Per agevolare la migrazione dal servizio DNS GiDiNet è disponibile un apposito tool Windows che consente di creare una zona su Cloudflare e importarvi direttamente i record contenuti nel file BIND esportato dal pannello GiDiNet.
Il programma è stato realizzato con uno scopo specifico: semplificare il trasferimento verso Cloudflare delle zone DNS esportate da GiDiNet. Non è un client generico per l'amministrazione di Cloudflare e non sostituisce il relativo pannello di controllo.
Devi importare più zone DNS?
Se devi migrare più domini, è disponibile anche il
GiDiNet Batch Importer for Cloudflare, che consente di preparare e importare più zone DNS in un'unica procedura.
Vai alla guida del Batch Importer for Cloudflare
Download del tool
La versione attualmente disponibile è
Cloudflare Zone Importer 1.0.0.0.
Scarica CloudflareZoneImporter-1.0.0.0.zip
Possibile avviso di sicurezza durante il download
Il tool è un'applicazione Windows nuova, distribuita direttamente da GiDiNet e, in questa prima versione, non è ancora firmata digitalmente con Authenticode. Per questo motivo Chrome e altri sistemi di protezione possono classificare inizialmente il file come poco diffuso o non riconosciuto e mostrare un avviso del tipo “file non sicuro” o richiedere una conferma aggiuntiva prima di conservarlo.
Questo tipo di avviso può dipendere dalla reputazione ancora assente del nuovo eseguibile e non costituisce, da solo, l'indicazione che sia stato rilevato codice malevolo.
Per consentire una verifica indipendente, GiDiNet pubblica l'hash SHA-256 del pacchetto e dell'eseguibile e distribuisce insieme al programma il progetto Visual Studio completo con il relativo codice sorgente.
Non è necessario disabilitare le protezioni di Chrome o di Windows. Prima di utilizzare il programma consigliamo di verificare che l'hash SHA-256 del file scaricato corrisponda a quello pubblicato ufficialmente da GiDiNet.
Scarica l'hash SHA-256 del pacchetto
SHA-256 del pacchetto ZIP
3f738e36277c1f44849098a9ca83c5c58933191092731e04bfa12ddf9a1fdbe7
SHA-256 dell'eseguibile
c22f5880fd664c2b2192a86c80317bf565b0c8012451f1c6c8360aa2eda72a20
L'hash dell'eseguibile è inoltre riportato nel file SHA256SUMS.txt presente nel pacchetto.
È consigliato verificare l'hash SHA-256 del file scaricato prima dell'utilizzo. Il file .sha256 pubblicato separatamente consente di verificare l'integrità dell'intero pacchetto ZIP.
Come funziona
Il percorso previsto dal tool è guidato e riguarda una singola zona alla volta:
- si inserisce un proprio token API Cloudflare;
- il programma verifica il token e individua gli account Cloudflare accessibili;
- si seleziona il file BIND precedentemente esportato dal pannello GiDiNet;
- il tool mostra un'anteprima della zona e dei record individuati;
- viene verificato che la zona non esista già nell'account Cloudflare scelto;
- su conferma dell'utente viene creata la nuova zona;
- il file originale viene importato nella zona appena creata;
- al termine vengono mostrati i nameserver assegnati da Cloudflare.
L'importazione viene effettuata esclusivamente nella zona creata durante quella specifica operazione. Il programma non implementa funzioni per cancellare zone, modificare zone esistenti o cancellare e modificare singoli record DNS.
Prima di iniziare: creare il token Cloudflare
Per utilizzare il programma è necessario creare nel proprio account Cloudflare un API Token con i permessi richiesti.
È disponibile una guida passo passo con le impostazioni da utilizzare:
Cloudflare: generare un API Token per Zone Importer
Permessi richiesti
Il token deve disporre dei seguenti permessi:
Zone | Zone | Edit
Zone | DNS | Edit
User | Memberships | Read
Il permesso Zone | Zone | Edit è necessario perché il programma deve creare la nuova zona Cloudflare. I permessi attribuiti al token possono tecnicamente consentire a un client API di effettuare anche altre operazioni: la versione originale del tool GiDiNet utilizza invece solamente le operazioni necessarie al percorso descritto in questa pagina.
Come viene utilizzato il token
Il token API Cloudflare non viene persistito dal programma.
Non viene salvato in file, configurazioni, registro di Windows, database o log e non viene inviato a GiDiNet o ad altri servizi.
Durante la sessione rimane temporaneamente nella memoria del processo perché necessario per autenticare le richieste effettuate direttamente verso le API Cloudflare. Dopo la connessione viene inoltre eliminato dal campo visibile dell'interfaccia.
