Zones
Cette page fournit des options pour gérer vos noms de domaine en créant et en modifiant des zones. Une zone se réfère à une partie de l'espace de nom de domaine pour lequel un serveur de nom de domaine fait autorité et dispose des informations complètes. Avec DNS Server, les fichiers de zone peuvent être créés, stockés et gérés sur votre Synology NAS.
Créer des zones
Les zones sont divisées en trois types : zones principales, zones secondaires et zones de redirection. Les zones principales disposent de toutes les informations requises pour les fichiers de zone. Les zones secondaires copient les fichiers de zone à partir des zones principales (c'est-à-dire qu'elles effectuent un « transfert de zone »). Les zones de redirection redirigent les requêtes DNS vers des transmetteurs spécifiques.
Pour créer une nouvelle zone principale :
- Cliquez sur Créer.
- Sélectionnez Zone principale.
- Modifiez les paramètres suivants :
- Type de domaine : pour exécuter des services de résolution normale, sélectionnez Zone de redirection. (Si vous souhaitez configurer un enregistrement PTR, sélectionnez Zone inversée.)
- Nom de domaine : saisissez votre nom de domaine enregistré.
- Serveur DNS principal : saisissez une adresse IP publique statique. Les invités seront dirigés vers cette adresse IP lorsqu'ils interrogeront votre DNS Server pour le nom de domaine saisi ci-dessus.
- Format série : Choisissez un format pour le numéro de série des enregistrements de zone. Il existe deux solutions : Nombre entier (entre 0 et 4 294 967 295) ou Date (AAAAMMJJNN, par exemple 2013110501).
Remarque : La partie « NN » du format de date (AAAAMMJJNN) représente le numéro de révision de ce jour. Ce numéro est réinitialisé à « 00 » une fois que l'enregistrement a été actualisé plus de 99 fois en un jour. Si vous avez besoin d'actualiser le fichier plus de 99 fois par jour, le format numéro de série est recommandé. - Limiter le transfert de zone : activez cette option pour limiter les hôtes qui sont autorisés à transférer des fichiers de zone depuis la nouvelle zone principale. Lorsque cette fonctionnalité est activée, seuls les hôtes ou les sous-réseaux spécifiés dans Règle de transfert de zone peuvent transférer des fichiers de zone (à l'aide d'un protocole de transfert de zone DNS, par exemple AXFR) à partir de la zone principale.
- Limiter le service IP source : Activez cette option pour limiter quels hôtes peuvent envoyer des requêtes concernant la zone. Lorsque cette fonctionnalité est activée, seuls les hôtes ou les sous-réseaux spécifiés dans Liste des IP sources peuvent envoyer des requêtes sans être bloqués.
- Activer les notifications des zones secondaires : activez cette option pour spécifier les zones secondaires qui doivent être notifiées lorsque la zone principale de ce serveur DNS change. Lorsque cette fonctionnalité est activée, seuls les hôtes spécifiés dans Liste des IP des zones secondaires reçoivent des notifications.
- Limiter les mises à jour de zones : activez cette option pour spécifier les clients qui sont autorisés à demander des mises à jour de zones à partir de cette zone principale. Lorsque cette fonctionnalité est activée, seuls les hôtes ou les sous réseaux spécifiés dans Règle de mise à jour de zone peuvent créer, supprimer ou modifier les enregistrements de zones spécifiques à l'aide du protocole de mise à jour DNS.
- Cliquez sur Enregistrer pour enregistrer les paramètres.
Règles de nommage des domaines :
Les noms de domaine se composent d'une ou plusieurs sections séparées par des points appelés étiquettes, comme « jean » dans « jean.synology.com ». Les noms de domaine peuvent contenir 253 caractères Unicode, y compris des lettres, des chiffres, ainsi que des tirets (-) et des points (.) (sauf au début). Un nom de domaine peut contenir 127 étiquettes. Chaque étiquette peut inclure 63 caractères.
Pour permettre aux clients de trouver votre serveur sur Internet, veuillez entrer un nom de domaine enregistré.
