Как работает приватный DNS
Вы создаете приватную DNS-зону и подключаете сеть к DNS-резолверу. В каждой подсети автоматически появляются два служебных DNS-порта, их IP нужно прописать на серверах.
Сети получают доступ к записям приватных зон в рамках проекта, но доменное взаимодействие между сетями работает только при объединении на уровне L3 — например, через глобальный роутер.
При включении функции рекурсора становится доступен резолв публичных доменных имен на тех же резолверах — вторая пара адресов не нужна.
Зачем нужен приватный DNS
Полная изоляция и защита инфраструктуры
DNS работает в изолированном приватном контуре. Защищает топологию сети от внешнего сканирования (OSINT) и от атак, основанных на знании инфраструктуры (DNS Rebinding и SSRF).
Гибкость и прозрачность
Меняйте сетевые конфигурации и адресацию через DNS-записи без перенастройки инфраструктуры. Имена вместо IP повышают прозрачность, снижают ошибки и упрощают развёртывание сервисов у разных провайдеров.
Гибридная катастрофоустойчивая сетевая схема
Приватный DNS поддерживает единую адресацию сервисов для ресурсов в облаке и на выделенных серверах через глобальный роутер.
Встроенный рекурсор
Приватный DNS выступает единым инструментом резолва приватных и публичных доменов. Базовая настройка производится автоматически, дополнительная возможна вручную.

Преимущества приватного DNS в Selectel
Любые FQDN доменные имена
Без подтверждения владения и без ограничений на зону
Гранулярные роли и аудит-логи
Точные права доступа для пользователей и команд. История всех действий хранится 90 дней
Предсказуемая стоимость
Запросы на резолв публичных доменов через рекурсор бесплатны — вы платите только за сам сервис.
Автоматическое добавление A-записей
ВМ получают DNS-запись на основе имени
Отказоустойчивость и скорость отклика 1 мс
Два DNS-сервера на сеть. Тайм-аут — 5 мс. Выдерживает до 5000+ запросов в секунду
Единая точка разрешения имен
Для облачных, выделенных серверов и Managed Kubernetes без зависимости от DHCP-сервиса
Управление через API, Terraform
DNS становится частью CI/CD и IaC. Зонами и записями можно управлять программно
Сколько стоит приватный DNS
Подключение сети к DNS-резолверу
- Два изолированных DNS-резолвера для каждой сети
- Опция High Availability включена по умолчанию
200 ₽/мес.
Создание и хранение приватных зон и записей
- Добавление сети в DNS-зону для автоматической регистрации ВМ
- Резолв публичных доменов через рекурсор
Бесплатно
Как подключить приватный DNS
Создайте DNS-зоны и записи
Вы можете бесплатно создать доменные зоны и DNS-записи заранее. Доступные лимиты: до 100 зон на проект, до 1000 записей на регион, до 100 IP в одной записи.
Подключите сеть к DNS-резолверу
В сети разворачиваются DNS-серверы, в подсетях появляются DNS-порты, и становится доступен резолв приватных и публичных доменных имен с помощью встроенного рекурсора.
Привяжите сеть к DNS-зоне
После подключения включается автоматическое создание DNS-записей для новых виртуальных машин — имя берется из имени VM с проверкой FQDN.
Укажите оба IP DNS-серверов в настройках
В подсети или на уровне виртуальных машин нужно прописать оба IP DNS-серверов. Это обязательное условие для отказоустойчивости и соблюдения SLA.
Подключите приватный DNS-резолвер
Зарегистрируйтесь в панели управления Selectel, чтобы заказать услугу.
консультацию в любое время
Мы собрали все важные документы, инструкции и статьи в одном месте, чтобы вам было удобно начать работу с приватным DNS Selectel.
О приватном DNS
Принцип работы, ограничения и стоимость
Сети облачной платформы
Как устроены сети в облачной платформе: общая информация, описание сетевых объектов и работы с ними
Матрицы доступности
В каких регионах и пулах доступен приватный DNS
Пользователи и роли
Как разграничить доступ к аккаунту и ресурсам с помощью типов пользователей и их ролей
Проекты
Как работают проекты, как создать проект и выдать пользователю доступ к проекту
Как создать зону с ресурсными записями
Инструкция Terraform, как создать зону в DNS-хостинге с ресурсными записями A, MX и TXT
Подключение сети к DNS-резолверу
Модуль Terraform для создания сети с DNS-резолвером в проекте
Создание DNS-зоны и записей
Модуль Terraform для создания частной DNS-зоны и порта с DNS-записью в проекте
