INTEGRITY Документация

DNS

Cloudflare предоставляет один из самых быстрых и отказоустойчивых авторитативных DNS-сервисов в мире — «адресную книгу», превращающую доменные имена в IP-адреса, — отвечая на запросы из 300+ городов с медианной задержкой около десяти миллисекунд.

Обзор

DNS — первый шаг каждого визита на ваш сайт и каждого письма на ваш домен: прежде чем произойдёт что-либо ещё, резолвер должен спросить у ваших авторитативных DNS-серверов, куда идти. Медленный DNS добавляет задержку всему; отказавший DNS полностью убирает вас из интернета, какими бы здоровыми ни были серверы.

Авторитативный DNS Cloudflare отвечает из каждой из 300+ точек присутствия через anycast, что делает его одновременно исключительно быстрым и исключительно живучим: та же защита от DDoS, что прикрывает сайты, прикрывает и саму DNS-инфраструктуру. Изменения записей распространяются по миру за секунды — а не за часы, которые обещают провайдеры старой школы.

Ключевые возможности

Как это работает

При anycast все nameserver-ы Cloudflare делят одни и те же IP-адреса, анонсируемые одновременно из каждого дата-центра. Резолвер в Праге получает ответ из Праги, резолвер в Сингапуре — из Сингапура. Это радикально сокращает время ответа, а атака или сбой в одном регионе просто перенаправляет запросы в другие точки — нет единой точки, отказ которой заставил бы ваш домен замолчать.

Записи, созданные в панели управления или через API, компилируются и доставляются на всю границу сети за секунды. Каждая запись может быть DNS-only (Cloudflare отвечает реальным IP вашего сервера) или проксируемой (Cloudflare отвечает собственными пограничными IP и пропускает трафик этого хоста через CDN, WAF и DDoS-стек). Именно этим переключателем остальная платформа Cloudflare подключается к вашему домену.

DNSSEC, включаемый одним кликом, криптографически подписывает вашу зону, чтобы резолверы могли убедиться, что ответы не были подделаны в пути, — это закрывает атаки с отравлением кеша, способные незаметно перенаправить ваших пользователей.

Тарифные планы и лицензирование

Авторитативный DNS, DNSSEC, CNAME flattening и API входят во все тарифы, включая Free. Enterprise добавляет вторичный/мультипровайдерный DNS, опции DNS-файрвола, функции уровня аккаунта и контрактные SLA. Балансировка нагрузки с health-check-ами — отдельное дополнение, доступное на любом тарифе. Данные актуальны на 2026 год и могут меняться — уточняйте текущую комплектацию у нас.

Сведения о тарифах и ценах отражают публичные условия Cloudflare по состоянию на 2026 год и могут измениться. Уточните актуальные условия у нас, прежде чем принимать решения на их основе.

Внедрение с Integrity

Как сертифицированный партнёр Cloudflare в Центральной и Восточной Европе, Integrity внедряет этот продукт под ключ — включая бесплатный пилот, чтобы вы увидели результат на собственном трафике до принятия решения. Типовой проект выглядит так:

  1. Аудит. Прежде чем что-либо переносить, проверяем ваши текущие зоны: каждую запись, TTL, почтовую конфигурацию (MX/SPF/DKIM/DMARC) и скрытые зависимости.
  2. Бесплатный пилот. Копия вашей зоны импортируется в Cloudflare и сверяется запись за записью с боевыми ответами.
  3. План переключения. TTL заранее снижаются, путь отката документируется; почта и сторонние валидации получают особое внимание.
  4. Миграция. Nameserver-ы переключаются у регистратора в согласованное окно; во время перехода мы контролируем характер запросов и корректность ответов и на старых, и на новых серверах.
  5. Усиление защиты. Включается DNSSEC, настраиваются аудит изменений и оповещения, для вашей команды организуется доступ через API/Terraform.
  6. Передача или управляемый DNS. Ваша команда эксплуатирует систему по нашей документации, либо Integrity ведёт зоны на постоянной основе — свяжитесь с нами, чтобы начать с бесплатного пилота.

Готовы начать? Свяжитесь с нами, чтобы договориться о бесплатном пилоте.

Частые вопросы

Вызовет ли миграция DNS простой?

При грамотном исполнении — нет. Зона полностью реплицируется и проверяется до смены nameserver-ов, а старые серверы продолжают отвечать, пока изменения распространяются. Пользователи не замечают ничего: когда записи совпадают, переключение невидимо.

Обязаны ли мы использовать CDN и безопасность Cloudflare, если переносим DNS?

Нет. Любую запись можно оставить в режиме DNS-only — тогда Cloudflare выступает исключительно вашим авторитативным DNS. Проксирование можно включать по отдельным хостам позже, когда сочтёте нужным.

Продолжит ли работать наша почта?

Да — записи MX, SPF, DKIM и DMARC мигрируют как любые другие и входят в нашу проверку перед переключением. Почтовые записи никогда не проксируются, поэтому поток почты не затрагивается вовсе.

Дополнительные материалы