Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Cloudflare e bën DNS-in e Brendshëm Përgjithësisht të Disponueshëm për Rrjetet Private

Cloudflare e bën DNS-in e Brendshëm Përgjithësisht të Disponueshëm për Rrjetet Private

DNS-i i Brendshëm i Cloudflare tani është përgjithësisht i disponueshëm, duke u lejuar bizneseve të zgjidhin emrat e hosteve privatë përmes rrjetit të tij global me politika Zero Trust dhe mbështetje për Terraform.

Cloudflare ka njoftuar se veçoria e tij Internal DNS tani është përgjithësisht e disponueshme, duke dalë nga faza beta dhe duke hyrë në prodhim për të gjitha llogaritë e pranueshme që nga 20 korriku 2026. Sistemi i Emrave të Domainit (DNS) është librari telefonik i internetit, duke përkthyer emra të njohur si example.com në adresat numerike IP që pajisjet përdorin për të gjetur njëra-tjetrën. DNS-i i Brendshëm bën të njëjtën punë për burimet private, si portali i punonjësve ose një bazë të dhënash, që duhet të jenë të dukshme vetëm brenda rrjetit të kompanisë. Me këtë publikim, bizneset mund të sjellin zonat e tyre private DNS në platformën globale të Cloudflare dhe t'i lejojnë ekipet e tyre të zgjidhin emrat e hosteve të brendshëm përmes zgjidhësit Gateway të Cloudflare, një shërbim që trajton kërkesat DNS nën kontrollin e politikave. Njoftimi, i autorizuar nga drejtuesit e produkteve të Cloudflare, Enrique Somoza dhe Hannes Gerhart, e pozicionon veçorinë si pjesë të Konaktivitetit Cloud më të gjerë të kompanisë, dhe jo si një mjet i pavarur.

Konfigurimi i veçorisë ndjek një sekuencë të qartë. Së pari, një administrator krijon një pamje DNS, e cila është një koleksion i emërtuar i zonave DNS, dhe lidh një ose më shumë zona me atë pamje përmes API-së së Cloudflare. Një zonë DNS është si një dosje që mban të gjitha regjistrimet DNS për një domain ose nëndomain të caktuar. Thirrja API e treguar në dokumentacionin e Cloudflare përdor një ID llogarie dhe një ID zone për të krijuar një pamje të quajtur production-view, pastaj bashkëngjit një zonë specifike në të. Më pas, ekipi ndërton një politikë zgjidhësi Gateway në panelin Zero Trust. Zero Trust është një qasje sigurie që kërkon që çdo kërkesë për qasje të verifikohet, edhe brenda rrjetit. Politika vendos kushte, si cilët përdorues ose pajisje përputhen, dhe zgjedh Internal DNS View si metodën e zgjidhjes. Pasi të ruhet, çdo kërkesë DNS që përputhet me politikën merr përgjigje nga zonat e brendshme, ndërsa kërkesat e tjera vazhdojnë normalisht. Administratorët gjithashtu mund ta menaxhojnë gjithë këtë konfigurim me Terraform, një mjet popullor për infrastrukturën si kod që u lejon ekipeve të përcaktojnë burimet në skedarë konfigurimi në vend që të klikojnë nëpër panele. Sepse Terraform shkruan përmes të njëjtës API DNS Records si gjithçka tjetër, ndryshimet e bëra në Terraform ndjekin të njëjtën rrugë futjeje dhe përhapjeje, duke reduktuar surprizat dhe duke bërë të mundur kthimin pas. Dokumentacioni i plotë dhe shembujt e konfigurimit nga fillimi në fund janë në dispozicion në dokumentacionin e zhvilluesve të Cloudflare.

DNS-i i Brendshëm funksionon me çdo metodë lidhjeje të Cloudflare që drejton trafikun DNS përmes Gateway Resolver. Kjo përfshin Cloudflare One Client (i njohur më parë si WARP), i cili është një agjent softuerësh që drejton trafikun e pajisjeve në mënyrë të sigurt; DNS over HTTPS (DoH) dhe DNS over TLS (DoT), dy standarde që enkriptojnë kërkesat DNS në mënyrë që ato të mos lexohen ose ndryshohen gjatë transmetimit; DNS standard në portin 53, i cili është metoda tradicionale e paenkriptuar; vendosjet PAC, të cilat përdorin skripta të konfigurimit automatik të proxy; dhe Cloudflare WAN, një shërbim që lidh zyrat dhe qendrat e të dhënave të një organizate në një rrjet privat. Për organizatat që përdorin Cloudflare WAN, çdo pajisje në atë rrjet të lidhur mund të zgjidhë emrat e hosteve të brendshëm përmes Cloudflare pa pasur nevojë të instalojë Cloudflare One Client në secilën pajisje individuale. Rezultati është një përvojë e qëndrueshme DNS nëpër përdoruesit në distancë, zyrat degë, qendrat e të dhënave dhe mjediset cloud, të gjitha të menaxhuara nga një plan kontrolli i vetëm. Kjo ka rëndësi sepse shumë biznese drejtojnë serverë të veçantë DNS për vende të ndryshme, duke çuar në përgjigje të paqëndrueshme dhe zgjidhje më të vështirë problemesh.

