DNS Docs

Receber uma zona como secundária

Configurar este servidor para receber um domínio de outro servidor por transferência de zona.

Uma zona secundária recebe os registros de um servidor primário e serve uma cópia. Serve para redundância entre servidores do provedor, e para hospedar zonas de terceiros que continuam sendo editadas na origem.

Antes de começar

Do lado do primário — que pode ser outro Made4DNS ou um servidor de outro fabricante — alguém precisa:

  • Autorizar o endereço deste servidor a .
  • Informar a chave de transferência, se o primário exigir uma.
  • Liberar no firewall a porta de transferência para este endereço.

Sem a autorização, o pedido é recusado. Com o firewall fechado, o sintoma é timeout. São causas diferentes — vale confirmar as duas antes de abrir chamado.

Onde clicar, passo a passo

Zonas → Nova Zona, com o nome do domínio
Zonas → Nova Zona, com o nome do domínio

O nome tem que ser idêntico ao do primário. Uma letra diferente e a transferência é recusada do outro lado.

Tipo: Secondary
Tipo: Secondary

Trocar o tipo reescreve o formulário: some o campo de quem pode transferir — que só faz sentido em primária — e aparecem o endereço do primário e a chave de transferência.

Uma zona secundária não se edita aqui. O conteúdo chega por transferência; editar é no primário.

De onde a zona vem
De onde a zona vem

O endereço do servidor que hospeda a zona como primária.

Duas coisas precisam ser verdade do outro lado, e nenhuma delas é configurada aqui: o primário precisa autorizar este endereço a transferir a zona, e a porta 53 precisa estar alcançável entre os dois. Se a zona nunca sincronizar, é quase sempre uma dessas duas.

Num cluster, o campo já vem preenchido com os servidores parceiros.

Chave de transferência, se o primário exigir
Chave de transferência, se o primário exigir

Opcional — e obrigatório quando o primário exige autenticação na transferência.

O segredo precisa ser exatamente o mesmo que o primário exibiu ao ativar a chave. É um segredo compartilhado: copiado errado, a transferência é recusada sem explicação útil.

Criar
Criar

A zona é criada, mas ainda vazia. Ela só ganha conteúdo na primeira transferência bem-sucedida.

Na lista, ainda sem registros
Na lista, ainda sem registros

Zona secundária recém-criada com zero registros é o estado esperado nos primeiros instantes — e também o sintoma de transferência bloqueada. A diferença aparece no próximo passo.

Forçar a sincronização
Forçar a sincronização

Sincronizar do Master puxa a zona na hora, em vez de esperar o ciclo normal. É o teste definitivo de que a autorização e a conectividade estão certas.

Depois de sincronizar, confira o número de série: ele tem que bater com o do primário. Série diferente significa que a réplica está atrasada em relação à origem.

Criar a zona

Menu DNS principal → Zonas → Nova Zona.

Informe o nome da zona e escolha o tipo Secondary.

Preencha o IP do servidor primário. Ele é obrigatório: sem ele a zona subiria vazia e a transferência nunca seria tentada, então o produto recusa a criação.

Se o primário exigir , preencha o nome e o segredo.

É tudo ou nada: informar só um dos dois é recusado.

Crie. Uma transferência inicial é disparada na hora — sem ela, a zona pareceria vazia por até um minuto.

Com cluster formado, o campo do primário vem pré-preenchido com os parceiros. Um aviso verde indica isso; edite se o primário for outro servidor.

Confirmar que chegou

Compare o número de série da zona nos dois servidores:

dig @IP_DO_PRIMARIO exemplo.com.br SOA +short
dig @IP_DESTE_SERVIDOR exemplo.com.br SOA +short

Os dois devem devolver o mesmo número. Se este servidor devolver um número menor, a transferência não completou.

Para forçar uma nova tentativa, use o ícone de rotação na linha da zona.

Quando o primário publica uma mudança

O primário avisa os secundários automaticamente, se estiver configurado para isso. O secundário também busca sozinho, em intervalos definidos pela própria zona.

Se a mudança demorar a aparecer, o caminho é: forçar a transferência aqui, e conferir do lado do primário se este endereço está na lista de avisados.

Importar em vez de replicar

Se a intenção é trazer a zona de vez para este servidor, e não manter uma cópia sincronizada, use Importar via AXFR no menu Mais da tela de Zonas. Ele puxa o conteúdo uma vez e cria a zona local, sem vínculo permanente com a origem.

É o caminho de migração; a zona secundária é o caminho de replicação contínua.

Nesta página