Firewall DNS | Cloudflare, migrare la gestione DNS da CloudFlare a Oracle Cloud Infrastructure
Migrare la gestione DNS da CloudFlare a Oracle Cloud Infrastructure
Contents
- 1 Migrare la gestione DNS da CloudFlare a Oracle Cloud Infrastructure
- 1.1 Cloudflare DNS Fire
- 1.2 Controlla cosa sta entrando nella tua rete
- 1.3 Attenua automaticamente gli attacchi DDoS
- 1.4 Consumando l’indirizzo IP della tua origine agli occhi dei pirati
- 1.5 Vuoi un firewall DNS ?
- 1.6 Migrare la gestione DNS da CloudFlare a Oracle Cloud Infrastructure
- 1.7 Attività 1: esportazione della tua zona DNS da CloudFlare
- 1.8 Attività 2: modifica dei file di zona esportati da CloudFlare.com da importare nel DNS OIC
- 1.9 Attività 3: importare la tua zona DNS in OIC DNS
- 1.10 Attività 4: verifica della zona DNS in OIC DNS
- 1.11 Link correlati
- 1.12 Ricevuta di ritorno
- 1.13 Risorse di formazione aggiuntive
Gli attacchi DDoS sull’infrastruttura DNS stanno diventando sempre più frequenti. CloudFlare reindirizza il traffico dannoso lontano dai nomi della tua origine e lo assorbe su tutta la sua rete globale. Il firewall DNS è accompagnato da un sistema di attenuazione automatico dedicato che interrompe gli attacchi con il prefisso casuale.
Cloudflare DNS Fire
Il firewall DNS di CloudFlare è un firewall come servizio per aiutare a garantire l’infrastruttura DNS contro gli attacchi online, migliorando al contempo il tempo di attività e garantendo prestazioni ultrapide.
Prodotti associati
- Affidabilità Cloudflare
- DNS CloudFlare
- Protezione degli attacchi DDO
- Protezione DNSSEC
Controlla cosa sta entrando nella tua rete
Grazie a robuste caratteristiche di limitazione del flusso, il firewall DNS protegge la tua infrastruttura dal traffico indesiderabile e dannoso. I limiti di flusso sono configurabili tramite l’API, per consentire di configurarli facilmente, a seconda dell’integrità della tua origine.
Attenua automaticamente gli attacchi DDoS
Gli attacchi DDoS sull’infrastruttura DNS stanno diventando sempre più frequenti. CloudFlare reindirizza il traffico dannoso lontano dai nomi della tua origine e lo assorbe su tutta la sua rete globale. Il firewall DNS è accompagnato da un sistema di attenuazione automatico dedicato che interrompe gli attacchi con il prefisso casuale.
Consumando l’indirizzo IP della tua origine agli occhi dei pirati
Il firewall DNS nasconde anche l’origine degli indirizzi IP dei nomi dei nomi dei nomi dietro gli indirizzi IP di CloudFlare, impedendo così loro di essere presi di mira dai pirati.
Vuoi un firewall DNS ?
Configurazione semplice
Proteggi la tua infrastruttura DNS in soli 5 minuti grazie a un semplice cambio di indirizzo IP dei tuoi server.
Riferimento DNS o DNS Fire
Con CloudFlare, hai due opzioni per proteggere la tua infrastruttura DNS.
DNS CloudFlare Firewall ti consente di eseguire la propria infrastruttura e mantenere i tuoi record DNS sui server dei tuoi nomi mentre ti godi la rete complessiva di cloudflare e funzionalità come l’attenuazione degli attacchi DDoS, la limitazione del flusso, chattare e altro ancora. Raccomandiamo il firewall DNS per alloggi e fornitori di cloud, ISP, server di registrazione e chiunque esegua una grande infrastruttura DNS di riferimento.
Il CloudFlare di autoritazione DNS che creano è un servizio DNS a livello completamente gestito e professionale che offre anche protezione contro gli attacchi DDoS integrati e DNSSEC. Raccomandiamo la nostra soluzione DNS a chiunque desideri utilizzare CloudFlare come fornitore DNS principale o secondario. Saperne di più.
