TurtleGuard управляет authoritative DNS-зонами наших клиентов. После делегирования у регистратора домена мы становимся единственным источником истины для зоны — это даёт быстрые обновления (propagation < 60 секунд), DNSSEC и proxy-тоггл на любую A/AAAA/CNAME запись.
Наши NS-серверы
У регистратора домена замените NS-серверы на эти:
ns1.turtleguard.cloud
ns2.turtleguard.cloud
ns3.turtleguard.cloud
ns4.turtleguard.cloudСерверы развёрнуты на anycast — клиент попадает на ближайший по сети. Propagation от регистратора обычно занимает от 5 минут до 48 часов (зависит от регистратора и TTL предыдущих NS).
Альтернатива: режим A-записи
Если делегировать зону не хотите — можно оставить DNS у текущего провайдера и просто поменять A-запись основного домена на IP нашего edge-сервера. Тогда мы не управляем зоной, вы продолжаете править записи у регистратора. Минусы: нет proxy-тоггла на отдельные записи, нет авто-обновления при переключении edge-нод.
Поддерживаемые типы записей
| Тип | Что хранится | Proxy |
|---|---|---|
A | IPv4 origin-сервера | да |
AAAA | IPv6 origin-сервера | да |
CNAME | Alias на другой домен | да |
MX | Mail exchanger + priority | — |
TXT | SPF, DKIM, верификации | — |
SRV | Service location | — |
CAA | Certificate Authority Authorization | — |
NS | Делегирование сабзоны | — |
Proxy-тоггл
У каждой A / AAAA / CNAME записи в DNS-менеджере есть переключатель proxy. Когда он включён:
- В DNS отдаётся IP edge-сервера, а не оригинальный.
- Оригинальный IP скрыт от публичных DNS-запросов.
- Трафик проходит через WAF + CDN (если включены) перед тем как попасть на origin.
Без proxy запись работает как обычный DNS — указывает прямо на ваш сервер, никакой защиты.
Доступность: proxy-тоггл требует entitlement — план Standart и выше или отдельный add-on dns_proxy ($5/мес). См. тарифы.
DNSSEC
Подписи зоны включаются автоматически при делегировании на наши NS (план Standart+). DS-запись с публичным ключом нужно прописать у регистратора для полной цепочки доверия — её мы покажем в DNS-менеджере после создания зоны.
Алгоритмы: ECDSAP256SHA256 (KSK + ZSK), ротация ZSK раз в 90 дней автоматически.
TTL и propagation
- Авто-TTL (по умолчанию) — 300 секунд. Подходит для большинства случаев.
- Минимум — 60 секунд.
- Максимум — 86400 (1 день).
Внутри нашей сети изменения распространяются почти мгновенно (< 60 с). Для внешних резолверов propagation ограничен их кэшем по предыдущему TTL.
Импорт существующей зоны
Если у вас уже настроена зона у текущего провайдера и не хочется руками копировать записи — в дашборде есть кнопка Import from registrar: указываете NS текущего провайдера, мы тянем AXFR (если разрешён) или поочерёдно резолвим всё что можем найти, и создаём записи в нашей зоне до делегирования.
API
Все операции с DNS доступны через REST API. См. REST API · DNS-менеджер.
Не работает что-то с DNS? Напишите на dns@turtleguard.cloud с указанием домена — обычно ответим в течение часа.