- Редактирование SRV записи в DNS
- База знаний
- DNS записи, типа SRV
- Пример
- Определение записи DNS:
- Тестирование реализаций поддержки SRV записей для SIP клиентов:
- Добавление записей DNS для подключения своего домена
- Этап 1. Добавление записи типа TXT или MX для подтверждения права собственности на домен
- Рекомендуется: Проверка с помощью записи TXT
- Проверка с помощью записи MX
- Шаг 2. Добавление записей DNS для подключения служб Майкрософт
- Добавление записи MX для электронной почты (Outlook, Exchange Online)
- Добавление записей CNAME для подключения к другим службам (Teams, Exchange Online, AAD, MDM)
- Добавление или изменение записи SPF, которая помогает предотвратить нежелательную почту (Outlook, Exchange Online)
- Добавление записей SRV для служб связи (Teams, Skype для бизнеса)
- Ограничения и обходные пути для полей записи SRV
Редактирование SRV записи в DNS
Для того чтобы ваш сервер Minecraft был доступен по доменному имени без порта, даже если порт отличается от стандартного 25565, необходимо создать SRV-запись в настройках DNS.
Для этого в первую очередь нужно купить домен. Сделать это можно с помощью любых доменных регистраторов (например reg.ru). После того как вы купили домен, необходимо прописать соответствующие правила в настройки DNS. Опять же, вы можете использовать стандартные DNS от регистратора, либо свои, либо, например, Cloudflare. В свою очередь лично я советую последний. Именно Cloudflare используется как основной DNS на нашем хостинге.
Для добавления SRV записи можно ознакомиться с этой или этой статьёй, либо прочитать информацию ниже.
Сначала необходимо добавить A запись в DNS со следующим содержимым. С помощью этой записи по вашему домену или поддомену будет доступен ip вашего сервера.
В subdomain следует вписать @ (тогда по адресу domain.com будет доступен ip адрес вашего сервера), либо любое другое имя (тогда по адресу любое другое имя.domain.com будет доступен IP адрес нашего сервера).
В поле ip необходимо прописать IP адрес сервера без порта. Его можно узнать в личном кабинете на сайте хостинга.
Далее необходимо добавить SRV-запись. Она как раз и нужна для доступности сервера по вашему домену/поддомену.
В поле service необходимо прописать _minecraft._tcp.play ( play — поддомен, по которому будет доступен сервер; его можно не указывать, если сервер должен быть доступен непосредственно по домену).
В поле priority — значение 0 .
В поле weight — значение 5 .
В поле port — порт сервера (например 25566 ), его узнать можно в личном кабинете сервера.
В поле target — вписать domain.com или любое другое имя.domain.com , которое вы указали из пункта 1.
После этого ваш сервер станет доступен по адресу из пункта 1 без порта. Стоит заметить, что обновление записей в DNS у разных пользователей может занимать до нескольких суток.
Источник
База знаний
DNS записи, типа SRV
Запись SRV, заданная на сервере доменных имен (DNS), помогает соединиться с SIP пользователем, так же как MX запись помогает доставить электронную почту на сервер адресата. Когда вы отправляете почту на адрес «john@example.com», тогда MX запись для домена example.com может указать агенту, отвечающему за доставку почты, совсем другую машину, которая является почтовым сервером для этого домена, например, «zaphod.foobar.com». Подобным образом, когда вы хотите совершить вызов на SIP телефон: , запись типа SRV, может сказать Вашему компьютеру, что для этого следует подключиться к хосту «galaxy.starsystem.tw».
Зачем может понадобиться использование DNS SRV записей для SIP протокола?
Совершение вызовов с использованием имен доменов дает возможность SIP пользователю иметь один публичный Интернет адрес «SIP адрес», поступающие туда вызовы будут перенаправлены конечному пользователю, на его фактический адрес. SRV записи позволяют в некоторой степени защитить систему, при этом так же давая возможность использовать Ваше собственное доменное имя, вне зависимости от имени домена Вашего SIP провайдера.
Записи SRV в DNS указывают, как найти сервисы для различных протоколов.
