コンテンツにスキップ

セットアップ

incoming zone transfersを使用することで、主要なDNSプロバイダーを維持し、CloudflareをセカンダリDNSプロバイダーとして使用できます。

Normal incoming zone transfers only provide DNS resolution. If you also want your traffic to benefit from Cloudflare’s performance and security features, you need to set up Secondary DNS Override.


始める前に

  • すでに登録されたドメインがあり、主要なDNSプロバイダーで設定されている必要があります。
  • 主要なDNSプロバイダーとCloudflareで以下のタスクを完了していることを確認してください。

主要なDNSプロバイダーで

主要なDNSプロバイダーは、peer server configurationで指定されたIPアドレスとポートからのトラフィックを許可する必要があります。

また、ゾーントランスファーがブロックされないように、アクセス制御リスト (ACL)を更新しておく必要があります。

Cloudflareのセカンダリゾーンが最新の変更で迅速に更新されるように、主要なDNSプロバイダーでDNS NOTIFYを設定することを強くお勧めします。そのためには、主要なDNSプロバイダーでCloudflare NOTIFY IPsを設定してください。

主要なDNSプロバイダーから以下の情報も必要です:

  • Primary IP address: Cloudflareがゾーントランスファーリクエストを送信するIPアドレス(AXFRまたはIXFR経由)。
  • Zone transfer type: ゾーントランスファーはフル (AXFR) ですか、それともインクリメンタル (IXFR) ですか?
  • TSIG name (オプション): ドメイン名構文に従ったTSIGの説明的な名前 (RFC 8945 section 4.2)。
  • TSIG secret (オプション): ゾーントランスファーを認証するために使用される秘密の文字列。
  • TSIG algorithm (オプション): ゾーントランスファーを認証するために使用されるアルゴリズム。

Cloudflareで

アカウントチームがあなたのゾーンをセカンダリDNS用に有効にしていることを確認してください。

Cloudflareアカウントから以下の値を取得してください:


1. TSIGを作成 (オプション)

A Transaction Signature (TSIG) authenticates communication between a primary and secondary DNS server.

While optional, this step is highly recommended.

To create a TSIG using the dashboard:

  1. Log in to the Cloudflare dashboard and select your account.
  2. Go to Manage Account > Configurations.
  3. Click DNS Zone Transfers.
  4. For TSIG, click Create.
  5. Enter the following information:
    • TSIG name: The name of the TSIG object using domain name syntax (more details in RFC 8945 section 4.2).
    • Secret (optional): Get a shared secret to add to your third-party nameservers. If left blank, this field generates a random secret.
    • Algorithm: Choose a TSIG signing algorithm.
  6. Click Create.

2. ピアサーバーを作成

To create a peer server using the dashboard:

  1. Log in to the Cloudflare dashboard and select your account.
  2. Go to Manage Account > Configurations.
  3. Select DNS Zone Transfers.
  4. For Peer DNS servers, select Create.
  5. Enter the following information, paying particular attention to:
    • IP: Specifies where Cloudflare sends transfer requests to.
    • Port: Specifies the IP Port for the transfer IP.
    • Enable incremental (IXFR) zone transfers: Specifies if Cloudflare sends IXFR requests in addition to the default AXFR requests.
    • Link an existing TSIG: If desired, link the TSIG you previously created.
  6. Select Create.

3. セカンダリゾーンを作成

ダッシュボードを使用してセカンダリゾーンを作成するには:

  1. Cloudflareダッシュボードにログインし、アカウントを選択します。
  2. 上部のナビゲーションバーでサイトを追加をクリックします。
  3. ゾーン名を入力し、セカンダリDNSを選択します(このオプションが利用できない場合は、アカウントチームに連絡してください)。
  4. サイトを追加をクリックします。
  5. プランタイプを選択します。
  6. ゾーンリフレッシュの値を選択します。これは、主要なDNSサーバーからのゾーン更新の間隔を制御します。
  7. 以前に作成したピアサーバーを選択します。必要に応じて、ゾーンに複数のピアサーバーをリンクできます。
  8. 続行をクリックします。
  9. 転送されたレコードのリストを確認し、続行をクリックします。
  10. ゾーントランスファーを開始をクリックします。

4. レジストラを更新

レジストラで、Cloudflareダッシュボードで指定されたセカンダリネームサーバーを追加します。主要なDNSプロバイダーのネームサーバーは削除しないでください。

Cloudflareのネームサーバーを追加したら、新しいセカンダリゾーンに移動し、完了、ネームサーバーを確認をクリックします。

5. 通知を作成 (オプション)

インカミングゾーントランスファーの信頼性を高めるために、通知を設定して、主要なDNSが失敗したとき、レコードが更新されたとき、その他の情報を通知されるようにします。

6. Cloudflareを通じてトラフィックをプロキシ (オプション)

Normal incoming zone transfers only provide DNS resolution. If you also want your traffic to benefit from Cloudflare’s performance and security features, you need to set up Secondary DNS Override.