Bản ghi DNS trên OneShield
Quản lý bản ghi DNS của tên miền trong OneShield và bật tắt bảo vệ cho từng bản ghi.
Khi tên miền đã vào OneShield, việc quản lý bản ghi DNS chuyển về trang này. Điểm khác biệt quan trọng so với trang bản ghi DNS thường: Mỗi bản ghi có thêm trạng thái Bảo vệ, cho biết lưu lượng của bản ghi đó có đi qua OneShield hay không.
Từ danh sách OneShield, mở tên miền cần quản lý rồi vào mục Bản ghi DNS. Đường dẫn có dạng /list-service/one-shield/dns/<tên-miền>.

Hình 1: Thanh công cụ và bảng bản ghi.
Các khối trên trang
Trước bảng bản ghi, trang hiển thị vài khối nhắc việc:
- Nhắc mở tường lửa: Để tính năng OneShield hoạt động đúng, bạn cần mở tường lửa cho các IP của chúng tôi, kèm liên kết Xem hướng dẫn. Tường lửa máy chủ gốc chưa cho phép các IP của OneShield là một nguyên nhân khiến website lỗi sau khi bật bảo vệ.
- Trạng thái mức bảo vệ: Dòng Bảo vệ … đang hoạt động kèm mô tả theo mức đang dùng và nút Cài đặt bảo vệ.
- Gợi ý bật bộ nhớ đệm: Trang web của bạn có thể tải nhanh hơn, kèm nút Bật ngay.
Mô tả của khối trạng thái đổi theo mức bảo vệ:
| Mức | Mô tả trên trang |
|---|---|
| Tiêu chuẩn | DDoS · SSL · Cache · Luật mặc định — đủ dùng cho website thông thường. |
| Nâng cao | WAF · Anti-DDoS L7 · Bot · Luật nâng cao — dùng khi bị tấn công thường xuyên. |
| Chỉ DNS | Chỉ proxy DNS — lưu lượng đi thẳng tới máy chủ, không qua OneShield. |
| Đang bị tấn công | Chế độ bảo vệ tối đa — bật tạm thời khi đang bị tấn công. |
Trang có hai tab: Bản ghi DNS và Lịch sử thay đổi.
Thanh công cụ [1]

Hình 2: Hộp thoại thêm bản ghi.
Trên bảng có ô Tìm kiếm bản ghi DNS và bốn nút:
| Nút | Tác dụng |
|---|---|
| Nhập file zone | Nạp hàng loạt bản ghi từ tệp zone. |
| Tải cấu hình | Tải tệp zone chứa toàn bộ bản ghi về máy. |
| Thiết lập nhanh | Chọn sẵn bộ bản ghi theo mục đích: Website chính, Chuyển hướng WWW, Trao đổi mail. |
| Thêm bản ghi | Thêm một bản ghi mới. |
Bảng bản ghi [2]
| Cột | Nội dung |
|---|---|
| Tên | Tên bản ghi. Dùng @ cho chính tên miền gốc. |
| Loại | Loại bản ghi, ví dụ A, AAAA, CNAME, MX, TXT, NS, CAA, SRV. |
| Nội dung | Giá trị của bản ghi, có nút sao chép. |
| TTL | Thời gian bản ghi được lưu tạm ở các máy chủ DNS trung gian. |
| Bảo vệ | Đang bật khi lưu lượng đi qua OneShield, Tắt khi trỏ trực tiếp tới máy chủ gốc. |
| Thao tác | Mở hàng chỉnh sửa của bản ghi đó. |
Lưu ý: Cột Bảo vệ là điểm khác biệt của trang này. Bản ghi có bảo vệ bật thì lưu lượng đi qua OneShield và IP thật của máy chủ được ẩn. Bản ghi tắt bảo vệ sẽ trỏ trực tiếp tới máy chủ gốc, tức là công khai IP và không được lọc lưu lượng.
Bản ghi mà hệ thống không kết nối được về máy chủ gốc có thêm cảnh báo Máy chủ gốc không phản hồi, ghi rõ địa chỉ không kết nối được và thời điểm kiểm tra cuối, kèm liên kết Xem trạng thái máy chủ gốc.
Sửa một bản ghi

Hình 3: Trình sửa bản ghi bung ra ngay dưới dòng.

