أعلنت Cloudflare عن التوفر العام لخدمة DNS الداخلية الخاصة بها، وهي خدمة DNS موثوقة ومتكررة للشبكات الخاصة. جاء هذا الإعلان بعد فترة من الاختبار التجريبي الخاص والعام الذي بدأ في يونيو 2025.
وفقًا للشركة، ستعمل الإمكانية الجديدة على تبسيط كيفية قيام فرق وشركات تكنولوجيا المعلومات بتشغيل وإدارة أعباء عمل DNS الخاصة. يعد بدمج كل من أنظمة DNS الخاصة والعامة في مستوى تحكم واحد، مع واجهة برمجة تطبيقات موحدة، ومسار تدقيق، وسجل سياسة.
في الإعلان، يشرح إنريكي سوموزا، مدير المنتج في Cloudflare، وهانس جيرهارت، مدير المنتج الأول في Cloudflare، كيفية تصميم الخدمة.
يتكون Cloudflare Internal DNS من مكونين: Gateway Resolver وDNS الداخلي الموثوق. تعد إدارة المناطق بشكل رسمي مهمة مختلفة عن فرض أمان DNS وسياسات التوجيه.
يوضح المؤلفون أن المكونين مبنيان على نفس النظام الأساسي الذي كانت Cloudflare تعمل به على مدار العقد الماضي، مع الاستفادة من الخبرة المكتسبة من إدارتها على نطاق واسع.
يمكن للمستخدمين العمل على ثلاثة كيانات مختلفة: المناطق الداخلية، وطرق عرض DNS، وسياسات المحلل. تحتوي المناطق الداخلية على السجلات الرسمية للموارد الخاصة، مثل التطبيقات أو نقاط نهاية الخدمة أو قواعد البيانات. تسمح طرق عرض DNS بتكوين مناطق داخلية مختلفة لحالات استخدام محددة، مما يقلل من تكرار التكوين والانحراف، ويجعل إعدادات الأفق المنقسم تعمل بدون أنظمة متوازية. وأخيرًا، تقوم سياسات المحلل، المخزنة في مكون محلل البوابة، بمطابقة الطلبات الواردة وإعادة توجيهها إلى عرض DNS محدد.
يتم في البداية تقييم طلب DNS الجديد بواسطة مكون محلل البوابة مقابل السياسات المسجلة. يمكن لهذه السياسات إما حظرها أو إعادة توجيهها. إذا كانت السياسة تتطابق مع عرض DNS وتشير إليه، فسيتم إعادة توجيه الطلب إلى DNS الداخلي المعتمد لحله. وإلا، فسيتم توجيهه إلى المسار العام. بالإضافة إلى ذلك، يمكن أيضًا تكوين طرق عرض DNS للرجوع إلى الدقة العامة إذا تعذر العثور على الاسم المطلوب داخليًا، مما يبسط عملية استرجاع اسم العميل.
تذكر الشركة أن التغييرات في تكوين DNS تتبع مسارًا يمكن التنبؤ به من الإدخال إلى الحافة، بغض النظر عن مكان نشأتها. سواء من لوحة معلومات الإدارة أو وحدة Terraform أو استدعاء API المباشر، فإن جميع العمليات تمر عبر نفس المدخل الموحد، مما يعد بعمليات تدقيق أكثر بساطة.
على Reddit، يقول موقع Tankerkiller125real إن هذا الإعلان يخالف وعد Cloudflare بعدم إطلاق ميزات خاصة بالمؤسسات فقط.
مهما حدث لـ “لا مزيد من الميزات المؤسسية فقط”… يبدو أن هذه الخطة قد تم التخلص منها.
في نفس الموضوع، يسلط ninadpathak الضوء على الطبيعة المؤسسية لهذه الميزة.
[…] يعد هذا منتجًا متخصصًا جدًا، ولا تكون حالات الاستخدام واضحة على الفور إلا إذا كنت تتعامل مع شبكة داخلية كبيرة.
يمكن للمطورين وفرق تكنولوجيا المعلومات التي تدير أعباء العمل الخاصة بهم على موفري الخدمات السحابية الآخرين إدارة سجلات DNS الخاصة والعامة باستخدام الخدمات والإمكانيات الخاصة بالموفر. في AWS، يمكن للمطورين استخدام Route 53 Resolver وRoute 53 المناطق المستضافة الخاصة. وبالمثل، في Azure، يتوفر DNS الخاص ومحلل DNS الخاص. أخيرًا، على Google Cloud، يمكن للفرق العثور على مناطق خاصة وإعادة توجيه ونظير في Cloud DNS.
يتوفر DNS الداخلي لـ Cloudflare لجميع العملاء على مستوى المؤسسة دون أي رسوم إضافية ويمكن إدارته عبر وحدة التحكم الإدارية أو Terraform أو Cloudflare API.