Domaines inverses et enregistrements de ressources PTR :
Les enregistrements PTR traduisent les adresses IP en FQDN (nom de domaine complet) de l'hôte correspondant. Afin de réduire les spams, certains fournisseurs d'e-mails authentifient les adresses IP des expéditeurs. Si l'adresse IP d'un expéditeur ne contient pas d'enregistrement PTR ou si les résultats des résolutions directe et inverse sont différents, alors le fournisseur d'e-mails bloquera les messages envoyés à partir de cette adresse IP. Si vous voulez mettre en place la résolution de domaine inverse, veuillez vous renseigner auprès de votre fournisseur de services Internet.
Pour créer une nouvelle zone secondaire :
- Cliquez sur Créer.
- Sélectionnez Zone secondaire.
- Modifiez les paramètres suivants :
- Type de domaine : pour exécuter des services de résolution normale, sélectionnez Zone de redirection. Si vous souhaitez configurer un enregistrement PTR, sélectionnez Zone inversée.
- Nom de domaine : Entrez un nom de domaine enregistré.
- Serveur DNS principal : saisissez l'adresse IP du serveur principal du domaine. La nouvelle zone secondaire synchronise les fichiers de zone depuis le serveur principal.
- Activer TSIG (Transfer Signature) : si le serveur principal que vous avez spécifié utilise une clé TSIG pour authentifier les transferts de fichiers de zone, la clé doit être sélectionnée dans le menu déroulant Nom de clé. Les fichiers de clés peuvent être importés sur la page Clés.
- Limiter le service IP source : Activez cette option pour limiter quels hôtes peuvent envoyer des requêtes concernant la zone. Lorsque cette option est activée, seuls les hôtes ou sous-réseaux que vous avez spécifié dans Liste des IP sources peuvent envoyer des requêtes.
- Cliquez sur Enregistrer pour enregistrer les paramètres.
Pour créer une nouvelle zone de redirection :
- Cliquez sur Créer.
- Sélectionnez Zone de redirection.
- Modifiez les paramètres suivants :
- Nom de domaine : lorsque les requêtes DNS correspondent au nom de domaine spécifié ici, les requêtes sont redirigées.
- Redirecteur : Saisissez l'adresse IP de redirection à laquelle les requêtes DNS sera redirigée.
- Stratégie de redirection : Sélectionnez une politique pour rediriger les requêtes. Si vous sélectionnez Rediriger d'abord, les serveurs root seront interrogés lorsque les redirecteurs ne répondent pas. Si vous sélectionnez Rediriger seulement, les requêtes ne seront pas résolues même si les redirecteurs ne répondent pas.
- Cliquez sur Enregistrer pour enregistrer les paramètres.
Remarque :
- Le service de résolution doit être activé pour que les zones de redirection puissent fonctionner. Vous pouvez spécifier les hôtes qui sont autorisés à interroger les zones de redirection en limitant les adresses IP sources sur la page Résolution.
Importer et exporter des zones
Les zones existantes peuvent être exportées vers l'ordinateur local, puis importées avec DNS Server, ce qui vous permet de créer des zones sur des périphériques séparés avec des fichiers de zone existants.
Pour exporter un enregistrement de ressource :
- Sélectionnez une zone.
- Cliquez sur Exporter la zone.
- Sélectionnez Enregistrement de ressource.
Remarque :
- Si le fichier de zone n'existe pas (par exemple, la zone de redirection ou la zone secondaire n'ont pas fini de se synchroniser avec la zone principale), il est impossible d'exporter l'enregistrement de ressource.
Pour exporter des paramètres de zone complets :
- Sélectionnez la zone que vous souhaitez exporter.
- Cliquez sur Exporter la zone.
- Sélectionnez Paramètres de zone complets.
Pour importer des enregistrements de ressources :
- Cliquez sur Créer.
- Sélectionnez Importer la zone.
- Sélectionnez Enregistrement de ressource dans le menu Type de fichier.
- Saisissez les détails de la zone et choisissez un fichier de zone depuis l'ordinateur local.