Выдержка из RFC:
Этот документ описывает записи DNS RR, которые описывают местоположение сервисов для определенных протоколов и доменов.
На данный момент, она может содержать точный адрес сервера для связи с ним, или широковещательный запрос.
Запись SRV RR позволяет администраторам использовать несколько серверов для одного домена, перемещая обслуживание определенного сервиса от хоста к хосту в случайном порядке, и для назначения некоторого сервера основным для заданного сервиса, а другой — в качестве резервного.
Клиент запрашивает нужный ему сервис/протокол для определенного домена (имена используемых здесь доменов должны отвечать требованиям RFC 1034), и получает в ответ имена всех доступных серверов.
Для SIP прокси серверов, обслуживающих домен, это означает что:
- Вы можете определить SRV запись для своего домена, чтобы SIP прокси других доменов знали, как Вас найти. Как и в случае с e-mail, где один почтовый сервер обрабатывает почту для многих доменов, SIP прокси сервер может обрабатывать вызовы клиентов в нескольких доменах. Значение, заданное для DNS SRV записи в Вашем файле с описанием DNS зоны (voip-info.org), может указывать на какой-нибудь другой адрес SIP прокси сервера (например, sip.iptel.org). При такой конфигурации, вызовы на адрес: , будут автоматически отправлены на SIP прокси сервер: sip.iptel.org.
- В Вашей DNS зоне, Вы можете указать несколько серверов SIP прокси. Если сервер с наивысшим приоритетом недоступен, тогда SIP клиенты (ua) или другие прокси, которые пытаются найти путь к абоненту в заданном домене, будут пытаться отправить вызов на прокси сервер, который определен в записи SRV с меньшим приоритетом.
Пример
Для использования SRV записей, Вам может понадобиться следующая информация:
a. Тип сервиса (IETF Service Type) (Вы можете найти более менее полный список этих значений тут. Оригинальное RFC #2782: тут), в формате _servicetype._layer4.
b. Приоритеты для Ваших систем.
c. Нагрузку ‘weight’, которую могут обработать системы. (не обязательно)
d. Номера портов, которые используются в Ваших системах.
e. Имена хостов, где располагаются Ваши системы.
Все эта информация должна располагаться в Вашем файле описания зоны в следующем порядке:
Например, Если Вы хотите указать, что SIP сервер Вашего домена находиться по адресу host.tld, то запись может быть такой:
_sip._udp SRV 0 5060 host.tld.
Как описано выше, _sip._udp — это тип сервиса IETF для SIP протокола через транспорт UDP. SRV — это тип записи в DNS, 0 — это приоритет записи, значения нагрузки мы не указали тут, а 5060 — это номер порта, по которому SIP сервер принимает запросы. host.tld = это имя хоста.
Вы можете тоже самое сделать и для протокола iax, например, так:
_iax._udp SRV 0 4569 host.tld.
И конечно, Вам нужна соответствующая запись для хоста host.tld типа «A» или «CNAME», для того, чтобы можно было определить его IP адрес, например, такая:
host.tld A xxx.xxx.xxx.xxx
По этой ссылке Вы можете найти исчерпывающую документацию, с очень подробно описанными примерами на сайте компании Cisco:
Пример, с использованием фиктивного домена
Ниже приведен простой файл с описанием зоны из RFC. Обратите внимание, что тип сервиса для SRV записей указанный тут, *не* для протокола SIP, вследствие этого, у Вас он будет другой:
В данном примере используется фиктивный сервис «foobar», работающий на порту 9,
для помощи в понимании механизма использования SRV записей.
$ORIGIN example.com.
@ SOA server.example.com. root.example.com. (
1995032001 3600 3600 604800 86400 )
NS server.example.com.
NS ns1.ip-provider.net.
NS ns2.ip-provider.net.
; для сервиса foobar — использовать old-slow-box или new-fast-box.
; Если кто то из них доступен, указываем, что три четверти всех запросов
; должны обрабатываться сервером new-fast-box.
_foobar._tcp SRV 0 1 9 old-slow-box.example.com.
SRV 0 3 9 new-fast-box.example.com.
