DNS
Cloudflare provozuje jednu z nejrychlejších a nejodolnějších autoritativních DNS služeb na světě — adresář, který převádí vaše doménová jména na IP adresy — a odpovídá na dotazy z více než 300 měst s mediánovou latencí kolem deseti milisekund.
Přehled
DNS je prvním krokem každé návštěvy vašeho webu i každého e-mailu odeslaného na vaši doménu: než se stane cokoli dalšího, musí se resolver zeptat vašich autoritativních DNS serverů, kam má jít. Pomalé DNS přidává latenci úplně všemu; nefunkční DNS vás odpojí od internetu, ať jsou vaše servery jakkoli zdravé.
Autoritativní DNS od Cloudflare odpovídá přes anycast z každé z více než 300 lokalit, což ji činí mimořádně rychlou a zároveň mimořádně obtížně vyřaditelnou — stejná ochrana před DDoS, která chrání weby, chrání i samotnou DNS infrastrukturu. Záznamy se globálně propagují během sekund od úpravy, ne za hodiny, které uvádějí starší poskytovatelé.
Klíčové funkce
- Anycastové autoritativní DNS servírované z více než 300 měst, se stabilně špičkovými globálními dobami odezvy (medián ~10 ms)
- Téměř okamžitá propagace — změny záznamů jsou celosvětově živé během sekund
- DNSSEC na jedno kliknutí s automatickou správou klíčů, chránící uživatele před podvrženými DNS odpověďmi
- Podpora všech typů záznamů plus CNAME flattening, díky němuž mohou apex domény ukazovat na jiné hostnames
- Vestavěná ochrana před DDoS pro samotnou DNS vrstvu — útoky na vaše nameservery pohltí síť
- Sekundární DNS a multi-provider konfigurace s automatickými zone transfery (Enterprise)
- Plná podpora API a Terraformu, DNS analytika a auditní logy každé změny
- Proxované záznamy propojují DNS přímo s CDN a bezpečnostním stackem Cloudflare
Jak to funguje
Při anycastu sdílejí všechny nameservery Cloudflare tytéž IP adresy, ohlašované současně z každého datového centra. Resolver v Praze dostane odpověď z Prahy; resolver v Singapuru ze Singapuru. Tím se dramaticky zkracují doby odezvy a útok či výpadek v jednom regionu jednoduše přesměruje dotazy jinam — neexistuje jediný bod, jehož selhání by vaši doménu umlčelo.
Záznamy, které vytvoříte v dashboardu nebo přes API, se zkompilují a během sekund rozešlou na celou hranu sítě. Každý záznam může být DNS-only (Cloudflare odpovídá skutečnou IP adresou vašeho serveru), nebo proxovaný (Cloudflare odpovídá vlastními edge IP adresami a provoz daného hostname protahuje přes CDN, WAF a DDoS stack). Právě tímto přepínačem se zbytek platformy Cloudflare připojuje k vaší doméně.
DNSSEC, zapnuté jedním kliknutím, kryptograficky podepisuje vaši zónu, takže resolvery mohou ověřit, že odpovědi nebyly cestou podvrženy — a uzavírá tak cache-poisoning útoky, které dokážou vaše uživatele nepozorovaně přesměrovat jinam.
Tarify a licencování
Autoritativní DNS, DNSSEC, CNAME flattening a API jsou součástí všech tarifů včetně Free. Enterprise přidává sekundární/multi-provider DNS, možnosti DNS firewallu, funkce na úrovni účtu a smluvní SLA. Load balancing s health checky je samostatný doplněk dostupný ke kterémukoli tarifu. Stav k roku 2026, může se měnit — ověřte si s námi aktuální podobu nabídky.
Nasazení s Integrity
Integrity jako certifikovaný partner Cloudflare pro střední a východní Evropu dodává tento produkt od začátku do konce — včetně bezplatného pilotního provozu, díky němuž uvidíte výsledky na vlastním provozu ještě předtím, než se k čemukoli zavážete. Typické nasazení:
- Analýza. Než se cokoli přesune, provedeme audit vašich stávajících zón — každého záznamu, TTL, poštovní konfigurace (MX/SPF/DKIM/DMARC) i skrytých závislostí.
- Bezplatný pilot. Kopie vaší zóny se naimportuje do Cloudflare a záznam po záznamu se ověří proti produkčním odpovědím.
- Plán přepnutí. TTL se s předstihem sníží a zdokumentuje se cesta pro rollback; e-mail a validace třetích stran dostanou zvláštní pozornost.
- Migrace. Nameservery se u registrátora přepnou v dohodnutém okně; během přechodu monitorujeme vzorce dotazů a správnost odpovědí na staré i nové straně.
- Hardening. Zapne se DNSSEC, nastaví se auditování změn a notifikace a pro váš tým se zřídí přístup přes API/Terraform.
- Předání nebo managed DNS. Provoz převezme váš tým s naší dokumentací, nebo zóny průběžně spravuje Integrity — kontaktujte nás a začněte bezplatným pilotem.
Chcete začít? Kontaktujte nás a domluvíme bezplatný pilotní provoz.
Časté dotazy
Způsobí migrace DNS výpadek?
Při správném provedení ne. Zóna je před změnou nameserverů plně replikovaná a ověřená a staré nameservery během propagace dál odpovídají. Uživatelé nezaznamenají žádné přerušení; když se záznamy shodují, je přepnutí neviditelné.
Musíme při přesunu DNS používat i CDN a bezpečnost od Cloudflare?
Ne. Každý záznam lze nastavit jako DNS-only a Cloudflare je pak čistě vaším autoritativním DNS. Proxování můžete kdykoli později zapnout pro jednotlivé hostnames, až se rozhodnete.
Bude náš e-mail dál fungovat?
Ano — záznamy MX, SPF, DKIM a DMARC se migrují jako kterékoli jiné a jsou součástí naší verifikace před přepnutím. Poštovní záznamy se nikdy neproxují, takže tok pošty zůstává nedotčen.