- Cliquez sur Enregistrer pour terminer.
Remarque :
- Le fichier de zone importé doit contenir un enregistrement SOA. En outre, le propriétaire de l'enregistrement SOA doit être le même que le nom de domaine que vous saisissez.
Pour importer des paramètres de zone complets :
- Cliquez sur Créer.
- Sélectionnez Importer la zone.
- Sélectionnez Paramètres de zone complets dans le menu Type de fichier.
- Cliquez sur Enregistrer pour terminer.
Gérer les zones
Cette section explique comment modifier les détails de la zone, activer ou désactiver des zones, ou créer des enregistrements SOA et des enregistrements de ressources.
Pour modifier les paramètres de zone :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Paramètres de zone.
- Modifiez les paramètres suivants :
- Activez les règles de transfert de zone et modifiez la liste des services IP sources.
- Configurez l'adresse IP du serveur principal et la clé TSIG.
- Activez ou désactivez le zone.
- Cliquez sur Enregistrer pour enregistrer les paramètres.
Remarque :
- Si vous sélectionnez la zone intitulée « nom de domaine@Active Directory » ou « _msdcs.nom de domaine@Active Directory » (créée automatiquement lorsqu'un domaine est configuré via Synology Directory Server), vous pouvez cliquer sur Modifier > Paramètres de zone pour activer l'option Écouter les changements d'adresse IP de votre Synology NAS. Lorsque cette option est activée, le système peut écouter les changements d'adresse IPv4/IPv6 des interfaces réseau de votre Synology NAS afin de mettre à jour automatiquement les enregistrements d'hôte DNS de cette zone. Veuillez noter que seule l'interface réseau de la liste d'écoute sera écoutée.
Pour modifier des enregistrements SOA :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement SOA.
- Modifiez les paramètres suivants :
- Nom d'hôte : le nom du serveur de noms qui fait autorité pour le fichier de zone. Le nom doit inclure un nom de domaine complet (FQDN).
- E-mail : adresse e-mail de l'administrateur de la zone.
- Série : Le numéro de série de la zone différencie les versions des enregistrements des ressources de zone. Lorsqu'un enregistrement de zone est actualisé, le numéro de série augmente de un. Le numéro de série peut être défini de 0 à 4294967295.
- Fréquence d'actualisation : Choisissez à quelle fréquence chaque serveur secondaire synchronise les fichiers de zone depuis le serveur principal. La fréquence d'actualisation peut être définie de 1 à 2147483647 (secondes).
- Délai entre les tentatives : lorsqu'un serveur secondaire ne parvient pas à synchroniser les fichiers de zone depuis le serveur principal, il patiente pendant le laps de temps spécifié ici avant de réessayer. Le délai entre les tentatives peut être défini de 1 à 2147483647 (secondes).
- Délai d'expiration : si un serveur secondaire ne parvient pas à synchroniser les fichiers de zone depuis le serveur principal pendant un laps de temps plus long que celui spécifié ici, il interrompt la tentative de synchronisation. Le délai d'expiration peut être défini de 1 à 2147483647 (secondes).
- Durée de vie du cache négatif : choisissez combien de temps la zone conserve les fichiers de cache négatif. La durée de vie du cache négatif peut être définie de 1 à 2147483647 (secondes).
- Cliquez sur Enregistrer pour enregistrer les paramètres.
Remarque :
- Vous pouvez uniquement modifier les enregistrements SOA des zones principales.
Pour créer des enregistrements de ressources :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement de ressource.
- Cliquez sur Créer pour ajouter un nouvel enregistrement de ressource.
- Sélectionnez un type d'enregistrement de ressource, tel que A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT, CAA, etc.
- Saisissez les détails suivants pour l'enregistrement de ressource :
- Nom : saisissez un nom pour l'enregistrement de ressource.
