Il GiDiNet Batch Importer for Cloudflare è uno strumento Windows realizzato per agevolare la migrazione verso Cloudflare di più zone DNS esportate dal servizio DNS GiDiNet.
Il programma consente di preparare un gruppo di zone, verificare quali siano già presenti nell'account Cloudflare selezionato, creare e importare quelle mancanti e ottenere infine l'elenco dei nameserver da utilizzare per il successivo aggiornamento dei domini.
Il tool non modifica automaticamente i nameserver dei domini e non accede al pannello GiDiNet.
Requisiti
Per utilizzare il programma sono necessari:
- Windows 10 o successivo;
- .NET Framework 4.8;
- un account Cloudflare;
- un API Token Cloudflare compatibile con il tool;
- i file .zone esportati dal pannello GiDiNet.
Se devi creare il token Cloudflare, utilizza la guida dedicata:
Come generare un API Token Cloudflare per lo Zone Importer
Download del tool
Possibile avviso di sicurezza durante il download o l'avvio
Il tool è un'applicazione Windows distribuita direttamente da GiDiNet e l'eseguibile ufficiale è firmato digitalmente da GiDiNet.
Windows SmartScreen, il browser o altri sistemi di protezione possono comunque mostrare un avviso per applicazioni nuove o con reputazione ancora limitata.
Per i dettagli tecnici sulla firma digitale e sulla verifica dell'integrità del pacchetto consulta il file README.md incluso nella distribuzione.
SHA-256 del pacchetto ZIP
f0e97d4b89066783473021c12e3b3c758735c843350c620ef685d3ccb3c58b03
Il file .sha256 pubblicato separatamente consente di verificare l'integrità dell'intero pacchetto ZIP.
SHA-256 dell'eseguibile
6e7cf497a177825de180a8adb138b09bd77cc58ac1bdd99fa6488e42496374b6
L'hash dell'eseguibile è inoltre riportato nel file SHA256SUMS.txt presente nel pacchetto.
È consigliato verificare l'hash SHA-256 del file scaricato prima dell'utilizzo. Puoi inoltre verificare la firma digitale dell'eseguibile da Proprietà > Firme digitali > Dettagli.
1. Prepara la cartella con le zone DNS
Inserisci in una cartella dedicata i file .zone che vuoi importare.
Il programma gestisce batch composti da 1 a 100 zone e considera esclusivamente i file .zone presenti direttamente nella cartella selezionata. Eventuali sottocartelle non vengono esaminate.
Perché il limite di 100 domini?
L'importazione delle zone verso Cloudflare viene eseguita in modo controllato e rispettando i tempi previsti per le operazioni remote. Con batch molto numerosi l'esecuzione potrebbe quindi protrarsi a lungo.
Per la versione 1 abbiamo scelto di limitare ogni singolo batch a 100 domini, così da mantenere tempi di esecuzione ragionevoli e rendere più semplice controllare il risultato della migrazione.
Se devi migrare più di 100 domini, è sufficiente suddividerli in più cartelle ed eseguire più batch separati.
2. Seleziona la cartella e verifica le zone
Avvia
CFBatchImporter.exe e fai clic su
Apri cartella.
Il programma analizza tutti i file
.zone presenti nella cartella e verifica che possano essere utilizzati per il batch.
Vengono controllati, tra le altre cose:
- il contenuto dei file;
- il dominio ricavato dalla zona DNS;
- la presenza di domini duplicati;
- l'integrità dei file tramite hash SHA-256.
Il dominio viene determinato dal contenuto della zona e non dal nome del file.
Se anche una sola zona presenta un errore che impedisce la preparazione, il batch non viene creato.
3. Controlla l'anteprima delle zone
Prima di procedere puoi aprire l'anteprima di ciascuna zona con un doppio clic sulla relativa riga.
L'anteprima permette di controllare il dominio e i record DNS interpretati dal programma.
Il contenuto viene mostrato in sola lettura: il programma non modifica i file .zone.
4. Prepara il batch
Dopo avere verificato le zone, fai clic su Prepara batch.
Il programma controlla nuovamente i file e crea nella stessa cartella il file:
CFBatchImporter.state.json
Questo file contiene lo stato operativo del batch e permette al programma di registrare progressivamente gli esiti delle singole zone.
Il file di stato non contiene il token Cloudflare.
Una volta preparato il batch, evita di modificare, sostituire o rinominare i file .zone della cartella fino al completamento della procedura.
5. Collegati a Cloudflare
Nella finestra Connessione Cloudflare inserisci il tuo API Token e fai clic su Connetti.
Il token viene utilizzato per creare la sessione Cloudflare e il relativo campo viene svuotato dopo la connessione riuscita. Il token non viene scritto nel file di stato.
Se il token consente l'accesso a più account Cloudflare, seleziona l'account nel quale vuoi creare le zone.
La parte superiore della finestra permette inoltre di consultare in sola lettura le zone già presenti nell'account selezionato.
6. Verifica il batch su Cloudflare
Fai clic su
Verifica batch su Cloudflare.
