Cloudflare 发布企业级 Internal DNS 服务:将内外网 DNS 管理整合到同一平台
IT之家7月21日消息,Cloudflare今日宣布其Internal DNS(内部DNS,也称私有DNS)服务正式面向企业客户开放。
该服务为企业私有网络提供权威DNS与递归DNS能力,并基于Cloudflare现有全球网络和统一控制平台运行,可与公共DNS、Zero Trust安全体系、网络连接服务以及应用服务进行统一管理。
传统企业网络环境中,内部DNS往往与公网DNS、云厂商提供的DNS服务相互独立。许多组织需要分别维护公共DNS平台、内部DNS服务器,以及不同云环境中的DNS系统,同时为这些系统配置不同的安全策略。由于这些平台通常缺少统一控制面,企业在管理域名解析、权限策略和安全审计时需要维护多个系统。
此外,企业常用的Split-Horizon DNS(分离视图DNS)架构也增加了运维复杂度。在这种模式下,同一个域名可能根据访问者所在网络返回不同解析结果,例如内部用户访问内部服务器地址,而外部用户访问公网地址。由于内部和外部DNS系统通常需要分别维护,当配置不同步时可能导致解析错误或服务中断。
Cloudflare Internal DNS的目标是将公共DNS与私有DNS资源整合到同一管理平台中,让企业能够通过统一接口管理DNS记录、策略和审计信息。Cloudflare表示,对于使用Cloudflare Gateway的Enterprise企业客户,该功能已包含在现有服务中,无需额外付费。
IT之家从官方获悉,Cloudflare Internal DNS主要由两个部分组成:Gateway Resolver和Internal Authoritative DNS。
其中,Gateway Resolver负责递归DNS查询处理和策略判断,该组件于2020年推出,并基于Cloudflare公共DNS服务1.1.1.1的基础设施运行。它可以根据企业设定的规则过滤DNS请求、调整查询路径,并提供日志记录和审计能力。
Internal Authoritative DNS则负责管理企业内部DNS区域,为内部应用、数据库、服务节点等私有资源提供域名解析。
在具体管理方式上,企业用户主要通过内部区域(Internal Zones)、DNS视图(DNS Views)、解析策略(Resolver Policies)以及区域引用(Zone References)等对象进行配置。其中,Internal Zones用于保存内部资源对应的DNS记录;DNS Views用于定义不同用户或设备能够看到的解析结果,从而实现分离视图DNS;Resolver Policies则负责决定哪些请求需要进入指定视图。
Cloudflare介绍称,当客户端发起DNS查询时,请求首先会进入Gateway Resolver,由其根据策略进行判断。如果匹配到内部DNS规则,请求会被转发至Internal Authoritative DNS,并根据对应视图返回内部区域记录。如果策略阻止该请求,查询会直接被丢弃;如果没有匹配内部规则,则请求会按照公共DNS流程处理,由1.1.1.1查询互联网DNS层级。
此外,内部DNS视图也支持在内部记录不存在时回退至公共DNS解析,使企业设备能够通过同一个解析入口访问内部和公网资源,而无需区分不同DNS服务。
在 DNS记录更新方面,Cloudflare表示,所有修改都会通过统一DNS Records API写入,无论变更来自管理控制台、Terraform基础设施即代码工具,还是直接API调用,都会经过相同的数据处理和传播流程。记录更新会先在Cloudflare核心数据中心完成保存和验证,随后同步至全球网络,并清理受影响的缓存,使修改能够在较短时间内生效,而无需等待传统DNS TTL周期结束。
目前,Cloudflare Internal DNS支持多种网络接入方式,包括Cloudflare One Client(此前称为WARP)、DNS over HTTPS(DoH)、DNS over TLS(DoT)、标准DNS53端口解析、PAC文件部署以及Cloudflare WAN等。对于采用Cloudflare WAN的企业网络,连接设备无需单独安装Cloudflare One Client,也可以通过Cloudflare平台解析内部域名。
所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。
举报邮箱:1002263188@qq.com