DNS locations are a collection of DNS endpoints which can be mapped to physical entities such as offices, homes, or data centers.
开始过滤来自某个位置的 DNS 查询的最快方法是更改路由器上的 DNS 解析器。
要向 Gateway 添加 DNS 位置:
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Networks(网络) > Resolvers & Proxies(解析器和代理) > DNS locations(DNS 位置)。
- 选择 Add a location(添加位置)。
- 为您的 DNS 位置选择一个名称。
- 选择至少一个 DNS 端点来解析您组织的 DNS 查询。
- (可选)切换以下设置:
- **Enable EDNS client subnet(启用 EDNS 客户端子网)**会将用户的 IP 地理定位发送到权威 DNS 名称服务器。EDNS Client Subnet (ECS) 通过将用户路由到最近的源站服务器来帮助减少延迟。Cloudflare 以保护隐私的方式启用 EDNS,不发送用户的确切 IP 地址,而是发送包含其 IP 地址的更大范围的第一个
/24段。该/24段将与用户的确切 IP 地址共享相同的地理位置。 - **Set as default DNS location(设为默认 DNS 位置)**将此位置设置为 DNS 查询的默认 DoH 端点。
- **Enable EDNS client subnet(启用 EDNS 客户端子网)**会将用户的 IP 地理定位发送到权威 DNS 名称服务器。EDNS Client Subnet (ECS) 通过将用户路由到最近的源站服务器来帮助减少延迟。Cloudflare 以保护隐私的方式启用 EDNS,不发送用户的确切 IP 地址,而是发送包含其 IP 地址的更大范围的第一个
- 选择 Continue(继续)。
- (可选)为配置的端点开启源 IP 过滤,然后添加要验证的任何源 IPv4/IPv6 地址。
- 标准 IPv4 地址需要端点身份验证,专用 IPv4 地址则是可选的。
- **DoH endpoint filtering and authentication(DoH 端点过滤与身份验证)**允许您除了 IPv4/IPv6 地址外,还将 DNS 解析限制为仅有效的身份或用户令牌。
- 选择 Continue(继续)。
- 检查 DNS 位置的设置,然后选择 Done(完成)。