Cloudflare 内部 DNS 正式上线|公 / 私 DNS 合并单平台,Zero Trust 延伸到域名层
一句话总结
Cloudflare 7 月 20 日宣布内部 DNS(Internal DNS)正式上线,为企业私有网络提供权威与递归 DNS 解析,与公共 DNS、Zero Trust、网络服务共用同一全球网络与控制平面。已使用 Gateway 客户无需额外付费,Zero Trust 策略被延伸到域名解析层。
Cloudflare 7 月 20 日宣布内部 DNS(Internal DNS)正式全面上线。该服务为企业私有网络提供权威与递归 DNS 解析,与公共 DNS、Zero Trust、网络服务共用同一全球网络与控制平面——这是 Cloudflare 首次把「私有 DNS」整合进其 anycast 边缘网络。
已使用 Cloudflare Gateway 的企业客户无需额外付费即可启用。这条定价策略明显冲着 Cisco Umbrella / Zscaler 的「私网 DNS 加购」商业模式——这批竞品把内部解析当成附加服务销售,Cloudflare 直接打包进 Gateway 订阅。
核心设计是「DNS 视图」——把公共与私有 DNS 整合到单一平台,简化 split-horizon DNS 配置,避免传统多系统同步导致的数据漂移(同一域名在公网、内网解析不一致)。管理员可设定解析器策略,决定不同用户和设备可访问的内部视图——Zero Trust 策略被延伸到域名解析层,这是 Cloudflare Zero Trust 产品线首次把 DNS 纳入策略引擎。
服务支持 API、Terraform、Cloudflare WAN 等多种部署方式。这意味着把内部 DNS 交给 Cloudflare 之后,企业原本自建的 Windows AD DNS、BIND、Infoblox 这条老链条可以被替代。
Cloudflare 用一次功能发布同时打了 DNS 厂、SASE 厂、身份厂三个赛道——这是它 2024 年推出 Access → Gateway → WAN 完整堆栈后最激进的一次横向扩张。
via The Cloudflare Blog
已使用 Cloudflare Gateway 的企业客户无需额外付费即可启用。这条定价策略明显冲着 Cisco Umbrella / Zscaler 的「私网 DNS 加购」商业模式——这批竞品把内部解析当成附加服务销售,Cloudflare 直接打包进 Gateway 订阅。
核心设计是「DNS 视图」——把公共与私有 DNS 整合到单一平台,简化 split-horizon DNS 配置,避免传统多系统同步导致的数据漂移(同一域名在公网、内网解析不一致)。管理员可设定解析器策略,决定不同用户和设备可访问的内部视图——Zero Trust 策略被延伸到域名解析层,这是 Cloudflare Zero Trust 产品线首次把 DNS 纳入策略引擎。
服务支持 API、Terraform、Cloudflare WAN 等多种部署方式。这意味着把内部 DNS 交给 Cloudflare 之后,企业原本自建的 Windows AD DNS、BIND、Infoblox 这条老链条可以被替代。
Cloudflare 用一次功能发布同时打了 DNS 厂、SASE 厂、身份厂三个赛道——这是它 2024 年推出 Access → Gateway → WAN 完整堆栈后最激进的一次横向扩张。
via The Cloudflare Blog
