IT之家 7 月 21 日消息,Cloudflare 今日宣布其 Internal DNS(内部 DNS,也称私有 DNS)服务正式面向企业客户开放。 该服务为企业私有网络提供权威 DNS 与递归 DNS 能力,并基于 Cloudflare 现有全球网络和统一控制平台运行,可与公共 DNS、Zero Trust 安全体系、网络连接服务以及应用服务进行统一管理。 传统企业网络环境中,内部 DNS 往往与公网 DNS、云厂商提供的 DNS 服务相互独立。许多组织需要分别维护公共 DNS 平台、内部 DNS 服务器,以及不同云环境中的 DNS 系统,同时为这些系统配置不同的安全策略。由于这些平台通常缺少统一控制面,企业在管理域名解析、权限策略和安全审计时需要维护多个系统。 此外,企业常用的 Split-Horizon DNS(分离视图 DNS)架构也增加了运维复杂度。在这种模式下,同一个域名可能根据访问者所在网络返回不同解析结果,例如内部用户访问内部服务器地址,而外部用户访问公网地址。由于内部和外部 DNS 系统通常需要分别维护,当配置不同步时可能导致解析错误或服务中断。 Cloudflare Internal DNS 的目标是将公共 DNS 与私有 DNS 资源整合到同一管理平台中,让企业能够通过统一接口管理 DNS 记录、策略和审计信息。Cloudflare 表示,对于使用 Cloudflare Gateway 的 Enterprise 企业客户,该功能已包含在现有服务中,无需额外付费。 IT之家从官方获悉,Cloudflare Internal DNS 主要由两个部分组成:Gateway Resolver 和 Internal Authoritative DNS。 其中,Gateway Resolver 负责递归 DNS 查询处理和策略判断,该组件于 2020 年推出,并基于 Cloudflare 公共 DNS 服务 1.1.1.1 的基础设施运行。它可以根据企业设定的规则过滤 DNS 请求、调整查询路径,并提供日志记录和审计能力。 Internal Authoritative DNS 则负责管理企业内部 DNS 区域,为内部应用、数据库、服务节点等私有资源提供域名解析。 在具体管理方式上,企业用户主要通过内部区域(Internal Zones)、DNS 视图(DNS Views)、解析策略(Resolver Policies)以及区域引用(Zone References)等对象进行配置。其中,Internal Zones 用于保存内部资源对应的 DNS 记录;DNS Views 用于定义不同用户或设备能够看到的解析结果,从而实现分离视图 DNS;Resolver Policies 则负责决定哪些请求需要进入指定视图。 Cloudflare 介绍称,当客户端发起 DNS 查询时,请求首先会进入 Gateway Resolver,由其根据策略进行判断。如果匹配到内部 DNS 规则,请求会被转发至 Internal Authoritative DNS,并根据对应视图返回内部区域记录。如果策略阻止该请求,查询会直接被丢弃;如果没有匹配内部规则,则请求会按照公共 DNS 流程处理,由 1.1.1.1 查询互联网 DNS 层级。 此外,内部 DNS 视图也支持在内部记录不存在时回退至公共 DNS 解析,使企业设备能够通过同一个解析入口访问内部和公网资源,而无需区分不同 DNS 服务。 在 DNS 记录更新方面,Cloudflare 表示,所有修改都会通过统一 DNS Records API 写入,无论变更来自管理控制台、Terraform 基础设施即代码工具,还是直接 API 调用,都会经过相同的数据处理和传播流程。记录更新会先在 Cloudflare 核心数据中心完成保存和验证,随后同步至全球网络,并清理受影响的缓存,使修改能够在较短时间内生效,而无需等待传统 DNS TTL 周期结束。 目前,Cloudflare Internal DNS 支持多种网络接入方式,包括 Cloudflare One Client(此前称为 WARP)、DNS over HTTPS(DoH)、DNS over TLS(DoT)、标准 DNS 53 端口解析、PAC 文件部署以及 Cloudflare WAN 等。对于采用 Cloudflare WAN 的企业网络,连接设备无需单独安装 Cloudflare One Client,也可以通过 Cloudflare 平台解析内部域名。
Back to Technology
Technology
July 21, 2026 at 4:24 AM
Cloudflare 发布企业级 Internal DNS 服务:将内外网 DNS 管理整合到同一平台
IT Home