; Если не один из серверов old-slow-box или new-fast-box не работает,
; переключаемся на использование серверов: sysdmin-box и server
SRV 1 0 9 sysadmins-box.example.com.
SRV 1 0 9 server.example.com.
server A 172.30.79.10
old-slow-box A 172.30.79.11
sysadmins-box A 172.30.79.12
new-fast-box A 172.30.79.13
; Другие сервисы НЕ поддерживаются
*._tcp SRV 0 0 0 .
*._udp SRV 0 0 0 .
При совершении вызова, клиент производит следующие действия:
- проверяет, существует ли SRV запись для заданного домена.
- Если SRV запись существует, используем их по кругу, пока один из них не ответит в течение заданного периода.
- Если SRV запись не существует, используется «стандартный» поиск адреса в DNS, для соединения с сервером.
Ниже приведен пример еще одной зоны, для протокола SIP:
$ORIGIN sipdomain.com.
@ SOA ns1.sipdomain.com. root.sipdomain.com. (
1995032001 3600 3600 604800 86400 )
NS ns1.sipdomain.com.
NS ns1.elsewhere.ca.
NS ns2.elsewhere.ca.
;
; Для сервиса sip, распределяем нагрузку, по принципу:
; 3 запроса — на сервер 3x-load, на каждый 1 запрос,
; отправляемый на сервер 1x-load.
_sip._udp SRV 0 1 5060 1x-load.sipdomain.com.
SRV 0 3 5060 3x-load.sipdomain.com.
;
; Если сервера с наивысшим приоритетом не отвечают,
; то переключаемся на использование этой группы,
; равномерно распределяя запросы к этим серверам
SRV 1 0 5060 failover1.sipdomain.com.
SRV 1 0 5060 failover2.sipdomain.com.
;
; Если все вышеописанные сервера не отвечают.
; используем SIP сервера другого провайдера:
SRV 2 0 5060 offsite-failover1.elsewhere.ca.
SRV 2 0 5060 offsite-failover2.elsewhere.ca.
;
; Вам необходимо определить записи «A» типа для каждого хоста,
; указанных в записях SRV
ns1 A 10.0.0.1
1x-load A 10.0.0.3
3x-load A 10.0.0.4
failover1 A 10.0.0.5
failover2 A 10.0.0.6
;
; описание «A» записей для двух последних серверов,
; описанных здесь в SRV записях, находится в зоне
; для домена elsewhere.ca
;
; Другие сервисы НЕ поддерживаются
*._tcp SRV 0 0 0 .
*._udp SRV 0 0 0 .
Определение записи DNS:
_Service._Proto.Name TTL Class SRV Priority Weight Port Target
Пример:
_sip._udp.domain.tld. IN SRV 20 0 5060 mysipproxy.domain.tld.
_stun._udp.domain.tld. IN SRV 20 0 3478 mystunserver.domain.tld.
Тестирование реализаций поддержки SRV записей для SIP клиентов:
SRV implementations: Результаты тестирования различных реализаций поддержки SRV записей
Источник
Добавление записей DNS для подключения своего домена
Если вы приобрели домен у стороннего поставщика услуг размещения, вы можете подключить его к Microsoft 365, обновив записи DNS учетной записи регистратора.
После выполнения этих действий ваш домен останется зарегистрированным на узле, через который вы приобрели домен, но Microsoft 365 сможет использовать его для ваших адресов электронной почты (например, user@yourdomain.com) и других служб.
Если вы не добавите домен, сотрудники вашей организации будут использовать домен onmicrosoft.com в своих адресах электронной почты до тех пор, пока вы не добавите домен. Перед добавлением пользователей важно добавить свой домен, поэтому вам не нужно было настраивать их дважды.
Если вы не нашли то, что вы ищете, см. раздел Вопросы и ответы по доменам ниже.
Этап 1. Добавление записи типа TXT или MX для подтверждения права собственности на домен
Рекомендуется: Проверка с помощью записи TXT
Сначала необходимо подтвердить, что вы владеете доменом, который вы хотите добавить в Microsoft 365.
Войдите в центр администрирования Microsoft 365, а затем выберите Показать все > Настройки > Домены.