Migrare la gestione DNS da CloudFlare a Oracle Cloud Infrastructure
Il DNS (Domain Name System) è un componente essenziale di Internet che consente agli utenti di accedere ai siti Web traducendo i nomi di dominio leggibili dall’utente negli indirizzi IP che i computer possono comprendere. I record DNS sono archiviati nelle aree e ogni area contiene informazioni su un campo specifico. La gestione della registrazione DNS può essere un compito complesso, soprattutto se si dispone di diverse aree e sotto-domini.
Con il servizio DNS Oracle Cloud Infrastructure (OIC), è possibile creare aree, aggiungere registrazioni alle zone e consentire la rete alla periferia dell’infrastruttura di Oracle Cloud per gestire le richieste DNS nel campo. Configurando Oracle DNS, i clienti aziendali e aziendali possono collegare richieste DNS a risorse come Oracle Cloud Infrastructure Calta. Possono anche gestire i record DNS, che sono nomi di dominio messi in corrispondenza con gli indirizzi IP. Possono essere risorse cloud o no.
Obiettivo
Importazione di zone DNS CloudFlare su OIC può aiutarti a consolidare la tua gestione DNS e sfruttare le funzionalità OICS DNS. Il processo è quello di esportare la tua zona DNS da CloudFlare e importare i record DNS. Seguendo i passaggi descritti in questo tutorial, è possibile importare facilmente il tuo cloudflare DNS per OIC e razionalizzare la gestione DNS.
Prerequisito
- Account OIC con accesso per creare e gestire la gestione OIC DNS.
- Accesso a un account CloudFlare.
Attività 1: esportazione della tua zona DNS da CloudFlare
- Connettiti al tuo account CloudFlare e seleziona il dominio per il quale esporta la zona DNS.
- Clicca su Esportare Per scaricare una copia del tuo file di zone DNS.
Attività 2: modifica dei file di zona esportati da CloudFlare.com da importare nel DNS OIC
In modo che il servizio DNS Oracle Cloud Infrastructure possa importare correttamente un file di zona esportata da CloudFlare.com, devi modificare il file. Segui queste istruzioni per aggiornare il file della zona.
- Apri il file nell’editor di testo di tua scelta. Modifica la seconda riga, rimuovi ;; Dominio: e sostituirlo con $ origine .
- Per la registrazione SOA, sostituire il nome di dominio con @ .
- Una volta modificato il file, salva le modifiche nel file.
Punti da notare per la modifica del file di zona esportata da CloudFlare.com
- Tutte le registrazioni di un elemento RRSET (record dello stesso tipo in un singolo campo) devono avere la stessa durata della vita. Se il file di zone esportato da cloudflare ha valori di durata diversi per un RRSET, l’importazione dell’area fallirà.
- Puoi vedere che l’esempio di un file di zona esportata da CloudFlare è costituito da due record di testo chiamati Chaitanya.TK con diversi valori di durata della vita, mentre nel file modificato, il valore di durata deve essere modificato in modo che i due record siano identici per l’esportazione.
- Se il file della zona esportata è costituito da una registrazione txt di oltre 255 caratteri, dividere il valore in catene di 255 caratteri o meno. Posizionare ogni catena in Quotes (“) usando la seguente sintassi: nome dominio txt” String 1 “” String 2 “” String 3 “….”String n”, altrimenti l’importazione dell’area fallirà.
- Nell’esempio di un file esportato, una registrazione txt chiamata mail._Domainkey.Chaitanya.tk. contiene più di 255 caratteri. Questa registrazione è stata modificata nel file della zona modificata.
- Ecco un esempio di un file di zona esportata da CloudFlare.com.
