INTEGRITY Dokumentace

DNS

Cloudflare provozuje jednu z nejrychlejších a nejodolnějších autoritativních DNS služeb na světě — adresář, který převádí vaše doménová jména na IP adresy — a odpovídá na dotazy z více než 300 měst s mediánovou latencí kolem deseti milisekund.

Přehled

DNS je prvním krokem každé návštěvy vašeho webu i každého e-mailu odeslaného na vaši doménu: než se stane cokoli dalšího, musí se resolver zeptat vašich autoritativních DNS serverů, kam má jít. Pomalé DNS přidává latenci úplně všemu; nefunkční DNS vás odpojí od internetu, ať jsou vaše servery jakkoli zdravé.

Autoritativní DNS od Cloudflare odpovídá přes anycast z každé z více než 300 lokalit, což ji činí mimořádně rychlou a zároveň mimořádně obtížně vyřaditelnou — stejná ochrana před DDoS, která chrání weby, chrání i samotnou DNS infrastrukturu. Záznamy se globálně propagují během sekund od úpravy, ne za hodiny, které uvádějí starší poskytovatelé.

Klíčové funkce

Jak to funguje

Při anycastu sdílejí všechny nameservery Cloudflare tytéž IP adresy, ohlašované současně z každého datového centra. Resolver v Praze dostane odpověď z Prahy; resolver v Singapuru ze Singapuru. Tím se dramaticky zkracují doby odezvy a útok či výpadek v jednom regionu jednoduše přesměruje dotazy jinam — neexistuje jediný bod, jehož selhání by vaši doménu umlčelo.

Záznamy, které vytvoříte v dashboardu nebo přes API, se zkompilují a během sekund rozešlou na celou hranu sítě. Každý záznam může být DNS-only (Cloudflare odpovídá skutečnou IP adresou vašeho serveru), nebo proxovaný (Cloudflare odpovídá vlastními edge IP adresami a provoz daného hostname protahuje přes CDN, WAF a DDoS stack). Právě tímto přepínačem se zbytek platformy Cloudflare připojuje k vaší doméně.

DNSSEC, zapnuté jedním kliknutím, kryptograficky podepisuje vaši zónu, takže resolvery mohou ověřit, že odpovědi nebyly cestou podvrženy — a uzavírá tak cache-poisoning útoky, které dokážou vaše uživatele nepozorovaně přesměrovat jinam.

Tarify a licencování

Autoritativní DNS, DNSSEC, CNAME flattening a API jsou součástí všech tarifů včetně Free. Enterprise přidává sekundární/multi-provider DNS, možnosti DNS firewallu, funkce na úrovni účtu a smluvní SLA. Load balancing s health checky je samostatný doplněk dostupný ke kterémukoli tarifu. Stav k roku 2026, může se měnit — ověřte si s námi aktuální podobu nabídky.

Údaje o tarifech a cenách odpovídají veřejné nabídce Cloudflare k roku 2026 a mohou se měnit. Než na jejich základě učiníte rozhodnutí, ověřte si u nás aktuální podmínky.

Nasazení s Integrity

Integrity jako certifikovaný partner Cloudflare pro střední a východní Evropu dodává tento produkt od začátku do konce — včetně bezplatného pilotního provozu, díky němuž uvidíte výsledky na vlastním provozu ještě předtím, než se k čemukoli zavážete. Typické nasazení:

  1. Analýza. Než se cokoli přesune, provedeme audit vašich stávajících zón — každého záznamu, TTL, poštovní konfigurace (MX/SPF/DKIM/DMARC) i skrytých závislostí.
  2. Bezplatný pilot. Kopie vaší zóny se naimportuje do Cloudflare a záznam po záznamu se ověří proti produkčním odpovědím.
  3. Plán přepnutí. TTL se s předstihem sníží a zdokumentuje se cesta pro rollback; e-mail a validace třetích stran dostanou zvláštní pozornost.
  4. Migrace. Nameservery se u registrátora přepnou v dohodnutém okně; během přechodu monitorujeme vzorce dotazů a správnost odpovědí na staré i nové straně.
  5. Hardening. Zapne se DNSSEC, nastaví se auditování změn a notifikace a pro váš tým se zřídí přístup přes API/Terraform.
  6. Předání nebo managed DNS. Provoz převezme váš tým s naší dokumentací, nebo zóny průběžně spravuje Integrity — kontaktujte nás a začněte bezplatným pilotem.

Chcete začít? Kontaktujte nás a domluvíme bezplatný pilotní provoz.

Časté dotazy

Způsobí migrace DNS výpadek?

Při správném provedení ne. Zóna je před změnou nameserverů plně replikovaná a ověřená a staré nameservery během propagace dál odpovídají. Uživatelé nezaznamenají žádné přerušení; když se záznamy shodují, je přepnutí neviditelné.

Musíme při přesunu DNS používat i CDN a bezpečnost od Cloudflare?

Ne. Každý záznam lze nastavit jako DNS-only a Cloudflare je pak čistě vaším autoritativním DNS. Proxování můžete kdykoli později zapnout pro jednotlivé hostnames, až se rozhodnete.

Bude náš e-mail dál fungovat?

Ano — záznamy MX, SPF, DKIM a DMARC se migrují jako kterékoli jiné a jsou součástí naší verifikace před přepnutím. Poštovní záznamy se nikdy neproxují, takže tok pošty zůstává nedotčen.

Další čtení