DNS
Cloudflare предоставляет один из самых быстрых и отказоустойчивых авторитативных DNS-сервисов в мире — «адресную книгу», превращающую доменные имена в IP-адреса, — отвечая на запросы из 300+ городов с медианной задержкой около десяти миллисекунд.
Обзор
DNS — первый шаг каждого визита на ваш сайт и каждого письма на ваш домен: прежде чем произойдёт что-либо ещё, резолвер должен спросить у ваших авторитативных DNS-серверов, куда идти. Медленный DNS добавляет задержку всему; отказавший DNS полностью убирает вас из интернета, какими бы здоровыми ни были серверы.
Авторитативный DNS Cloudflare отвечает из каждой из 300+ точек присутствия через anycast, что делает его одновременно исключительно быстрым и исключительно живучим: та же защита от DDoS, что прикрывает сайты, прикрывает и саму DNS-инфраструктуру. Изменения записей распространяются по миру за секунды — а не за часы, которые обещают провайдеры старой школы.
Ключевые возможности
- Anycast-авторитативный DNS из 300+ городов со стабильно лучшими в мире временами ответа (~10 мс в медиане)
- Почти мгновенное распространение — изменения записей действуют по всему миру в течение секунд
- DNSSEC в один клик с автоматическим управлением ключами — защита пользователей от подделанных DNS-ответов
- Поддержка всех типов записей плюс CNAME flattening, позволяющий корню домена указывать на другие хосты
- Встроенная защита самого DNS-уровня от DDoS — атаки на ваши nameserver-ы поглощаются сетью
- Вторичный DNS и мультипровайдерные схемы с автоматическими передачами зон (Enterprise)
- Полная поддержка API и Terraform, DNS-аналитика и журнал аудита каждого изменения
- Проксируемые записи напрямую связывают DNS с CDN и стеком безопасности Cloudflare
Как это работает
При anycast все nameserver-ы Cloudflare делят одни и те же IP-адреса, анонсируемые одновременно из каждого дата-центра. Резолвер в Праге получает ответ из Праги, резолвер в Сингапуре — из Сингапура. Это радикально сокращает время ответа, а атака или сбой в одном регионе просто перенаправляет запросы в другие точки — нет единой точки, отказ которой заставил бы ваш домен замолчать.
Записи, созданные в панели управления или через API, компилируются и доставляются на всю границу сети за секунды. Каждая запись может быть DNS-only (Cloudflare отвечает реальным IP вашего сервера) или проксируемой (Cloudflare отвечает собственными пограничными IP и пропускает трафик этого хоста через CDN, WAF и DDoS-стек). Именно этим переключателем остальная платформа Cloudflare подключается к вашему домену.
DNSSEC, включаемый одним кликом, криптографически подписывает вашу зону, чтобы резолверы могли убедиться, что ответы не были подделаны в пути, — это закрывает атаки с отравлением кеша, способные незаметно перенаправить ваших пользователей.
Тарифные планы и лицензирование
Авторитативный DNS, DNSSEC, CNAME flattening и API входят во все тарифы, включая Free. Enterprise добавляет вторичный/мультипровайдерный DNS, опции DNS-файрвола, функции уровня аккаунта и контрактные SLA. Балансировка нагрузки с health-check-ами — отдельное дополнение, доступное на любом тарифе. Данные актуальны на 2026 год и могут меняться — уточняйте текущую комплектацию у нас.
Внедрение с Integrity
Как сертифицированный партнёр Cloudflare в Центральной и Восточной Европе, Integrity внедряет этот продукт под ключ — включая бесплатный пилот, чтобы вы увидели результат на собственном трафике до принятия решения. Типовой проект выглядит так:
- Аудит. Прежде чем что-либо переносить, проверяем ваши текущие зоны: каждую запись, TTL, почтовую конфигурацию (MX/SPF/DKIM/DMARC) и скрытые зависимости.
- Бесплатный пилот. Копия вашей зоны импортируется в Cloudflare и сверяется запись за записью с боевыми ответами.
- План переключения. TTL заранее снижаются, путь отката документируется; почта и сторонние валидации получают особое внимание.
- Миграция. Nameserver-ы переключаются у регистратора в согласованное окно; во время перехода мы контролируем характер запросов и корректность ответов и на старых, и на новых серверах.
- Усиление защиты. Включается DNSSEC, настраиваются аудит изменений и оповещения, для вашей команды организуется доступ через API/Terraform.
- Передача или управляемый DNS. Ваша команда эксплуатирует систему по нашей документации, либо Integrity ведёт зоны на постоянной основе — свяжитесь с нами, чтобы начать с бесплатного пилота.
Готовы начать? Свяжитесь с нами, чтобы договориться о бесплатном пилоте.
Частые вопросы
Вызовет ли миграция DNS простой?
При грамотном исполнении — нет. Зона полностью реплицируется и проверяется до смены nameserver-ов, а старые серверы продолжают отвечать, пока изменения распространяются. Пользователи не замечают ничего: когда записи совпадают, переключение невидимо.
Обязаны ли мы использовать CDN и безопасность Cloudflare, если переносим DNS?
Нет. Любую запись можно оставить в режиме DNS-only — тогда Cloudflare выступает исключительно вашим авторитативным DNS. Проксирование можно включать по отдельным хостам позже, когда сочтёте нужным.
Продолжит ли работать наша почта?
Да — записи MX, SPF, DKIM и DMARC мигрируют как любые другие и входят в нашу проверку перед переключением. Почтовые записи никогда не проксируются, поэтому поток почты не затрагивается вовсе.