Funcția Editorul de zonă DNS vă permite să creați, să editați și să ștergeți înregistrări de zone ale sistemului de nume de domeniu (DNS). DNS convertește numele de domenii care pot fi citite de om (de exemplu, exemplu.ro) în adrese IP lizibile de computer (de exemplu, 192.0.0.1). DNS se bazează pe înregistrările de zonă care există pe serverul dvs. pentru a asocia numele domeniilor la adresele IP.
Acest articol descrie cum să utilizați Editorul de zonă DNS în cPanel pentru a gestiona înregistrări DNS personalizate.
Domenii
În mod implicit, interfața Editorul de zonă DNS afișează o listă a domeniilor dvs. și a înregistrărilor de zonă DNS ale acestora. Pentru a filtra lista, introduceți un nume în caseta de text sau selectați un filtru de tip de înregistrare disponibil.
Pentru fiecare domeniu listat puteți efectua următoarele acțiuni:
- Înregistrare A – Creați un nou record A. Când selectați acest tip de înregistrare, va apărea o fereastră nouă. Introduceți un nume de zonă DNS valid în caseta de text Nume și o adresă IPv4 validă în caseta de text Adresă. Faceți clic pe Adăugați o înregistrare A pentru a salva modificările.
- Înregistrare CNAME – Creați o nouă înregistrare CNAME. Când selectați acest tip de înregistrare, va apărea o fereastră nouă. Introduceți un nume valid de zonă DNS în caseta de text Nume și un FQDN în caseta de text CNAME. Faceți clic pe Adăugați o înregistrare CNAME pentru a salva modificările.
- Înregistrare MX – Creați o nouă înregistrare MX. Când selectați acest tip de înregistrare, va apărea o fereastră nouă. Introduceți valoarea priorității înregistrării în caseta text Prioritate și un FQDN în caseta text Destinație. Faceți clic pe Adăugați o înregistrare MX pentru a salva modificările.
- DNSSEC – Gestionați înregistrările domeniului Domain Name System Security Extensions (DNSSEC). Când selectați acest tip de înregistrare, sistemul vă direcționează către interfața DNSSEC.
- Gestionați – Adăugați sau editați înregistrări de domeniu suplimentare. Când faceți clic pe Gestionare, sistemul vă direcționează către interfața Gestionare zonă.
Pentru a reîmprospăta lista domeniilor, faceți clic pe pictograma roată și selectați Reîmprospătare listă.
Gestionați Editorul de zonă DNS
Interfața Gestionare zonă afișează înregistrările de zonă DNS pentru domeniul selectat. Pentru a filtra lista, introduceți un nume în caseta de text sau selectați un filtru de tip de înregistrare disponibil.
Tabelul de înregistrări conține următoarele informații pentru fiecare înregistrare:
- Nume – Numele înregistrării.
- TTL – Timpul de a trăi (TTL) al înregistrării.
- Tip – Tipul înregistrării.
- Înregistrare – Informațiile înregistrării.
- Acțiuni – Opțiunea de a edita sau șterge înregistrarea.
De asemenea, puteți utiliza această interfață pentru:
- Adăugați sau editați una sau mai multe înregistrări de zonă DNS.
- Ștergeți o înregistrare de zonă DNS.
- Resetați fișierele de zonă.
Adăugați o înregistrare de zonă DNS
Pentru a adăuga în Editorul de zonă DNS, efectuați următorii pași:
1.Conectați-vă la cPanel.
2.În secțiunea DOMENII a ecranului de start cPanel, faceți clic pe Editor de zonă:
3.Faceți clic pe Gestionare pentru domeniul pe care doriți să îl modificați. Va apărea o nouă interfață.
4.Faceți clic pe Adăugați înregistrare. De asemenea, puteți face clic pe pictograma săgeată (pictograma săgeată Adăugare înregistrare) de lângă Adăugare înregistrare și selectați tipul de înregistrare dorit din meniu.
5.Introduceți informațiile despre înregistrare.
6.Faceți clic pe Salvați înregistrarea sau Salvați toate înregistrările sau faceți clic pe Anulare.
