Přejít k hlavnímu obsahu

Správa zón

Vytvoření zóny

Chcete-li vytvořit novou DNS zónu, přejděte na Zóny → Vytvořit zónu. Formulář vyžaduje následující pole:

Název domény – platný název domény (např. example.com). Název je normalizován na malá písmena a koncová tečka je automaticky odstraněna. Názvy domén se řídí standardními pravidly pro názvy hostitelů (jeden nebo více štítků následovaných platnou TLD). Kontrola nerozlišuje velká a malá písmena.

NS skupina – určuje, která sada nameserverů bude autoritativní pro zónu. NS skupina je sada nameserverů NexDNS (primární a jeden nebo více sekundárních). Pokud je k dispozici pouze jedna NS skupina, je předvybraná.

Typ zóny – buď Master (výchozí), nebo Slave. Vytvoření podřízené zóny vyžaduje funkci slave_zones v tarifu.

Co se děje při vytvoření master zóny:

  1. Doména je zkontrolována z hlediska dostupnosti – stejnou doménu nemohou hostovat dva účty.
  2. Vaše kvóta domén je ověřena oproti limitu vašeho tarifu předplatného.
  3. Systém potvrdí, že zóna dosud není přítomna ve vybrané NS skupině.
  4. Vaše zóna je zaregistrována ve vašem účtu se stavem pending.
  5. Zóna je na nameserverech NexDNS vytvořena jako zóna typu Master s počátečním záznamem SOA a záznamy NS odvozenými ze serverů NS skupiny.
  6. Záznam SOA je nastaven na: {primary-ns} {admin-email} 1 10800 3600 604800 3600 kde sériové číslo začíná na 1, refresh je 10800 s (3 hodiny), retry je 3600 s (1 hodina), expire je 604800 s (7 dní) a minimální TTL je 3600 s (1 hodina). Výchozí TTL pro záznamy SOA a NS je převzato z konfigurace NS skupiny (záložní hodnota: 3600 s).
  7. Pro každý název hostitele nameserveru v NS skupině jsou vytvořeny záznamy NS. Pokud váš tarif zahrnuje funkci ns_aliases, jsou místo toho použity vlastní názvy NS hostitelů.
  8. Pro redundanci je na každém sekundárním nameserveru v NS skupině vytvořena kopie zóny.

Vytváření zón je zablokováno, pokud má účet neuhrazené faktury. Je vyžadováno aktivní předplatné.

Klonování zóny

Existující master zónu lze klonovat na nový název domény. Operace klonování vytvoří novou zónu (stejným postupem jako při vytváření zóny) a poté zkopíruje všechny DNS záznamy ze zdrojové zóny, kromě záznamů SOA a NS na apexu, které jsou vygenerovány znovu.

Při klonování jsou všechny názvy záznamů a hodnoty obsahu odkazující na zdrojovou doménu přepsány na novou doménu. Například pokud je zdrojová zóna old.com a cílová new.com, záznam CNAME odkazující na www.old.com. bude přepsán na www.new.com..

Klonovat lze pouze master zóny. Uživatel musí mít přístup k úpravám zdrojové zóny.

Import zóny

Zóny lze importovat ze standardních souborů zón ve formátu BIND. Přejděte na Zóny → Import zóny pro přístup k importnímu formuláři.

Metody vstupu: vložte obsah souboru zóny do textového pole, nebo nahrajte soubor zóny (maximálně 2 MB).

Přepsání názvu domény: volitelně zadejte název domény. Pokud ponecháte prázdné, systém se pokusí detekovat doménu ze záznamu SOA v souboru zóny.

NS skupina: vyberte NS skupinu pro importovanou zónu, stejně jako při ručním vytváření zóny.

