TurtleGuard
docs · dns · ns

DNS · NS-серверы

TurtleGuard управляет authoritative DNS-зонами наших клиентов. После делегирования у регистратора домена мы становимся единственным источником истины для зоны — это даёт быстрые обновления (propagation < 60 секунд), DNSSEC и proxy-тоггл на любую A/AAAA/CNAME запись.

01

Наши NS-серверы

У регистратора домена замените NS-серверы на эти:

ns1.turtleguard.cloud
ns2.turtleguard.cloud
ns3.turtleguard.cloud
ns4.turtleguard.cloud

Серверы развёрнуты на anycast — клиент попадает на ближайший по сети. Propagation от регистратора обычно занимает от 5 минут до 48 часов (зависит от регистратора и TTL предыдущих NS).

02

Альтернатива: режим A-записи

Если делегировать зону не хотите — можно оставить DNS у текущего провайдера и просто поменять A-запись основного домена на IP нашего edge-сервера. Тогда мы не управляем зоной, вы продолжаете править записи у регистратора. Минусы: нет proxy-тоггла на отдельные записи, нет авто-обновления при переключении edge-нод.

03

Поддерживаемые типы записей

ТипЧто хранитсяProxy
AIPv4 origin-серверада
AAAAIPv6 origin-серверада
CNAMEAlias на другой доменда
MXMail exchanger + priority—
TXTSPF, DKIM, верификации—
SRVService location—
CAACertificate Authority Authorization—
NSДелегирование сабзоны—
04

Proxy-тоггл

У каждой A / AAAA / CNAME записи в DNS-менеджере есть переключатель proxy. Когда он включён:

  • В DNS отдаётся IP edge-сервера, а не оригинальный.
  • Оригинальный IP скрыт от публичных DNS-запросов.
  • Трафик проходит через WAF + CDN (если включены) перед тем как попасть на origin.

Без proxy запись работает как обычный DNS — указывает прямо на ваш сервер, никакой защиты.

Доступность: proxy-тоггл требует entitlement — план Standart и выше или отдельный add-on dns_proxy ($5/мес). См. тарифы.

05

DNSSEC

Подписи зоны включаются автоматически при делегировании на наши NS (план Standart+). DS-запись с публичным ключом нужно прописать у регистратора для полной цепочки доверия — её мы покажем в DNS-менеджере после создания зоны.

Алгоритмы: ECDSAP256SHA256 (KSK + ZSK), ротация ZSK раз в 90 дней автоматически.

06

TTL и propagation

  • Авто-TTL (по умолчанию) — 300 секунд. Подходит для большинства случаев.
  • Минимум — 60 секунд.
  • Максимум — 86400 (1 день).

Внутри нашей сети изменения распространяются почти мгновенно (< 60 с). Для внешних резолверов propagation ограничен их кэшем по предыдущему TTL.

07

Импорт существующей зоны

Если у вас уже настроена зона у текущего провайдера и не хочется руками копировать записи — в дашборде есть кнопка Import from registrar: указываете NS текущего провайдера, мы тянем AXFR (если разрешён) или поочерёдно резолвим всё что можем найти, и создаём записи в нашей зоне до делегирования.

08

API

Все операции с DNS доступны через REST API. См. REST API · DNS-менеджер.

Не работает что-то с DNS? Напишите на dns@turtleguard.cloud с указанием домена — обычно ответим в течение часа.