;; ;; Dominio: Chaitanya.tk. ;; Esportato: 2023-03-02 17:44:29 ;; ;; Questo file è destinato all'uso per informazioni e archivi ;; Solo scopi e devono essere modificati prima di avere la produzione ;; Server DNS. In particolare, devi :; - Aggiorna il record SOA con il server di nome autorevole corretto ;; -Update il record SOA con le informazioni sull'indirizzo e-mail di contatto ;; - Aggiorna i record NS con i nomi autorevoli per questo dominio. ;; ;; Per ulteriori informazioni, consultare la documentazione di Bind ;; Situato sul seguente sito Web :; ;; http: // www.È C.Org/ ;; ;; E RFC 1035 :; ;; http: // www.ietf.Org/RFC/RFC1035.TXT ;; ;; Si prega di notare che non abbiamo offerto supporto tecnico per alcun uso ;; di questo dati di zona, il server Nome Bind o qualsiasi altra terza parte ;; Software DNS. ;; ;; Utilizzare a proprio rischio. ;; SOA Record Chaitanya.TK 3600 in SOA Adrian.ns.cloudflare.com dns.cloudflare.com 2042944566 10000 2400 604800 3600 ;; NS Records Chaitanya.tk. 86400 in NS Adrian.ns.cloudflare.com. Chaitanya.tk. 86400 in NS Zeus.ns.cloudflare.com. ;; A Records Chaitanya.tk. 1 in un 141.148.6.7 www.Chaitanya.tk. 1 in un 141.148.6.7 ;; CNAME Records Web.Chaitanya.tk. 1 in Cname Chaitanya-TK.o.Waas.OCI.oraccloud.netto. ;; TXT registra Chaitanya.tk. 1 in txt "85fcr0qm1llj50bvggjkk55ydcbckelncdnlhilnvklenvlz77hc" chaitanya.tk. 86400 in txt "SendInBlue-Code: 40ZvesGergrebreHreg733397D34CCC56226D82D8BFA75" Mail Mail._Domainkey.Chaitanya.tk. 86400 in TXT "Miicijanbgkqhkig9w0baqefaaocag8amicgkcageazhgucdx5w5qrjdj052z54xayllboe29lpmcocycuhcuh0kx25vt66azolss46voaqpdqmt/Dddpabkg ONQ+Sluxfwcy/HXS1MPRO6YOSEJFH8UHTPOIHUEGW6YKJQDYLTUV+SLEWCCTBZFYYZ+70VRLW96HSD09RWQK6AWYHUOCO8ZNRSJDWWEUFSK+I/ASKF0YF/B8XDGGGMXG K/FJRTT8+UJFF5V1HYSTBIHD6EVBVERZWYRJPWKPGBTTKFFSHKIYCEBQT7BZ0I3L3L3LRBZQ9MSRTPRIJW34OSGVLJSROKJC "
$ Origin Chaitanya.tk. ;; Esportato: 2023-03-03 08:45:43 ;; ;; Questo file è destinato all'uso per informazioni e archivi ;; Solo scopi e devono essere modificati prima di avere la produzione ;; Server DNS. In particolare, devi :; - Aggiorna il record SOA con il server di nome autorevole corretto ;; -Update il record SOA con le informazioni sull'indirizzo e-mail di contatto ;; - Aggiorna i record NS con i nomi autorevoli per questo dominio. ;; ;; Per ulteriori informazioni, consultare la documentazione di Bind ;; Situato sul seguente sito Web :; ;; http: // www.È C.Org/ ;; ;; E RFC 1035 :; ;; http: // www.ietf.Org/RFC/RFC1035.TXT ;; ;; Si prega di notare che non abbiamo offerto supporto tecnico per alcun uso ;; di questo dati di zona, il server Nome Bind o qualsiasi altra terza parte ;; Software DNS. ;; ;; Utilizzare a proprio rischio. ;; SOA Record @ 3600 in SOA Adrian.ns.cloudflare.com dns.cloudflare.com 2042949974 10000 2400 604800 3600 ;; NS Records Chaitanya.tk. 86400 in NS Adrian.ns.cloudflare.com. Chaitanya.tk. 86400 in NS Zeus.ns.cloudflare.com. ;; A