Editați o înregistrare de zonă DNS
Pentru a edita o înregistrare, efectuați următorii pași:
- Faceți clic pe Gestionați pentru domeniul pe care doriți să îl modificați. Va apărea o nouă interfață.
- Faceți clic pe Editați lângă înregistrarea sau înregistrările pe care doriți să le editați.
- Actualizați informațiile din casetele de text.
4. Faceți clic pe Salvați înregistrarea sau Salvați toate înregistrările pentru a salva modificările sau faceți clic pe Anulare.
Tipuri de înregistrări ale zonei DNS
Când adăugați sau editați o înregistrare în Editorul de zonă DNS, puteți selecta dintre următoarele tipuri de înregistrări:
A
Înregistrare adresă IPv4 – Această înregistrare mapează numele gazdei la adresele IPv4. Aceste înregistrări permit serverelor DNS să vă identifice și să localizeze site-ul web și diferitele sale servicii pe internet. Fără înregistrări A adecvate, vizitatorii dvs. nu vă pot accesa site-ul web, site-ul FTP sau conturile de e-mail. Puteți seta următoarele valori:
- Nume – Un nume de zonă DNS nou sau existent. Când introduceți un nume de zonă, sistemul adaugă automat numele domeniului la înregistrarea zonei. De exemplu, dacă creați zona de utilizator, sistemul va adăuga ro și informații despre domeniu.
- Adresă – Introduceți adresa IP a domeniului.
AAAA
Înregistrare adresă IPv6 – Această înregistrare este identică cu o înregistrare A, dar mapează numele gazdei la adresele IPv6.
CAA
Înregistrare autorizare autoritate de certificare ( Certificate Authority Authorization Record ) – Această înregistrare controlează ce autorități de certificare (CA) pot emite certificate SSL pentru un domeniu.
Puteți seta următoarele valori:
- Emitent Critical Flag – Dacă CA va emite un certificat SSL dacă CAA Resource Record conține etichete de proprietate necunoscute. Pentru mai multe informații despre semnalizatoarele de înregistrare CAA, citiți documentația RFC 6844.
- 0 – Non-critic. CA va emite un certificat SSL dacă CAA Resource Record conține etichete de proprietate necunoscute.
- 1 – Critic. CA nu va emite un certificat SSL dacă CAA Resource Record conține etichete de proprietate necunoscute.
- Etichetă – tipul de proprietate al înregistrării CAA:
- problemă – Autorizați un CA să emită un certificat pentru domeniu.
- issuewild – Autorizați o CA să elibereze un certificat wildcard pentru domeniu.
- iodef – Specificați o adresă URL la care o CA poate raporta încălcări ale politicii.
- Valoare – domeniul CA sau adresa URL a CA dacă selectați setarea iodef în secțiunea Etichetă.
CNAME
Înregistrare Nume Canonic ( Canonical Name Record ) – Această înregistrare creează un alias pentru un alt nume de domeniu, pe care DNS îl rezolvă. Acest lucru este util, de exemplu, dacă indicați mai multe înregistrări CNAME către o singură înregistrare A pentru a simplifica întreținerea DNS. Puteți seta următoarele valori:
- Nume ( Name ) – Un nume de zonă DNS nou sau existent. Când introduceți un nume de zonă, sistemul adaugă automat numele domeniului la înregistrarea zonei. De exemplu, dacă creați zona de utilizator, sistemul va adăuga exemplu.ro și informații despre domeniu.
- Înregistrare ( Record ) – Introduceți un nume de domeniu complet calificat (FQDN). De exemplu, domeniul exemplu2.ro. Nu puteți îndrepta o înregistrare CNAME către o adresă IP.
DMARC
Autentificare, raportare și conformitate a mesajelor bazate pe domeniu ( Domain-based Message Authentication, Reporting, and Conformance ) – Această înregistrare indică acțiunea pe care trebuie să o întreprindă un server de poștă electronică atunci când primește un e-mail de la acest domeniu, dar mesajul respectiv nu reușește verificarea Sender Policy Framework (SPF) și a verificărilor DomainKeys Identified Mail (DKIM).
