serverele sunt testate în ordinea crescătoare a numărului de prioritate (adică serverul cu cel mai mic număr de prioritate are cea mai mare prioritate). Dacă serverul nu răspunde, încercăm altul. Cel de-al doilea și fiecare alt server, dacă este prezent, servesc drept servere de e-mail de rezervă.
Exemple de setări pentru serverele noastre de poștă electronică:
Nume | TTL | Tip | Date
(nume gol) | 1800 | 1800 | MX | 1 wes1-mx1.wedos.net
(nume gol) | 1800 | 1800 | MX | 1 wes1-mx2.wedos.net
(nume gol) | 1800 | 1800 | MX | 10 wes1-mx-backup.wedos.net
Pentru a vă proteja numele de domeniu de abuzurile SPAM, este recomandabil să configurați o înregistrare SPF.
O descriere detaliată cu instrucțiuni poate fi găsită în baza de cunoștințe.
Informații despre o înregistrare DNS SRV care este utilizată pentru a lista serverele care furnizează anumite servicii pentru domeniu. Un exemplu este rutarea apelurilor telefonice cu ajutorul protocolului SIP.
Înregistrările SRV au multe alte utilizări. De exemplu. Microsoft Windows îl utilizează pentru a găsi controlerul de domeniu și alte protocoale (XMMP, Kerberos, LDAP etc.).
Exemplu de setare a înregistrării SRV:
Nume | TTL | TTL | Tip | Date (prioritate, greutate, număr de port, gazdă)
_sip._udp.domain.tld | 1800 | SRV | 10 100 5060 sip.domain.tld
Informații despre o înregistrare CAA (Certification Authority Authorization) care vă permite să specificați ce autorități de certificare pot emite un certificat pentru un nume de domeniu.
Cu alte cuvinte, dacă nu este setată nicio înregistrare CAA pentru domeniu, orice CA poate emite un certificat pentru domeniu fără restricții. În caz contrar, numai autoritatea de certificare a autorității de certificare listată în înregistrarea CAA poate emite un certificat pentru domeniu.
Exemplu:
Nume | TTL | Tip | Date
domain.tld | 1800 | CAA | 0 issue „letsencrypt.org”
TXT pentru diferite valori de text (de exemplu, intrarea unei reguli SPF), acestea sunt scrise fără ghilimele la început și la sfârșit.
Exemplu:
Nume | TTL | Tip | Date
(nume gol) | 1800 | TXT | „v = spf1 IP4: 64.170.98.0/26 IP6: 2001: 1890: 1112: 1 :: 0/64 -all”
Informații despre înregistrarea DANE/TLSA (DNS-Based Authentication of Named Entities/TLS Association).
Protocolul DANE, care introduce o înregistrare DNS de tip TLSA, a fost creat pentru a îmbunătăți securitatea la verificarea originii unui certificat furnizat de un server. O înregistrare DNS TLSA specifică un certificat de serviciu pentru combinația de FQDN, protocol și port care alcătuiesc împreună prefixul înregistrării. Prin urmare, cu ajutorul înregistrării TLSA, este posibil să se verifice dacă certificatul nu a fost falsificat pe drumul dintre expeditor și destinatar.
Pentru mai multe informații despre înregistrările de tip TLSA, vă rugăm să consultați baza noastră de cunoștințe.
Informații despre tipul de înregistrare SSHFP. Înregistrarea este utilizată pentru a verifica amprenta digitală a cheii publice a serverului după stabilirea unei conexiuni utilizând protocolul SSH.
Atunci când se stabilește o conexiune la un server utilizând protocolul SSH, autentificarea între client și server se realizează prin transmiterea de către server a amprentei cheii publice a acestuia către client după inițierea conexiunii, astfel încât clientul să poată verifica identitatea serverului.
Astfel, fiabilitatea și securitatea conexiunii depind de faptul că utilizatorul compară efectiv amprenta digitală furnizată de server cu amprenta digitală a cheii publice așteptate a serverului.
Introducerea înregistrării DNS SSHFP(RFC 4255) creează o nouă modalitate de autentificare pentru clienții SSH prin compararea amprentei digitale furnizate de server cu amprenta digitală stocată în zona DNS a domeniului pentru FQDN-ul serverului. La comparare, toți parametrii înregistrării SSHFP trebuie să corespundă – algoritmul utilizat pentru a genera cheia, algoritmul utilizat pentru a genera amprenta digitală a cheii și, în cele din urmă, amprenta digitală a cheii în sine.
Utilizarea DNS SSHFP are sens numai dacă înregistrarea este semnată cu tehnologia DNSSEC, garantând astfel că înregistrarea nu poate fi falsificată.
Pentru a afla mai multe despre înregistrarea SSHFP și despre cum să o configurați, consultați cunoștințele noastre
Caracteristici avansate ale sistemului
- istoric complet al modificărilor – modificări ale setărilor, adăugare, modificare și ștergere de înregistrări
- Activarea/dezactivarea configurabilă a descărcărilor de zone prin AXFR (AXFR de ieșire), cu posibilitatea de a specifica adrese IP specifice care pot descărca o zonă a unui anumit domeniu.
- importul de date la trecerea de la alte servere DNS – descărcarea prin AXFR de pe un alt server, încărcarea unui fișier de zonă sau introducerea manuală.
- copierea domeniilor – puteți crea cu ușurință un domeniu nou prin copierea unui alt domeniu (cu toate înregistrările și setările).
- gestionarea logurilor inverse (pentru clienții serviciilor noastre de găzduire a serverelor)
În curând
- Suport DNSSEC pentru domeniile generice. (Deocamdată oferim DNSSEC doar pentru domeniile CZ și EU)
Pentru mai multe informații, consultați baza de cunoștințe WEDOS DNS.
Nejlevnější domény
Registrujte a prodlužujte domény u akreditovaného registrátora, který je prodává za nákupní ceny! Patříme mezi největší registrátory v ČR. Rosteme nejrychleji na trhu.