В новой вкладке или окне браузера, войдите в свой поставщик услуг размещения DNS и найдите место, в котором вы управляете параметрами DNS (например, параметры файла зоны, управление доменами, диспетчер доменов, диспетчер DNS).
Перейдите на страницу диспетчера DNS поставщика, добавьте запись TXT, указанную в центре администрирования, в ваш домен.
Добавление этой записи не повлияет на ваши существующие сообщения электронной почты и другие службы, и вы можете безопасно удалить ее после подключения домена к Microsoft 365.
- Имя TXT: @
- Значение TXT: MS=ms######## (уникальный идентификатор из центра администрирования);
- TTL: 3600 (или значение вашего поставщика по умолчанию)
Сохраните запись, вернитесь в центр администрирования и выберите Проверить. Как правило, регистрация изменений занимает около 15 минут, но иногда это может занять больше времени. Предоставьте процессу некоторое время и выполните несколько попыток, чтобы изменение вступило в силу.
Когда продукт корпорации Майкрософт обнаружит правильную запись TXT, ваш домен будет подтвержден.
Проверка с помощью записи MX
Если регистратор не поддерживает добавление записей типа TXT, выполните проверку, добавив запись MX.
- Войдите в центр администрирования Microsoft 365, а затем выберите Показать все >Настройки >Домены.
- В новой вкладке или окне браузера, войдите в свой поставщик услуг размещения DNS и найдите место, в котором вы управляете параметрами DNS (например, параметры файла зоны, управление доменами, диспетчер доменов, диспетчер DNS).
- Перейдите на страницу диспетчера DNS поставщика, добавьте запись MX, указанную в центре администрирования, в ваш домен.
Priority (Приоритет) этой записи MX должен быть самым высоким из всех существующих записей MX для домена. В противном случае она может помешать отправке и получению электронной почты. Такие записи следует удалить сразу после завершения проверки домена.
Убедитесь, что значения полей точно соответствуют указанным ниже.
- Record Type (Тип записи): MX
- Приоритет: установите любое крупное значение, которое еще не используется.
- Host Name (Имя узла): @
- Указывает на адрес: скопируйте значение из центра администрирования и вставьте его сюда.
- TTL: 3600 (или значение вашего поставщика по умолчанию)
Когда продукт корпорации Майкрософт обнаружит правильную запись MX, ваш домен будет подтвержден.
Шаг 2. Добавление записей DNS для подключения служб Майкрософт
В новой вкладке или окне браузера, войдите в свой поставщик услуг размещения DNS, а затем найдите место, в котором вы управляете параметрами DNS (например, параметры файла зоны, управление доменами, диспетчер доменов, диспетчер DNS).
В зависимости от служб, которые вы хотите включить, потребуется добавить несколько записей DNS различных типов.
Добавление записи MX для электронной почты (Outlook, Exchange Online)
Прежде чем начать, выполните указанные ниже действия. Если у пользователей уже есть электронная почта в вашем домене (например, user@yourdomain.com), перед настройкой записей MX создайте их учетные записи в центре администрирования. Таким образом, они будут продолжать получать электронную почту. После обновления записи MX вашего домена все новые сообщения, адресованные его пользователям, будут поступать в Microsoft 365. Ранее полученные сообщения останутся на текущем узле электронной почты, если вы не решите перенести сообщения и контакты в Microsoft 365.
Информация для записи MX будет выводится в мастере настройки домена центра администрирования.
На веб-сайте своего поставщика услуг размещения добавьте новую MX-запись. Убедитесь, что значения полей точно соответствуют указанным ниже.
- Record Type (Тип записи): MX
- Приоритет: установите максимальное доступное значение, обычно 0 .
- Host Name (Имя узла): @
- Указывает на адрес: скопируйте значение из центра администрирования и вставьте его сюда.
- TTL: 3600 (или значение вашего поставщика по умолчанию)
Сохраните запись, а затем удалите все остальные записи MX.
Добавление записей CNAME для подключения к другим службам (Teams, Exchange Online, AAD, MDM)
Информация для записей CNAME будет выводится в мастере настройки домена центра администрирования.
