跳转到内容
搜索文档

设置

最后更新 查看 MarkdownAgent 设置

借助传入 zone 传输,你可以保留主 DNS 提供商,并将 Cloudflare 用作辅助 DNS 提供商。

常规入站 zone transfer 仅提供 DNS 解析。若你还希望流量受益于 Cloudflare 的性能和安全功能,需要设置 Secondary DNS Override


开始之前

  • 你应已拥有在主 DNS 提供商处设置的已注册域名。
  • 查看可用选项,并规划如何使用 Cloudflare 作为辅助时的 DNSSEC
  • 确保你已在主 DNS 提供商与 Cloudflare 处完成以下任务。

在主 DNS 提供商处

你的主 DNS 提供商应允许来自peer 服务器配置中指定的 IP 地址与端口的流量。

它还应已更新访问控制列表(ACL),以防止 zone 传输被阻止。

我们强烈建议在主 DNS 提供商处配置 DNS NOTIFY,以确保 Cloudflare 上的辅助 zone 尽快使用最新更改进行更新。为此,请在主 DNS 提供商处设置 Cloudflare NOTIFY IP

你还需要从主 DNS 提供商获取以下信息:

  • Primary IP address(主 IP 地址):Cloudflare 向其发送 zone 传输请求(通过 AXFR 或 IXFR)的 IP 地址。
  • Zone transfer type(区域传输类型):zone 传输将是完整(AXFR)还是增量(IXFR)?
  • TSIG name(可选):遵循域名语法的 TSIG 描述性名称(RFC 8945 第 4.2 节)。
  • TSIG secret(可选):用于验证 zone 传输的密钥字符串。
  • TSIG algorithm(可选):用于验证 zone 传输的算法。

在 Cloudflare 处

确保你的客户团队已为你的 zone 启用 Secondary DNS。

从 Cloudflare 账户获取以下值:


1. 创建 TSIG(可选)

Transaction Signature (TSIG) 用于验证主 DNS 服务器和辅助 DNS 服务器之间的通信。

此步骤为可选,但强烈建议执行。

要通过仪表板创建 TSIG:

  1. 在 Cloudflare 仪表板中,前往账户 Settings(设置) 页面。

    Go to Configurations ↗
  2. 前往 DNS Settings(DNS 设置)

  3. DNS Zone Transfers(DNS 区域传输) 下,对于 TSIG,选择 Create(创建)

  4. 输入以下信息:

    • TSIG name(TSIG 名称):使用域名语法的 TSIG 对象名称(更多详情见 RFC 8945 section 4.2)。
    • Secret (optional)(密钥(可选)):获取要添加到第三方 nameserver 的共享密钥。如果留空,此字段将生成随机密钥。
    • Algorithm(算法):选择 TSIG 签名算法。
  5. 选择 Create(创建)

要通过 API 创建 TSIG,请发送 POST 请求。

2. 创建 Peer 服务器

要通过仪表板创建 peer server:

  1. 在 Cloudflare 仪表板中,前往账户 Settings(设置) 页面。

    Go to Configurations ↗
  2. 前往 DNS Settings(DNS 设置)

  3. DNS Zone Transfers(DNS 区域传输) 下,对于 Peer DNS servers(对等 DNS 服务器),选择 Create(创建)

  4. 输入以下信息,特别注意:

    • IP:指定 Cloudflare 发送 transfer 请求的目标位置。
    • Port(端口):指定 transfer IP 的端口。
    • Enable incremental (IXFR) zone transfers(启用增量 (IXFR) 区域传输):指定 Cloudflare 是否除默认 AXFR 请求外还发送 IXFR 请求。
    • Link an existing TSIG(关联现有 TSIG):如需要,关联你先前创建的 TSIG。
  5. 选择 Create(创建)

要通过 API 创建 peer DNS server,请发送 POST 请求

3. 创建辅助 Zone

要通过仪表板创建辅助 zone:

  1. 登录 Cloudflare 仪表板 并选择你的账户。

  2. 选择 Onboard a domain(接入域名)

  3. 输入 zone 名称并选择 Secondary DNS(辅助 DNS)(若此选项不可用,请联系客户团队)

  4. 选择 Continue(继续)

  5. 选择你的计划类型。

  6. Zone refresh(区域刷新) 选择一个值,该值控制从主 DNS 服务器更新 zone 的间隔秒数。

  7. 选择你先前创建的 peer 服务器。如有需要,可以将多个 peer 服务器链接到一个 zone。

  8. 选择 Continue(继续)

  9. 检查已传输记录的列表,然后选择 Continue(继续)

  10. 选择 Initiate zone transfer(启动 zone 传输)

要通过 API 创建辅助 zone,请发送 POST 请求,并将 type 参数设为 "secondary"

4. 更新注册商

在注册商处,添加 Cloudflare 仪表板中指定的辅助名称服务器。请勿移除主 DNS 提供商的名称服务器。

添加 Cloudflare 名称服务器后,进入新的辅助 zone 并选择 Done, check nameservers(完成,检查名称服务器)

5. 创建通知(可选)

为提高传入 zone 传输的可靠性,设置通知,以便在主站失败、记录更新等情况时收到通知。

6. 通过 Cloudflare 代理流量(可选)

常规入站 zone transfer 仅提供 DNS 解析。若你还希望流量受益于 Cloudflare 的性能和安全功能,需要设置 Secondary DNS Override

这篇文档对您有帮助吗?