Il programma verifica nuovamente l'integrità del batch e controlla, una zona alla volta, quali domini siano già presenti nell'account Cloudflare selezionato.
Le zone vengono indicate come:
- Present, se esistono già nell'account Cloudflare;
- Absent, se non risultano presenti.
Questa fase è esclusivamente di verifica e non crea né modifica alcuna zona.
Solo le zone non ancora elaborate e risultate
Absent vengono inserite nel piano di importazione.
Una zona già presente su Cloudflare non viene sovrascritta né importata automaticamente.
7. Controlla il piano e avvia l'importazione
Apri il piano di importazione e verifica le zone che verranno create.
Quando sei pronto, fai clic su
Avvia importazione.
Prima di iniziare le operazioni di scrittura, il programma richiede una conferma dell'account Cloudflare selezionato e del numero di zone da elaborare.
Durante l'esecuzione le zone vengono gestite
in sequenza.
Per ciascuna zona il programma:
- verifica nuovamente che non sia comparsa nel frattempo su Cloudflare;
- crea la zona se è ancora assente;
- importa il file BIND corrispondente;
- registra l'esito nel file di stato.
Per rispettare i tempi previsti per le operazioni di importazione, il programma può attendere prima di procedere con una zona successiva. Nei batch più numerosi è quindi normale che l'esecuzione richieda diversi minuti.
Arrestare un batch
È possibile richiedere l'arresto tramite il pulsante Stop o chiudendo la finestra.
L'arresto avviene però in modo controllato: se una zona è già stata creata e la relativa importazione deve ancora essere completata, il programma porta prima quella zona fino a un punto sicuro e ne salva l'esito.
Dopo il punto di arresto non vengono avviate nuove zone.
Il programma non effettua rollback o cancellazioni automatiche delle zone già create.
8. Controlla i risultati
Al completamento normale del batch viene aperta la finestra con i risultati utilizzabili per il successivo aggiornamento dei domini su GiDiNet.
Vengono mostrate esclusivamente le zone che hanno concluso l'importazione con esito
Success.
Per ogni dominio vengono riportati i nameserver assegnati da Cloudflare.
Puoi:
- copiare una o più righe selezionate;
- utilizzare Copia tutti per GiDiNet;
- salvare facoltativamente il risultato in un file TXT.
Il formato è predisposto per poter essere copiato e incollato nel successivo strumento disponibile nel sito GiDiNet.
Le zone con esito
Failed non vengono incluse nei risultati da utilizzare per l'aggiornamento dei nameserver.
Attenzione a DNSSEC e record DS
Prima di modificare i nameserver di un dominio verifica se presso il registrar o il registry siano presenti record DS relativi alla precedente configurazione DNS.
Se il dominio utilizza DNSSEC, tali DS devono essere rimossi o disattivati prima del cambio dei nameserver. In caso contrario la validazione DNSSEC può fallire e il dominio può risultare non raggiungibile.
Il Batch Importer non controlla la configurazione DNSSEC del dominio, non modifica i record DS e non interviene automaticamente sulla delega presso il registrar.
Se il batch viene interrotto o presenta errori
Il file CFBatchImporter.state.json conserva gli esiti già registrati.
Le zone concluse con esito Success rimangono quindi registrate anche dopo la chiusura del programma.
In presenza di un errore, leggi il messaggio mostrato dal programma prima di tentare nuove operazioni. In particolare, in caso di esiti remoti incerti o problemi di salvataggio, verifica manualmente la situazione della zona su Cloudflare prima di procedere.
Il programma non effettua retry automatici e non tenta rollback.
Firma digitale e verifica del programma
La versione ufficiale GiDiNet di CFBatchImporter.exe è firmata digitalmente da GiDiNet tramite Authenticode con certificato Actalis OV Code Signing.
La firma comprende inoltre un timestamp Actalis.
In Windows puoi verificare la firma facendo clic con il pulsante destro sull'eseguibile e aprendo:
Proprietà > Firme digitali > Dettagli
Windows SmartScreen può comunque mostrare un avviso per applicazioni con reputazione ancora limitata. Questo controllo è distinto dalla validità della firma digitale.
Con la distribuzione viene inoltre fornito lo SHA-256 del file ZIP e il file SHA256SUMS.txt per la verifica dell'integrità dei file contenuti nel pacchetto.
Limiti della versione 1
Il Batch Importer è uno strumento specifico realizzato per agevolare questa migrazione e non è un client generale per la gestione di Cloudflare.
In particolare la versione 1:
- gestisce un massimo di 100 zone per batch;
- non importa in zone già esistenti su Cloudflare;
- non modifica automaticamente i nameserver dei domini;
- non gestisce DNSSEC o record DS;
- non esegue rollback;
- non ritenta automaticamente le zone fallite;
- non cancella zone Cloudflare;
- non effettua una lettura completa post-import dei record per confrontare semanticamente la zona risultante con quella originale.
Prima di cambiare i nameserver è quindi sempre opportuno verificare che la configurazione ottenuta su Cloudflare corrisponda a quella attesa.