Când selectați această opțiune, sistemul creează o înregistrare TXT cu o înregistrare DMARC implicită. Sistemul afișează, de asemenea, un formular care vă permite să definiți politica DMARC a domeniului (Niciuna, Carantină sau Respingere), precum și următorii parametri opționali:
- Politică privind subdomeniul ( Subdomain Policy ) – acțiunea pe care o va întreprinde serverul de poștă electronică atunci când primește un e-mail de la subdomeniul domeniului. Serverul efectuează această acțiune numai dacă e-mailul nu reușește verificările SPF și DKIM.
- Niciuna ( None ) – Nu luați nicio măsură.
- Carantină ( Quarantine ) – Trimiteți e-mailuri spam către un alt dosar din cont.
- Respinge ( Reject ) – Respinge e-mailul spam.
- Mod DKIM ( DKIM Mode ) – Nivelul DKIM pe care serverul îl impune pentru domeniu. Un e-mail trebuie să aibă o semnătură DKIM validă. Serverul va verifica o semnătură DKIM împotriva intrării e-mailului De la: domeniu. Puteți seta următoarele setări de aliniere a identificatorului:
- Relaxat ( Relaxed ) – Doar domeniile organizaționale trebuie să se potrivească. De exemplu, un e-mail din subdomeniul domeniu.exemplu.ro al exemplu.ro ar trece verificarea DKIM.
- Stricte ( Strict ) – Domeniile trebuie să se potrivească exact. De exemplu, serverul va accepta e-mailuri din domeniul exemplu.ro, dar va respinge e-mailurile din subdomeniul domeniu.exemplo.ro.
- Mod SPF ( SPF Mode ) – Nivelul SPF pe care serverul îl va aplica pentru domeniu. Serverul care trimite e-mail trebuie să treacă autorizația SPF. Serverul verifică serverul care trimite un e-mail cu comanda SMTP MAIL FROM. Serverul verifică apoi intrarea de domeniu MAIL FROM cu intrarea de e-mail De La: domeniu. Puteți seta următoarele setări de aliniere a identificatorului:
- Relaxat ( Relaxed ) – Doar domeniile organizaționale trebuie să se potrivească. De exemplu, un e-mail din subdomeniul exemplu.ro al exemplu.ro ar trece verificarea SPF.
- Stricte ( Strict ) – Domeniile trebuie să se potrivească exact. De exemplu, serverul va accepta e-mail numai dacă domeniul este exemplu.ro. Ar respinge un e-mail din domeniul domeniu.exemplu.ro.
- Procent ( Percentage ) – Procentul de e-mailuri pe care doriți să le filtreze serverul.
- Generați rapoarte de eșec atunci când ( Generate Failure Reports When ) – Politica de raportare a erorilor între agenții de transfer de e-mail ai expeditorului și ai destinatarului.
- Format raport ( Report Format ) – formatul pe care îl folosește serverul pentru a raporta starea posibilă de spam a unui e-mail.
- Raport Interval ( Report Interval ) – perioada de timp, în secunde, care trece între fiecare raport de e-mail agregat. Valoarea acestui parametru este implicită la 86400.
- Trimiteți rapoarte de poștă agregată către ( Send Aggregate Mail Reports To ) – O listă separată prin virgule de identificatori uniformi de resurse (URI) către care să trimiteți rapoartele de e-mail agregate. Dacă URI-ul dvs. include o virgulă, trebuie să codificați URI virgula. Pentru a adăuga o limită de dimensiune pentru raport, includeți un punct de exclamare, un număr și o unitate de dimensiune a fișierului la sfârșitul URI. De exemplu: mailto: rapoarte@exemplu.ro!50m. Puteți specifica următoarele unități de dimensiune a fișierului:
- k – Kilobytes.
- m – Megabytes.
- g – Gigabytes.
- t – Terabytes.
- Trimiteți rapoarte de eșec către ( Send Failure Reports To ) – O listă separată de virgule a URI-urilor către care să trimiteți rapoarte de eșec.
MX
Schimbător de e-mail ( Mail Exchanger ) – Această înregistrare identifică serverele care gestionează e-mailul unui domeniu. Modificările pe care le faceți acestui control de înregistrare în cazul în care serverul livrează e-mailul unui domeniu. Puteți seta următoarele valori:
- Prioritate ( Priority ) – Identifică serverele care gestionează e-mailul unui domeniu. Această valoare pentru fiecare înregistrare MX determină ordinea în care alte servere de e-mail vor folosi serverul de e-mail al domeniului. O valoare mai mică indică un nivel de prioritate mai mare. O valoare 0 indică cel mai înalt nivel de prioritate.