Postup importu:

  1. Obsah souboru zóny je normalizován: komentáře (začínající ;) jsou odstraněny a víceřádkové záznamy v závorkách jsou sloučeny do jednoho řádku.
  2. Parser rozpozná direktivu $TTL a použije ji jako výchozí TTL. Direktiva $ORIGIN a ostatní direktivy jsou přeskočeny.
  3. Každý řádek je parsován jako záznam BIND: název, volitelné TTL, volitelná třída (IN), typ záznamu a obsah. Řetězce v uvozovkách (např. hodnoty TXT) jsou zachovány správně.
  4. Je vytvořena nová master zóna se záznamy SOA a NS (jako při běžném vytváření zóny).
  5. Záznamy SOA a NS z importovaného souboru jsou přeskočeny – systém generuje vlastní.
  6. Podporované typy záznamů pro import: A, AAAA, CNAME, MX, TXT, SRV, CAA, PTR, ALIAS, DNAME, DS, TLSA. Ostatní typy záznamů jsou tiše ignorovány.
  7. Názvy záznamů jsou řešeny relativně k doméně: @ se stává apexem zóny, plně kvalifikované názvy končící doménou jsou převedeny na krátké názvy.
  8. Každý záznam je vytvořen jednotlivě. Pokud konkrétní záznam neprojde validací, je přeskočen a chyba je nahlášena – zbývající záznamy se nadále importují.

Po importu jste přesměrováni na stránku s detailem zóny. Souhrn zobrazuje, kolik záznamů bylo úspěšně importováno a kolik mělo chyby.

Export zóny

Jakoukoli zónu lze exportovat do standardního formátu souboru zóny BIND. Na stránce s detailem zóny použijte akci exportu ke stažení souboru.

Zóna je exportována ve formátu kompatibilním s BIND a doručena jako prostý textový download s názvem {domain}.zone (např. example.com.zone).

Exportovaný soubor lze importovat do jakéhokoli DNS serveru, který podporuje formát souborů zón BIND, nebo znovu importovat do NexDNS pomocí funkce importu.

Podřízené zóny

Podřízená zóna je kopie zóny pouze pro čtení, hostovaná na externím master DNS serveru. NexDNS stahuje data zóny z master serveru prostřednictvím přenosu zóny AXFR. To je užitečné, pokud chcete používat nameservery NexDNS jako sekundární pro zóny, které spravujete jinde.

Požadavky: vytvoření podřízené zóny vyžaduje funkci slave_zones ve vašem tarifu předplatného.

IP adresa master serveru: musíte zadat platnou IP adresu master DNS serveru. Tato IP se používá k provádění přenosů AXFR. Master server musí povolit přenosy zón z IP adres serverů NexDNS.

Jak fungují podřízené zóny:

  1. Podřízená zóna je zaregistrována ve vašem účtu s typem slave a zadanou IP adresou master serveru.
  2. Nameservery NexDNS jsou nakonfigurovány tak, aby stahovaly zónu z vaší master IP jako zdroje přenosu.
  3. Nameservery NexDNS automaticky provedou přenos AXFR z master serveru pro naplnění dat zóny.
  4. Podřízené zóny nelze přímo upravovat – záznamy jsou spravovány na externím master serveru.

Ruční retransfer: ze stránky s detailem zóny můžete spustit ruční retransfer AXFR. Tím se okamžitě znovu stáhne celá zóna z master serveru. Použijte tuto možnost, pokud víte, že master server byl aktualizován a nechcete čekat na běžný cyklus obnovy na bázi SOA.

DNSSEC

DNSSEC (DNS Security Extensions) poskytuje kryptografickou autentizaci DNS odpovědí a chrání před spoofingem a otravou cache. NexDNS podporuje automatické podepisování DNSSEC pro master zóny.

Aktivace DNSSEC:

  1. DNSSEC lze aktivovat na stránce s detailem zóny. Přepínač je k dispozici pouze pro master zóny.
  2. Při aktivaci systém vytvoří pro zónu dva kryptografické klíče:
    • KSK (Key Signing Key) – podepisuje sadu záznamů DNSKEY.
    • ZSK (Zone Signing Key) – podepisuje všechny ostatní sady záznamů v zóně.
  3. Oba klíče používají algoritmus ECDSAP256SHA256 (algoritmus 13, ECDSA s křivkou P-256 a SHA-256). Jde o moderní, široce podporovaný algoritmus s kompaktními podpisy.
  4. Podepisování zóny probíhá automaticky – každá DNS odpověď je podepisována v reálném čase.

