跳转到内容
搜索文档

概念

最后更新 查看 MarkdownAgent 设置

域名系统(DNS)将人类可读的域名(如 example.com)转换为计算机用于在互联网上相互定位的 IP 地址。本页介绍 Cloudflare DNS 文档中使用的关键 DNS 概念。有关更多概念和更广泛的说明,请参阅 Cloudflare Learning Center

域名

域名(domain name)是标识特定网站的文本字符串,例如 google.comfacebook.com。每次您从 Web 浏览器访问网站时,都会发生 DNS 查询(将域名转换为地址的查找请求),DNS 服务会将域名映射到网站实际托管的 IP 地址。

Registrar

在使用 Cloudflare DNS 服务之前,您必须先拥有一个域名。您通过 registrar 获取域名,registrar 是处理域名注册的服务,如 Learning Center 中所述。

通常,提供域名注册的公司也会提供 Web 托管和 DNS 管理。

您可以通过 Cloudflare Registrar 以成本价(无加价)注册域名。通过 Cloudflare Registrar 获取的每个域名还必须使用 Cloudflare 作为其主要权威 DNS

Nameserver

DNS 解析——将域名转换为 IP 地址的过程——涉及多种类型的服务器。在本文档中,nameserver 通常指 Cloudflare 权威 nameserver,即保存您域名权威 DNS 记录并在 DNS 解析中提供最终答案的服务器。有关涉及的不同服务器类型的更多背景,请参阅关于 DNS 服务器类型的文章

有关不同 nameserver 产品的详细信息,请参阅 Nameserver

Authoritative DNS

Authoritative DNS 是指其 nameserver 提供主机名(如 example.comblog.example.com)到托管相应内容或资源的 IP 地址的最终映射答案的服务。

权威 DNS 服务的速度和可靠性直接影响您的网站或应用的可用性、弹性和响应能力。如果权威 DNS 缓慢或不可达,访问者可能无法访问您的站点。Cloudflare DNS 是在 Cloudflare 全球网络上运行的权威 DNS 服务,从全球数据中心分发 DNS 答案。有关详细信息,请参阅 Cloudflare 工作原理

DNS 设置

同一家公司也可能使用多个 DNS 提供商。通常,这与提高域名的弹性有关——如果一个提供商发生中断,其他 DNS 提供商运营的 nameserver 很可能仍然可用。

在这种情况下,您可以采用 primary DNS 设置,使用 Cloudflare 管理 DNS 记录;或采用 secondary DNS 设置,在其他提供商处管理 DNS 记录,Cloudflare 仅接收包含 DNS 记录的 zone 传输。

当您采用 primary DNS 设置时,可以仅使用 Cloudflare(也称为 Full setup),也可以同时使用 Cloudflare 和另一个提供商,由另一个提供商接收来自 Cloudflare 的传出 zone 传输

最后,由于 Cloudflare 也作为反向代理运行,当您不希望 Cloudflare 成为域名的权威 DNS,但仍希望通过 Cloudflare 代理特定子域名时,可以使用 CNAME setup(也称为 partial setup)。

DNS 记录

DNS 记录是存在于权威 DNS 服务器中的指令,提供有关 zone 的信息。这包括哪个 IP 地址与特定域名关联,还可以涵盖许多其他用例,例如将电子邮件定向到邮件服务器或验证域名所有权。

有关在 Cloudflare 中使用 DNS 记录的更多详细信息,请参阅管理 DNS 记录DNS 记录类型

Zone

DNS zone 是一个管理边界,定义谁控制给定域名及其子域名的 DNS 记录。例如,example.com 的 zone 包含 example.com 及其子域名(如 blog.example.com)的记录。更多信息请参阅 "What is a DNS zone?" Learning Center 文章

添加到 Cloudflare 账户的每个域名都会在账户主页上列为一个 zone。您的 zone 的确切属性和行为取决于其 DNS 设置

不同的 Cloudflare 产品和功能可在 zone 级别配置。有关详细信息,请参阅 Fundamentals

Zone apex

zone apex 是 zone 内的最高级域名——管理该 zone 中所有 DNS 记录的起点。

在大多数情况下,zone apex 与apex 域名相同(例如 example.com)。但是,通过子域名委派(Enterprise 套餐可用),像 sub.example.com 这样的子域名可以拥有自己的 zone,使该子域名成为 zone apex。

示例 1

example.com 的 DNS 管理:

Type Name Content Proxy status TTL
A blog 192.0.2.1 Proxied Auto

Zone apex:example.com

完整记录名称:blog.example.com

示例 2

sub.example.com 的 DNS 管理:

Type Name Content Proxy status TTL
A blog 192.0.2.1 Proxied Auto

Zone apex:sub.example.com

完整记录名称:blog.sub.example.com

要在 zone apex 创建 DNS 记录,请在记录 Name 中使用 @@ 符号是代表 zone apex 本身的 DNS 约定。有关详细信息,请参阅创建 zone apex 记录

Zone apex 上的记录

example.com 的 DNS 管理:

Type Name Content Proxy status TTL
A @ 192.0.2.1 Proxied Auto

Zone apex:example.com

完整记录名称:example.com

sub.example.com 的 DNS 管理:

Type Name Content Proxy status TTL
A @ 192.0.2.1 Proxied Auto

Zone apex:sub.example.com

完整记录名称:sub.example.com

DNSSEC

如果没有额外保护,DNS 响应可能被伪造——攻击者可以返回伪造的响应并将访问者重定向到恶意站点。DNSSEC(DNS 安全扩展)通过为 DNS 记录添加加密签名来解决此问题。然后可以检查这些签名以验证记录来自正确的 DNS 服务器,防止他人在您的名义下发布虚假 DNS 记录并将指向您域名的流量重定向。您可以在关于 DNS 安全的文章中了解更多信息。

有关在 Cloudflare 中设置 DNSSEC 的帮助,请参阅启用 DNSSEC

这篇文档对您有帮助吗?