На веб-сайте поставщика услуг размещения добавьте записи CNAME для каждой службы, которую вы хотите подключить. Убедитесь, что значения полей точно соответствуют каждым из указанных ниже.
- Record Type (Тип записи): CNAME (Alias)
- Host (Узел): вставьте значения, скопированные из центра администрирования, здесь.
- Указывает на адрес: скопируйте значение из центра администрирования и вставьте его сюда.
- TTL: 3600 (или значение вашего поставщика по умолчанию)
Добавление или изменение записи SPF, которая помогает предотвратить нежелательную почту (Outlook, Exchange Online)
Прежде чем начать: если вы уже указали запись SPF для домена, не создавайте еще одну для Microsoft 365. Вместо этого добавьте необходимые значения Microsoft 365 в текущую запись по веб-сайту вашего поставщика услуг размещения, таким образом, в одной записи SPF будут указаны оба набора значений.
На веб-сайте вашего поставщика услуг размещения измените имеющуюся запись SPF или создайте новую запись SPF. Убедитесь, что значения полей точно соответствуют указанным ниже.
- Record Type (Тип записи): TXT (Text)
- Host (Узел): @
- TXT Value (Значение TXT): v=spf1 include:spf.protection.outlook.com -all
- TTL: 3600 (или значение вашего поставщика по умолчанию)
Проверьте запись SPF, используя одно из этих средств проверки SPF.
Инфраструктура политики отправителей (SPF) призвана предотвратить спуфинг, но существуют некоторые методики, позволяющие обойти ее. Чтобы защититься от таких атак, по завершении настройки SPF необходимо настроить DKIM и DMARC для Microsoft 365.
Добавление записей SRV для служб связи (Teams, Skype для бизнеса)
На веб-сайте поставщика услуг размещения добавьте записи SRV для каждой службы, которую вы хотите подключить. Убедитесь, что значения полей точно соответствуют каждым из указанных ниже.
- Record Type (Тип записи): SRV (Service)
- Имя: @
- Цель: скопируйте значение из центра администрирования и вставьте его сюда.
- Протокол: скопируйте значение из центра администрирования и вставьте его сюда.
- Служба: скопируйте значение из центра администрирования и вставьте его сюда.
- Приоритет: 100
- Weight (Вес): 1
- Порт: скопируйте значение из центра администрирования и вставьте его сюда.
- TTL: 3600 (или значение вашего поставщика по умолчанию)
Ограничения и обходные пути для полей записи SRV
Некоторые поставщики услуг размещения накладывают ограничения на значения полей в записях SRV. Ниже приведены некоторые распространенные временные решения для этих ограничений.
Если ваш поставщик услуг размещения не позволяет задать для этого поля @, оставьте это поле пустым. Следуйте этим инструкциям только в том случае, если вашим поставщиком услуг размещения предусмотрены отдельные поля для значений «Service» (Служба) и «Protocol» (Протокол). В противном случае см. примечания о соответствующих параметрах ниже.
Поля Service (Служба) и Protocol (Протокол)
Если у вашего поставщика услуг размещения нет соответствующих полей для записей SRV, параметры Service (Служба) и Protocol (Протокол) задаются в поле Name (Имя) данной записи. (Примечание. В зависимости от поставщика услуг размещения, поле Name (Имя) может называться иначе, например, Host, Hostname или Subdomain.) Чтобы добавить эти значения, укажите их в одной строке, разделив значения точкой.
Поля Priority (Приоритет), Weight (Вес) и Port (Порт)
Если у вашего поставщика услуг размещения нет необходимых полей для записей SRV, соответствующие параметры задаются в поле Target (Цель) данной записи. (Примечание. В зависимости от поставщика услуг размещения поле Target (Цель) может называться иначе, например, Content (Содержимое), IP Address (IP-адрес) или Target Host (Целевой узел.)
Чтобы добавить эти значения, укажите их в одной строке, разделив значения пробелами, и иногда строка может заканчиваться точкой (если вы не уверены, обратитесь к поставщику). Значения указываются в следующем порядке: Priority, Weight, Port, Target.
Источник