- TTL : choisissez la durée pendant laquelle l'enregistrement de ressource demeure dans le cache des autres serveurs de noms. Si l'enregistrement de ressource n'est pas fréquemment mis à jour, la durée de vie doit être définie sur une valeur plus élevée afin de consommer moins de ressources système. Si l'enregistrement de ressource est fréquemment modifié, la durée de vie doit être définie sur une valeur plus faible afin de réduire les cas où les enregistrements de ressources seraient modifiés, mais le cache des autres serveurs de noms n'est pas mis à jour vers la nouvelle version. La durée de vie peut être définie de 1 à 2147483647 (secondes).
- Adresse IP : saisissez l'adresse IP dans laquelle votre serveur DNS doit être traduit. Par exemple, « www.synology.com » est traduit par l'adresse IP « 120.89.71.100 ».
- Priorité : (pour les enregistrements MX) si plusieurs enregistrements de ressources MX (Mail exchanger) existent, le serveur du client DNS essaie de contacter les serveurs de messagerie dans l'ordre de préférence, de la valeur la plus faible (priorité la plus élevée) à la valeur la plus élevée (priorité la plus basse).
- Hôte/Domaine : (pour les enregistrements NS et MX) saisissez l'hôte dans lequel votre serveur DNS doit traduire et rediriger les e-mails.
- Nom canonique : (Pour les enregistrements CNAME) Entrez l'hôte dans lequel votre DNS Server doit être traduit. Par exemple, « wrpc.service.mirror-image.net » est le CNAME de « www.synology.com ».
- Informations : (pour les enregistrements TXT) saisissez une valeur entre des doubles guillemets (") et l'entrée suivante doit également être entre guillemets. Cela signifie que, pour saisir des informations complémentaires, vous pouvez soit insérer la valeur existante entre des guillemets doubles, soit saisir une nouvelle valeur entre des guillemets doubles après la valeur existante. Les guillemets doubles peuvent être introduits par le caractère d'échappement barre oblique inverse (\), lequel peut également être introduit par la barre oblique inverse.
- Cliquez sur Enregistrer pour enregistrer les paramètres.
Remarque :
- Vous pouvez uniquement modifier les enregistrements de ressources des zones principales.
Enregistrements de ressources
- Les enregistrements de ressources Hôte (A) sont utilisés pour mapper un nom de domaine à l'adresse IP d'un ordinateur. Vous pouvez créer des enregistrements de ressources Hôte (A) dans une zone afin d'associer le nom de domaine avec votre ordinateur (c'est-à-dire l'hôte) à son adresse IP.
- Les enregistrements de ressources Alias (CNAME) sont utilisés pour mapper l'alias d'un nom de domaine à un autre nom principal ou canonique.
- Les enregistrements de ressources MX (Mail exchanger) sont utilisés pour mapper un nom de domaine au nom d'un hôte qui échange ou transfère des messages.
Pour modifier des enregistrements de ressources :
- Sélectionnez une zone et cliquez sur Modifier.
- Cliquez sur Enregistrement de ressource.
- Sélectionnez les enregistrements de ressources que vous souhaitez modifier et cliquez sur Modifier.
Remarque :
- Vous pouvez appuyer de manière prolongée sur Ctrl ou Maj pour sélectionner plusieurs enregistrements de ressources du même type (A ou AAAA). Seule l'adresse IP des enregistrements de ressources sélectionnés peut être modifiée par lots.
Pour transformer des zones secondaires en zones principales :
Les zones secondaires peuvent être transformées en zones principales. Par conséquent, vous pouvez créer une zone secondaire sur votre Synology NAS, synchroniser les fichiers de zone à partir d'un autre serveur de noms, puis transformer la zone en une zone principale afin de la gérer depuis votre Synology NAS.
- Sélectionnez une zone secondaire.
- Cliquez sur Transformer en zone principale.
Remarque :
- Une zone secondaire ne peut être transformée en zone principale que lorsque les fichiers de zone ont été correctement synchronisés.
- Les zones principales ne peuvent pas être transformées en zones secondaires.
Pour supprimer une zone :
- Sélectionnez la zone que vous souhaitez supprimer.
- Cliquez sur Supprimer.
- Cliquez à nouveau sur Supprimer pour confirmer la suppression.
Remarque : La suppression des zones est irréversible.