Cloudflare 內部 DNS 正式上線|公 / 私 DNS 合併單平台,Zero Trust 延伸到域名層
一句話總結
Cloudflare 7 月 20 日宣布內部 DNS(Internal DNS)正式上線,為企業私有網路提供權威與遞歸 DNS 解析,與公共 DNS、Zero Trust、網路服務共用同一全球網路與控制平面。已使用 Gateway 客戶無需額外付費,Zero Trust 策略被延伸到域名解析層。
Cloudflare 內部 DNS 正式上線|公 / 私 DNS 合併單平台,Zero Trust 延伸到域名層
Cloudflare 7 月 20 日宣布內部 DNS(Internal DNS)正式全面上線。該服務為企業私有網路提供權威與遞歸 DNS 解析,與公共 DNS、Zero Trust、網路服務共用同一全球網路與控制平面——這是 Cloudflare 首次把「私有 DNS」整合進其 anycast 邊緣網路。
已使用 Cloudflare Gateway 的企業客戶無需額外付費即可啟用。這條定價策略明顯衝著 Cisco Umbrella / Zscaler 的「私網 DNS 加購」商業模式——這批競品把內部解析當成附加服務銷售,Cloudflare 直接打包進 Gateway 訂閱。
核心設計是「DNS 視圖」——把公共與私有 DNS 整合到單一平台,簡化 split-horizon DNS 配置,避免傳統多系統同步導致的資料漂移(同一域名在公網、內網解析不一致)。管理員可設定解析器策略,決定不同用戶和裝置可存取的內部視圖——Zero Trust 策略被延伸到域名解析層,這是 Cloudflare Zero Trust 產品線首次把 DNS 納入策略引擎。
服務支援 API、Terraform、Cloudflare WAN 等多種部署方式。這意味著把內部 DNS 交給 Cloudflare 之後,企業原本自建的 Windows AD DNS、BIND、Infoblox 這條老鏈條可以被替代。
Cloudflare 用一次功能發布同時打了 DNS 廠、SASE 廠、身份廠三個賽道——這是它 2024 年推出 Access → Gateway → WAN 完整堆疊後最激進的一次橫向擴張。
via The Cloudflare Blog
Cloudflare 7 月 20 日宣布內部 DNS(Internal DNS)正式全面上線。該服務為企業私有網路提供權威與遞歸 DNS 解析,與公共 DNS、Zero Trust、網路服務共用同一全球網路與控制平面——這是 Cloudflare 首次把「私有 DNS」整合進其 anycast 邊緣網路。
已使用 Cloudflare Gateway 的企業客戶無需額外付費即可啟用。這條定價策略明顯衝著 Cisco Umbrella / Zscaler 的「私網 DNS 加購」商業模式——這批競品把內部解析當成附加服務銷售,Cloudflare 直接打包進 Gateway 訂閱。
核心設計是「DNS 視圖」——把公共與私有 DNS 整合到單一平台,簡化 split-horizon DNS 配置,避免傳統多系統同步導致的資料漂移(同一域名在公網、內網解析不一致)。管理員可設定解析器策略,決定不同用戶和裝置可存取的內部視圖——Zero Trust 策略被延伸到域名解析層,這是 Cloudflare Zero Trust 產品線首次把 DNS 納入策略引擎。
服務支援 API、Terraform、Cloudflare WAN 等多種部署方式。這意味著把內部 DNS 交給 Cloudflare 之後,企業原本自建的 Windows AD DNS、BIND、Infoblox 這條老鏈條可以被替代。
Cloudflare 用一次功能發布同時打了 DNS 廠、SASE 廠、身份廠三個賽道——這是它 2024 年推出 Access → Gateway → WAN 完整堆疊後最激進的一次橫向擴張。
via The Cloudflare Blog