Záznamy DS:

Po aktivaci DNSSEC systém poskytne záznamy DS (Delegation Signer), které musíte přidat u svého registrátora domén. Tyto záznamy DS vytvářejí řetěz důvěry od nadřazené zóny. Záznamy DS jsou zobrazeny na stránce s detailem zóny a jsou odvozeny z aktivního KSK. Bez konfigurace záznamů DS u registrátora nebude DNSSEC validace fungovat pro externí resolvery.

Rotace klíčů:

Klíče lze rotovat jednotlivě (KSK nebo ZSK). Rotace vytvoří nový klíč stejného typu s algoritmem ECDSAP256SHA256, aktivuje jej a deaktivuje předchozí klíč. Starý klíč je zachován (ale deaktivován) pro podporu přechodného období. Jednotlivé klíče lze také aktivovat, deaktivovat nebo smazat prostřednictvím rozhraní pro správu zón.

Deaktivace DNSSEC:

Při deaktivaci DNSSEC jsou všechny kryptografické klíče zóny smazány. Měli byste také odstranit záznamy DS u svého registrátora domén, aby nedocházelo k selhání validace. Zóna se vrátí do standardního nepodepisovaného režimu DNS.

Smazání zóny

Zóny lze mazat jednotlivě ze stránky s detailem zóny nebo hromadně ze seznamu zón. Smazání vyžaduje přístup k úpravám zóny.

Při smazání zóny proběhne v následujícím pořadí:

  1. Podřízené kopie jsou odstraněny ze všech podřízených serverů v NS skupině zóny (selhání jsou zalogována, ale neblokují smazání).
  2. Zóna je odstraněna z nameserverů NexDNS. Pokud již není přítomna, smazání proběhne normálně.
  3. Zóna je odstraněna z vašeho účtu.

Smazání je okamžité a nevratné. Všechny DNS záznamy přiřazené k zóně jsou trvale odstraněny.

NS skupiny

NS skupina je sada nameserverů NexDNS, které obsluhují vaše zóny. Každá skupina má název a obsahuje primární nameserver a jeden nebo více sekundárních.

NS skupiny jsou konfigurovány s:

  • Výchozí TTL – používá se pro záznamy SOA a NS při vytváření zón (validováno jako správná hodnota TTL).
  • IP adresa master serveru – IP adresa, kterou sekundární nameservery používají pro přenosy AXFR v rámci skupiny.
  • E-mail správce – volitelný kontaktní e-mail pro skupinu.

Při vytvoření zóny servery NS skupiny určují záznamy NS přidané do zóny a to, které podřízené servery obdrží kopii zóny pro redundanci.

Stav synchronizace zóny

Každá zóna má stav synchronizace, který udává, zda byla úspěšně nasazena na nameserverech NexDNS. Možné hodnoty:

  • pending – zóna byla zaregistrována, ale dosud není aktivní na nameserverech.
  • syncing – nasazování na nameservery právě probíhá.
  • synced – zóna je plně nasazena a funkční na nameserverech.
  • failed – nasazení se nezdařilo. Jste upozorněni a systém automaticky opakuje pokus na pozadí.

Ve většině případů nasazení proběhne okamžitě při vytváření zóny. Pokud se nepodaří dokončit ihned, zóna zůstane ve stavu pending a pokus je automaticky opakován.

Používáme soubory cookie k zajištění správného fungování těchto webových stránek a ke zlepšení Vašeho prohlížení. Některé soubory cookie jsou nezbytně nutné pro provoz webu, zatímco jiné jsou volitelné.

Můžete přijmout všechny soubory cookie, nebo omezit svůj výběr pouze na nezbytné. Podrobnosti naleznete v našich Zásadách ochrany osobních údajů a Zásadách cookies.