Hình 4: Hộp thoại xác nhận xoá.
Bấm thao tác trên dòng bản ghi để mở phần Thuộc tính bản ghi ngay tại chỗ, gồm tên, loại, nội dung, TTL, ghi chú và công tắc Trạng thái Bảo vệ với hai giá trị Bảo vệ hoặc Chỉ DNS. Xong thì bấm Lưu, muốn bỏ bản ghi thì bấm Xóa.
Vài quy tắc trang này áp dụng khi lưu:
| Trường hợp | Trang xử lý thế nào |
|---|---|
| Bản ghi trùng tên và nội dung với bản ghi đã có | Báo lỗi bản ghi đã tồn tại, cần sửa lại tên hoặc nội dung. |
| Tên bản ghi trông giống bản ghi email (mail, smtp, imap, pop, webmail) | Bảo vệ mặc định tắt kèm nhắc rằng bật proxy sẽ chặn SMTP/IMAP. Vẫn bật được bằng tay, nhưng phải qua bước xác nhận. |
| Nội dung là IP nội bộ (10.x, 172.16–31.x, 192.168.x, 127.0.0.1) | Không bật được Bảo vệ, vì máy chủ iNET không kết nối được tới IP nội bộ. Cần nhập IP công cộng. |
| IP công cộng nhưng không mở cổng 80/443 | Cảnh báo IP có thể không thể kết nối và nhắc kiểm tra tường lửa; bản ghi vẫn lưu được. |
Dùng CNAME cho tên miền gốc @ | Không cho phép. Trang gợi ý Tự động chuyển sang bản ghi A — hệ thống phân giải IP hiện tại của đích và tạo bản ghi A, IP này cố định tại thời điểm chuyển nên không tự cập nhật nếu nhà cung cấp đổi IP. |
| Bản ghi vừa bị đổi ở nơi khác | Danh sách tự làm mới và nhắc thử lại, tránh ghi đè thay đổi của người khác. |
Khi bật Bảo vệ cho một bản ghi, trang ghi rõ: truy cập sẽ đi qua OneShield, IP máy chủ gốc được ẩn để tránh bị tấn công trực tiếp, còn máy chủ vẫn hoạt động bình thường.
Tên miền đang ở chế độ Chỉ DNS
Tên miền ở chế độ Chỉ DNS thì không bật được Bảo vệ cho từng bản ghi. Công tắc hiển thị Cần bật chế độ bảo vệ; bấm vào sẽ có hộp thoại đề nghị chuyển sang trang cài đặt chế độ bảo vệ, với nút Đến cài đặt bảo vệ. Bản ghi trước đây từng bật Bảo vệ sẽ có ghi chú Bảo vệ đã tắt — tên miền đang ở chế độ chỉ DNS.
Nếu đang thêm dở một bản ghi thì hệ thống giữ lại nội dung đang nhập, nên sau khi bật chế độ bảo vệ xong quay lại là tiếp tục được, không phải nhập lại.
Khi nào nên tắt bảo vệ của một bản ghi
Không phải bản ghi nào cũng nên đi qua OneShield. Các bản ghi phục vụ email hoặc kết nối quản trị cần trỏ trực tiếp, vì OneShield xử lý lưu lượng web chứ không phải mọi giao thức — bật proxy cho bản ghi mail sẽ làm hỏng việc gửi nhận email. Với các bản ghi trỏ website thì nên bật bảo vệ để ẩn IP máy chủ gốc.
Lịch sử thay đổi

Hình 5: Lịch sử thay đổi bản ghi.
Tab Lịch sử thay đổi ghi lại các lần thêm, sửa và xoá bản ghi.
Sửa bản ghi xong mà chưa thấy tác dụng thì chờ hết khoảng TTL của bản ghi đó — các máy chủ DNS trung gian còn giữ giá trị cũ tới khi TTL hết.