תיעוד 12
מושגים
מערכת שמות המתחם, Domain Name System (DNS), מתרגמת שמות מתחם קריאים לבני אדם (כמו example.com) לכתובות IP שבהן מחשבים משתמשים כדי לאתר זה את זה באינטרנט. דף זה מכסה מושגי DNS מרכזיים המשמשים לכל אורך תיעוד ה-DNS של Cloudflare. למושגים נוספים ולתיאורים רחבים יותר, עיינו ב-Cloudflare Learning Center ↗.
#דומיין (Domain)
ידוע גם כשם מתחם (domain name), דומיין הוא מחרוזת הטקסט שמזהה אתר אינטרנט מסוים, כגון google.com או facebook.com. בכל פעם שאתם ניגשים לאתר אינטרנט מדפדפן האינטרנט שלכם, מתבצעת שאילתת DNS (בקשת בדיקה לתרגום הדומיין לכתובת), ושירות ה-DNS ממפה את הדומיין לכתובת ה-IP בפועל שבה האתר מתארח.
#רשם (Registrar)
לפני שתוכלו להתחיל להשתמש בשירות Cloudflare DNS, עליכם להחזיק תחילה בדומיין. אתם משיגים דומיין באמצעות רשם, שירות שמטפל בהקצאה ובשמירה של שמות מתחם כפי שמוסבר ב-Learning Center ↗.
לעיתים קרובות מאוד, אותה חברה שמציעה רישום דומיינים מציעה גם אחסון אתרים וניהול DNS.
ניתן לרשום שם מתחם במחיר עלות (ללא עמלות תיווך) דרך Cloudflare Registrar. כל דומיין שנרכש דרך Cloudflare Registrar חייב להשתמש ב-Cloudflare גם כ-DNS סמכותי ראשי.
#שרת שמות (Nameserver)
רזולוציית DNS, התהליך של תרגום שם מתחם לכתובת IP, כוללת מספר סוגי שרתים. בתיעוד זה, שרת שמות מתייחס בדרך כלל לשרתי השמות הסמכותיים של Cloudflare, השרתים שמחזיקים ברשומות ה-DNS המוחלטות עבור הדומיין שלכם ומספקים את התשובה הסופית ברזולוציית DNS. להקשר נוסף לגבי סוגי השרתים השונים המעורבים, עיינו ב-מאמר על סוגי שרתי DNS ↗.
עיינו ב-Nameservers לפרטים על הצעות שרתי השמות השונות.
#DNS סמכותי (Authoritative DNS)
DNS סמכותי מתייחס לשירות ששרתי השמות שלו מספקים את התשובה הסופית הממפה שם מארח (כגון example.com או blog.example.com) לכתובת ה-IP שמארחת את התוכן או המשאבים המתאימים.
המהירות והאמינות של שירות ה-DNS הסמכותי שלכם משפיעות ישירות על מידת הזמינות, העמידות ומהירות התגובה של אתר האינטרנט או היישום שלכם. אם ה-DNS הסמכותי איטי או בלתי נגיש, ייתכן שמבקרים לא יוכלו להגיע לאתר שלכם. Cloudflare DNS הוא שירות DNS סמכותי הפועל ברשת הגלובלית של Cloudflare, ומפיץ תשובות DNS ממרכזי נתונים ברחבי העולם. עיינו ב-כיצד Cloudflare עובדת לפרטים.
#תצורות DNS (DNS setups)
ייתכן גם שאותה חברה תשתמש ביותר מספק DNS אחד. בדרך כלל, הדבר קשור להפיכת דומיין לעמיד יותר: אם ספק אחד מתמודד עם השבתה, שרתי השמות שמופעלים על ידי ספק ה-DNS האחר עדיין יהיו זמינים בסבירות גבוהה.
בהקשר זה, אתם יכולים להשתמש בתצורת DNS ראשי (primary DNS setup), כאשר אתם משתמשים ב-Cloudflare כדי לנהל את רשומות ה-DNS שלכם, או ב-תצורת DNS משני (secondary DNS setup), כאשר רשומות ה-DNS שלכם מנוהלות אצל ספק אחר ו-Cloudflare פשוט מקבלת העברות אזור (zone transfers) המכילות את רשומות ה-DNS שלכם.
כאשר יש לכם תצורת DNS ראשי, אתם יכולים להשתמש רק ב-Cloudflare (מוכר גם בשם Full setup), או שאתם יכולים להשתמש ב-Cloudflare ובספק נוסף, כאשר הספק הנוסף הוא זה שמקבל העברות אזור יוצאות מ-Cloudflare.