La versione 1.0.0.0 utilizza le API Cloudflare esclusivamente per:
- verificare il token;
- leggere gli account accessibili;
- consultare le zone esistenti;
- verificare l'esistenza della zona da creare;
- creare la nuova zona;
- consultare i record DNS;
- importare il file BIND nella zona appena creata.
Verifica del file prima dell'importazione
Il tool associa alla preview un'impronta SHA-256 calcolata sul contenuto del file selezionato.
Il file viene nuovamente verificato prima della creazione della zona e immediatamente prima dell'importazione. Se il contenuto è cambiato rispetto a quello utilizzato per generare la preview, l'operazione viene bloccata ed è necessario caricare nuovamente il file.
Per l'importazione viene utilizzato direttamente lo stesso buffer di dati appena verificato: il programma non ricostruisce, normalizza o riscrive il file partendo dai record mostrati nell'anteprima.
File BIND supportati
La funzione di anteprima è stata realizzata specificamente per il formato prodotto dall'export DNS GiDiNet.
Sono gestiti i tipi di record previsti dal relativo percorso di esportazione, tra cui:
- A
- AAAA
- CNAME
- MX
- NS
- TXT
- SRV
- CAA
Gli export GiDiNet possono inoltre contenere metadati utilizzati da Cloudflare, ad esempio per conservare lo stato proxy di specifici record. Il tool supporta il formato previsto dagli export GiDiNet e trasmette a Cloudflare il file originale verificato senza rimuovere o riscrivere tali informazioni.
La preview non vuole essere un parser universale del formato BIND o di qualsiasi possibile estensione Cloudflare. File modificati manualmente o prodotti da altri sistemi possono eventualmente risultare compatibili, ma non rientrano nel percorso per cui la versione originale GiDiNet è stata progettata e verificata.
Consultazione delle zone già presenti
Il programma permette anche di consultare le zone già presenti negli account Cloudflare accessibili al token.
L'elenco delle zone dispone di paginazione. Se viene selezionata una zona, possono inoltre essere visualizzati i primi 1.000 record DNS.
Per zone con un numero maggiore di record e per qualsiasi attività ordinaria di gestione o modifica deve essere utilizzato direttamente il pannello Cloudflare.
Eseguibile e codice sorgente nello stesso pacchetto
Poiché il programma richiede l'utilizzo di un token Cloudflare dotato di permessi di modifica, abbiamo scelto di distribuirlo insieme al relativo progetto Visual Studio completo.
Nel pacchetto sono quindi presenti:
- l'eseguibile pronto all'uso;
- il progetto Visual Studio;
- il codice sorgente corrispondente;
- le istruzioni di compilazione;
- la documentazione relativa al modello di sicurezza;
- la licenza italiana e la relativa traduzione inglese;
- l'hash SHA-256 dell'eseguibile.
Chi lo desidera può quindi esaminare direttamente il codice, verificare come vengono utilizzati il token e le API Cloudflare oppure compilare autonomamente il progetto e utilizzare l'eseguibile ottenuto dalla propria compilazione.
La disponibilità del codice sorgente ha principalmente una finalità di trasparenza e verificabilità.
Scopo della versione originale GiDiNet
La versione originale del programma distribuita da GiDiNet è stata progettata e verificata per un unico percorso:
export della zona DNS da GiDiNet → creazione della zona Cloudflare → importazione dei record.
Il progetto viene fornito completo e, nei termini indicati nella licenza inclusa nel pacchetto, può essere esaminato, compilato, modificato, utilizzato per prove o adattato ad altri scopi.
Eventuali versioni modificate o utilizzi differenti dal percorso descritto non fanno tuttavia parte delle funzionalità della versione originale GiDiNet. Le caratteristiche e le garanzie descritte in questa pagina si riferiscono esclusivamente alla versione originale distribuita da GiDiNet.
Cloudflare è una scelta facoltativa
Il tool viene fornito per agevolare chi sceglie Cloudflare come nuovo gestore DNS, anche considerando la disponibilità di un piano gratuito adatto a molte normali configurazioni.
L'utilizzo di Cloudflare non è tuttavia obbligatorio: i domini registrati presso GiDiNet possono continuare a utilizzare qualsiasi servizio DNS esterno scelto dal cliente.
Prima di sostituire i nameserver del dominio è consigliato verificare sul nuovo provider che tutti i record necessari siano presenti e corretti. Se sul dominio è attivo DNSSEC, deve inoltre essere gestita correttamente la rimozione o sostituzione del record DS prima del cambio dei nameserver, per evitare l'interruzione della risoluzione DNS.