- Destinație ( Destination ) – Serverul de e-mail. Acesta trebuie să fie un nume de domeniu complet calificat (FQDN).
SRV
Înregistrare Serviciu ( Service Record ) – Această înregistrare oferă date despre serviciile disponibile pe anumite porturi de pe serverul dvs. Puteți seta următoarele valori:
- Prioritate ( Priority ) – valoarea priorității înregistrării de servicii. O valoare mai mică indică un nivel de prioritate mai mare. O valoare 0 indică cel mai înalt nivel de prioritate.
- Greutate ( Weight ) – Această valoare clasifică intrările care au aceeași valoare de prioritate. De exemplu, o înregistrare cu un nivel de prioritate 0 și o valoare de greutate 8 se va clasa mai jos decât o înregistrare cu un nivel de prioritate 0 și valoare de greutate 4.
- Port – numărul portului țintă al serviciului.
- Țintă ( Target ) – numele gazdei țintă a serviciului.
TXT
Înregistrare text ( Text Record ) – Această înregistrare conține date text pentru citirea diverselor servicii. De exemplu, înregistrările TXT pot specifica date pentru autentificarea prin e-mail SPF, DKIM sau DMARC. Puteți utiliza interfața WHM E-mail pentru livrare (cPanel >> Acasă >> E-mail >> E-mail pentru livrare) pentru a gestiona înregistrările SPF și DKIM ale serverului.
Ștergeți o înregistrare în Editorul de zonă DNS
Pentru a șterge o înregistrare în Editorul de zonă DNS, efectuați următorii pași:
- Faceți clic pe Gestionați lângă domeniul pe care doriți să îl modificați. Va apărea o nouă interfață.
- Faceți clic pe Ștergere de lângă înregistrarea pe care doriți să o eliminați.
- Faceți clic pe Continuare în caseta de dialog de confirmare pentru a șterge înregistrarea sau faceți clic pe Anulare.
Resetați fișierele de zonă
Pentru a reseta fișierele din zona DNS la valorile implicite specificate de furnizorul dvs. de găzduire, efectuați pașii următori:
- Faceți clic pe Gestionați lângă domeniul pe care doriți să îl resetați. Va apărea o nouă interfață.
- Faceți clic pe Acțiuni și selectați Resetați zona DNS.
- Faceți clic pe Continuare pentru a vă reseta zona sau faceți clic pe Anulare.
DNSSEC
Interfața DNSSEC vă permite să gestionați cheile DNSSEC ale domeniului dvs. DNSSEC vă poate ajuta să vă protejați de diferite forme de atac, cum ar fi spoofing-ul sau un atac Man-in-the-Middle. Un rezolvator DNS va compara înregistrarea DNSKEY a serverului DNS cu înregistrarea semnatarului de delegație (DS) de la registratorul domeniului dvs. Dacă înregistrările se potrivesc, atunci rezolvatorul DNS știe că înregistrarea este validă.
DNSSEC folosește semnături digitale pentru a consolida autentificarea DNS. Aceste semnături digitale utilizează criptografie cu cheie publică pentru a semna datele DNS. Cu toate acestea, aceste semnături digitale nu semnează interogările și răspunsurile DNS.
Tabelul cheilor DNSSEC
Pentru a șterge o cheie DNSSEC, efectuați următorii pași:
- Faceți clic pe Ștergere de lângă înregistrarea corespunzătoare.
- Faceți clic pe Continuare pentru a confirma că doriți să ștergeți înregistrarea de securitate.
Înregistrările DS ale registratorului de domenii
De fiecare dată când creați, modificați sau eliminați cheia DNSSEC a unui domeniu, trebuie să vă actualizați înregistrarea Delegator Signer (DS) împreună cu registratorul de domeniu. Următoarele sunt unele dintre cele mai populare înregistrări de domenii. Vizitați site-ul lor web pentru a citi documentația lor de gestionare DNSSEC: