子域名委派允许不同的个人、团队或组织管理站点的不同子域名。
例如,考虑 example.com 作为 Cloudflare 域名,www.example.com 在 Cloudflare 的 DNS 应用中管理,blog.example.com 委派给 Cloudflare 外部的 nameserver。在此示例中,blog.example.com 现在可以由无权访问 example.com 域名 Cloudflare 凭据的个人管理。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | Yes | Yes | Yes | Yes |
要委派 blog.example.com 等子域名,请告诉 DNS resolver 在哪里找到 zone 文件:
-
登录 Cloudflare 仪表板 ↗ 并选择您的账户。
-
选择包含要委派子域名的域名。
-
转到 DNS Records(DNS 记录) 页面。
Go to Records ↗ -
为子域名创建
NS记录。例如:blog.example.com NS ns1.externalhost.comblog.example.com NS ns2.externalhost.comblog.example.com NS ns3.externalhost.com
-
(可选)如果委派的 nameserver 启用了 DNSSEC,在 Cloudflare 中添加
DS记录。
创建 NS 记录时,与单个委派名称关联的 nameserver 数量存在限制。
根据 RFC 1912 ↗ 中定义的 DNS 标准,一个委派不应为同一委派名称包含超过七个 nameserver 名称。
为符合这些标准并保持平台稳定性:
- Cloudflare 支持每个委派名称最多 10 条 NS 记录,但最佳实践是将数量保持在七个或更少。
- 不支持为同一名称创建超过 10 条 NS 记录。超出此限制的请求可能会被拒绝或验证失败。
示例
example.com 的 DNS 管理:
| Type | Name | Content |
|---|---|---|
| NS | blog | ns1.externalhost.com |
| NS | blog | ns2.externalhost.com |
| NS | blog | ns3.externalhost.com |
| NS | blog | ns4.externalhost.com |
| NS | blog | ns5.externalhost.com |
| NS | blog | ns6.externalhost.com |
| NS | blog | ns7.externalhost.com |
| NS | blog | ns8.externalhost.com |
| NS | blog | ns9.externalhost.com |
| NS | blog | ns10.externalhost.com |
在此示例中,Cloudflare 会阻止你为委派名称 blog 添加另一条 NS 记录。
要将子域名从外部 DNS 提供商委派到 Cloudflare,请参阅 subdomain setup。