לבסוף, מכיוון ש-Cloudflare פועלת גם כ-פרוקסי הפוך (reverse proxy), אתם יכולים להשתמש ב-תצורת CNAME (מוכרת גם כ-partial) כאשר אינכם רוצים ש-Cloudflare תהיה סמכותית עבור הדומיין שלכם, אך אתם עדיין רוצים להעביר תעבורה של תתי דומיינים בודדים דרך הפרוקסי של Cloudflare.
#רשומות DNS (DNS records)
רשומות DNS הן הוראות ששוכנות בשרתי ה-DNS הסמכותיים ומספקות מידע על אזור (zone). זה כולל איזו כתובת IP משויכת לדומיין מסוים, אך יכול לכסות גם תרחישי שימוש רבים אחרים, כמו הפניית הודעות דוא"ל לשרת דואר או אימות בעלות על דומיין.
לפרטים נוספים אודות שימוש ברשומות DNS בתוך Cloudflare, עיינו ב-ניהול רשומות DNS וב-סוגי רשומות DNS.
#אזור (Zone)
אזור DNS הוא גבול מנהלי שמגדיר מי שולט ברשומות ה-DNS עבור דומיין נתון ותתי הדומיינים שלו. לדוגמה, האזור עבור example.com מכיל את הרשומות עבור example.com ותתי הדומיינים שלו כמו blog.example.com. קראו עוד ב-מאמר ה-Learning Center "מה זה אזור DNS?" ↗.
כל דומיין שמתווסף לחשבון Cloudflare מופיע בדף הבית של החשבון כאזור (zone). המאפיינים וההתנהגויות המדויקים של האזור שלכם תלויים ב-תצורת ה-DNS שלו.
מוצרים ותכונות שונים של Cloudflare ניתנים להגדרה ברמת האזור. עיינו ב-Fundamentals לפרטים.
#קודקוד האזור (Zone apex)
קודקוד האזור הוא הדומיין ברמה הגבוהה ביותר בתוך אזור: נקודת ההתחלה שממנה מנוהלות כל רשומות ה-DNS באותו אזור.
ברוב המקרים, קודקוד האזור זהה לדומיין הקודקוד (apex domain, לדוגמה example.com). עם זאת, בעזרת האצלת תת דומיין (זמינה בתוכניות Enterprise), תת דומיין כמו sub.example.com יכול להוות אזור משל עצמו, מה שהופך את תת הדומיין הזה לקודקוד האזור.
#דוגמה 1
ניהול DNS עבור example.com:
| Type | Name | Content | Proxy status | TTL |
|---|---|---|---|---|
| A | blog | 192.0.2.1 | Proxied | Auto |
קודקוד אזור: example.com
שם רשומה מלא: blog.example.com
#דוגמה 2
ניהול DNS עבור sub.example.com:
| Type | Name | Content | Proxy status | TTL |
|---|---|---|---|---|
| A | blog | 192.0.2.1 | Proxied | Auto |
קודקוד אזור: sub.example.com
שם רשומה מלא: blog.sub.example.com
כדי ליצור רשומת DNS בקודקוד האזור, השתמשו ב-@ עבור שדה Name של הרשומה. הסמל @ הוא מוסכמת DNS המייצגת את קודקוד האזור עצמו. לפרטים, עיינו ב-יצירת רשומת קודקוד אזור.
#רשומה בקודקוד האזור
ניהול DNS עבור example.com:
| Type | Name | Content | Proxy status | TTL |
|---|---|---|---|---|
| A | @ | 192.0.2.1 | Proxied | Auto |
קודקוד אזור: example.com
שם רשומה מלא: example.com
ניהול DNS עבור sub.example.com:
| Type | Name | Content | Proxy status | TTL |
|---|---|---|---|---|
| A | @ | 192.0.2.1 | Proxied | Auto |
קודקוד אזור: sub.example.com
שם רשומה מלא: sub.example.com
#DNSSEC
ללא הגנה נוספת, ניתן לזייף תגובות DNS: תוקף עלול להחזיר תגובה מזויפת ולהפנות מבקרים לאתר זדוני. פרוטוקול DNSSEC (הרחבות אבטחה של מערכת שמות מתחם, DNS Security Extensions) נותן מענה לכך באמצעות הוספת חתימות קריפטוגרפיות לרשומות ה-DNS. חתימות אלה ניתנות לבדיקה כדי לוודא שרשומה הגיעה משרת ה-DNS הנכון, ובכך נמנע מכל גורם אחר להנפיק רשומות DNS כוזבות בשמכם ולהפנות מחדש תעבורה המיועדת לדומיין שלכם. תוכלו לקרוא עוד על כך ב-מאמר על אבטחת DNS ↗.
לקבלת עזרה בהגדרת DNSSEC ב-Cloudflare, עיינו ב-הפעלת DNSSEC.