Records Chaitanya.tk. 1 in un 141.148.6.7 www.Chaitanya.tk. 1 in un 141.148.6.7 ;; CNAME Records Web.Chaitanya.tk. 1 in Cname Chaitanya-TK.o.Waas.OCI.oraccloud.netto. ;; TXT registra Chaitanya.tk. 1 in txt "85fcr0qm1llj50bvggjkk55ydcbckelncdnlhilnvklenvlz77hc" chaitanya.tk. 1 in txt "SendInBlue-Code: 40ZvesGergrebreHreg73397D34CCC56226D82D8BFA75" Mail Mail._Domainkey.Chaitanya.tk. 86400 in TXT "Miicijanbgkqhkig9w0baqefaaocag8amicgkcageazhgucdx5w5qrjdj052z54xayllboe29lpmcocycuhcuh0kx25vt66azolss46voaqpdqmt/Dddpabkg ONQ+Sluxfwcy/HXS1MPRO6YOSEJFH8UHTPOIHUEGW6YKJQDYLTUV+SLEWCCTBZ "" FYYZ+70VRLW96HSD09RWQK6AWYHUOCO8ZNRSJDWVUEFSK+I/ASKF0YFR/B8XDGGMXG +2K/FJRTT8+UJFF5V1HYSTBIHD6EVBVERZWYRJPWKPGBTTKFFSHKIYCEBQT7BZ0I3L3LRBZQ9MSRTPRIJW34OSGVLJSROKJC "
Attività 3: importare la tua zona DNS in OIC DNS
- Connettersi al noleggio OIC, accesso a Networking, Gestione DNS, Zone.
- Clicca su Crea un’area, Poi Importare. Seleziona il file della zona modificata e crea l’area.
La creazione e il riempimento dell’area con le registrazioni richiederanno alcuni secondi.
Attività 4: verifica della zona DNS in OIC DNS
- Verificare che tutti i record DNS nell’area di Cloudflare siano presenti nel DNS OIC. È possibile esportare record DNS OIC in un file TXT e confrontarli. È possibile utilizzare Cloud Shell per esportare i record come indicato di seguito. Zona OCI DNS Get-Zone-Content-File $ file-zone-name-or-id $ zone_name_or_id
- Quando si desidera spendere server CloudFlare DNS con server OIC DNS, modificare i server dei nomi dal cancelliere del dominio in modo che indicano i server dei nomi OIC (NS) assegnati durante l’importazione dell’area.
- Qui, trasferiamo l’area ospitata per Domaine de CloudFlare su Oracle DNS e non la registrazione del dominio stesso. Il dominio sarà sempre registrato con il cancelliere esistente, sia Cloudflare, GoDaddy che qualsiasi altro fornitore.
- Il processo di trasferimento dell’area ospitata sarà lo stesso indipendentemente dal cancelliere del dominio, a condizione che sia possibile aggiornare i record DNS e migrare il dominio su OIC.
- Dopo aver modificato i server dei nomi, è possibile testare le richieste NSLOOKUP dal tuo computer o utilizzare whatsmydns.netto per assicurarsi che la gestione del dominio sia migrata nel DNS OIC.
Link correlati
Ricevuta di ritorno
- Autori: Shruti Soumya (Senior Cloud Safety Engineer), Chaitanya Chiltala (Cloud Security Advisor)
Risorse di formazione aggiuntive
Esplora altri seminari sui documenti.oracolo.com/impara o accedi a più contenuti di formazione gratuiti sul canale Oracle Learning YouTube. Inoltre, Access Education.oracolo.com/apprendimento-esplorare per diventare un esploratore di apprendimento Oracle.
Per consultare la documentazione del prodotto, consultare Oracle Help Center.
Migrazione La tua gestione DNS da CloudFlare a Oracle Cloud Infrastructure
Copyright © 2023, Oracle e/o i suoi affiliati.