ロケーション
DNS locations are a collection of DNS endpoints which can be mapped to physical entities such as offices, homes, or data centers.
The fastest way to start filtering DNS queries from a location is by changing the DNS resolvers at the router.
To add a DNS location to Gateway:
-
In Zero Trust ↗, go to Gateway > DNS Locations.
-
Select Add a location.
-
Choose a name for your DNS location.
-
Choose at least one DNS endpoint to resolve your organization’s DNS queries.
-
(Optional) Toggle the following settings:
-
Enable EDNS client subnet sends a user’s IP geolocation to authoritative DNS nameservers. EDNS Client Subnet (ECS) helps reduce latency by routing the user to the closest origin server. Cloudflare enables EDNS in a privacy preserving way by not sending the user’s exact IP address but rather a
/24range which contains their IP address. -
Set as Default DNS Location sets this location as the default DoH endpoint for DNS queries.
-
-
Select Continue.
-
(Optional) Turn on source IP filtering for your configured endpoints, then add any source IPv4/IPv6 addresses to validate.
- Endpoint authentication is required for standard IPv4 addresses and optional for dedicated IPv4 addresses.
- DoH endpoint filtering & authentication lets you restrict DNS resolution to only valid identities or user tokens in addition to IPv4/IPv6 addresses.
-
Select Continue.
-
Review the settings for your DNS location, then choose Done.
-
ルーター、ブラウザ、またはOSのDNSリゾルバーを変更するには、UIの設定手順に従ってください。
-
DNSロケーションに移動を選択します。あなたのロケーションがロケーションのリストに表示されます。
これで、ロケーションセレクターを使用して、あなたのロケーションにDNSポリシーを適用できます。
Cloudflareは、あなたが接続しているネットワークに基づいてソースIPv4アドレスを自動入力します。エンタープライズユーザーは、アカウントに割り当てられた専用DNSリゾルバーIPアドレスを使用するオプションがあります。
以下の場合、IPv4 DNSエンドポイントを構成する必要はありません:
- あなたのネットワークがIPv6のみを使用している場合。
- あなたのユーザーがこのロケーションからすべてのDNSリクエストをブラウザ経由でDNS over HTTPSを使用して送信する場合。
- あなたがWARPクライアントを展開する場合。
DNS over TLS (DoT) is a standard for encrypting DNS traffic using its own port (853) and TLS encryption.
詳細については、DNS over TLSを参照してください。
DNS over HTTPS (DoH) is a standard for encrypting DNS traffic via the HTTPS protocol, preventing tracking and spoofing of DNS queries.
GatewayはデフォルトのDNSロケーションにDoHエンドポイントを必要とします。詳細については、DNS over HTTPSを参照してください。