Cloudflare është i kujdesshëm të theksojë se DNS-i i Brendshëm nuk është një shërbim i pavarur DNS. Ai zgjeron të njëjtën platformë Connectivity Cloud që organizatat tashmë përdorin për të siguruar përdoruesit me politika Zero Trust, për të lidhur rrjetet me Cloudflare WAN, për të përshpejtuar aplikacionet dhe për të mbrojtur shërbimet e përballura me internetin. Duke sjellë DNS-in privat në të njëjtin rrjet global si gjithçka tjetër, Cloudflare vendos skenën për integrim më të thellë. Kompania deklaron se integrimi më i ngushtë midis DNS, rrjeteve dhe politikave Zero Trust është hapi tjetër, në mënyrë që zgjidhja e një emri hosti të brendshëm, arritja e shërbimit pas tij dhe zbatimi i kush lejohet ta qasë atë të bëhen vendime të marra përmes një platforme të vetme, në vend të sistemeve të shkëputura. Për ekipet e IT-së, ky konsolidim mund të reduktojë ngarkesën operacionale dhe të mbyllë boshllëqet e sigurisë që lindin kur mjete të ndryshme kanë politika kontradiktore.

Nga pikëpamja e privatësisë dhe sigurisë, lëvizja pasqyron një zhvendosje më të gjerë të industrisë drejt enkriptimit të trafikut DNS dhe centralizimit të politikave. Edhe për organizatat që nuk përdorin Cloudflare, parimet zbatohen: ndarja e zonave DNS të brendshme dhe publike, enkriptimi i kërkesave ku është e mundur dhe përdorimi i kontrolleve të qasjes janë mbrojtje bazë kundër rrëmbimit të DNS dhe rrjedhjes së të dhënave. Për lexuesit që duan një zgjidhës DNS privat dhe të enkriptuar jashtë ekosistemit të një shitësi të vetëm, AEU DNS (https://aeu-dns.com) ofron një shërbim pa regjistra, i fokusuar në privatësi, që enkripton kërkesat DNS përmes HTTPS, TLS dhe QUIC, duke i ndihmuar individët dhe bizneset të mbajnë kërkimet e tyre private nga përgjuesit e rrjetit. Cloudflare i inkurajon operatorët të hapin panelin, të lundrojnë te Networking, pastaj Internal DNS, dhe të krijojnë zonën e parë, dhe të bashkohen me Komunitetin Cloudflare për pyetje dhe krahasime. Njoftimi është një kujtesë se DNS, shpesh i anashkaluar, është infrastrukturë kritike që meriton të njëjtën vëmendje sigurie si çdo aplikacion.

Termat e shpjeguar

DNS
Sistemi që përkthen emrat e faqeve të internetit të njohura për njerëzit si example.com në adresa numerike IP që kompjuterët përdorin për të gjetur njëri-tjetrin.
Internal DNS
Një librari private që zgjidh emrat e hosteve vetëm brenda rrjetit të një organizate, jo në internetin publik.
DNS over HTTPS (DoH)
Një mënyrë për të dërguar kërkesat DNS përmes të njëjtit kanal të enkriptuar si faqet e sigurta të internetit, duke i fshehur ato nga përgjuesit.
DNS over TLS (DoT)
Një metodë që enkripton kërkesat DNS duke përdorur TLS, e njëjta teknologji që mbron faqet HTTPS.
Resolver
Një server që merr një kërkesë DNS dhe kërkon përgjigjen nga burimet autoritative.
Zero Trust
Një model sigurie që supozon se asnjë pajisje ose përdorues nuk është i besuar si parazgjedhje, edhe brenda një rrjeti, dhe kërkon verifikim për çdo qasje.
Terraform
Një mjet që u lejon ekipeve të përcaktojnë infrastrukturën IT në skedarë konfigurimi në vend që të klikojnë nëpër panele, duke i bërë ndryshimet të përsëritshme dhe të rishikueshme.
Cloudflare WAN
Një shërbim që lidh zyrat dhe qendrat e të dhënave të një organizate në një rrjet privat përmes shtyllës kurrizore globale të Cloudflare.

Si të mbroheni

  1. Nëse kompania juaj drejton serverët e vet të brendshëm DNS, sigurohuni që të gjitha kërkesat DNS midis pajisjeve të punonjësve dhe atyre serverëve të jenë të enkriptuara duke përdorur DNS over HTTPS (DoH) ose DNS over TLS (DoT), në mënyrë q
  2. Mbajini zonat tuaja të brendshme DNS të ndara nga zonat publike dhe vendosni rregulla qasjeje në mënyrë që vetëm pajisjet dhe përdoruesit e miratuar të mund të kërkojnë emrat e hosteve të brendshëm.
  3. Nëse menaxhoni cilësimet DNS, përdorni një mjet të kontrolluar nga versioni si Terraform për të gjurmuar çdo ndryshim dhe për të kthyer shpejt një gabim.
  4. Aktivizoni regjistrimin e DNS dhe rishikoni rregullisht regjistrat për kërkime të papritura për sistemet e brendshme, pasi kjo mund të zbulojë një pajisje të komprometuar.
  5. Për pajisjet personale, kaloni në një shërbim DNS që respekton privatësinë dhe i enkripton kërkimet tuaja, si AEU DNS, për të parandaluar që ofruesi juaj i internetit të shohë cilat faqe interneti vizitoni.

Burimi: blog.cloudflare.com

Merr një DNS privat dhe të enkriptuar