DNS 托管

DNS 托管。

你的区由 anycast 网络上的每个节点应答,访问者总是命中离自己最近的地址。记录保存后约一分钟内在边缘生效。

01

建区

  1. 在控制台打开 DNS → Hosting 并添加域名。新区的状态是 pending
  2. 到注册商把 NS 换成 ns1.yunzheng.spacens2.yunzheng.space,并删除其余 NS。
  3. 回来点 Verify,或者等着 —— 我们每十分钟自动复查一次 pending 区。
pending 区其实已经在被服务。验证只解决「公网是否指向我们」这一件事,并不阻止数据下发到边缘。pending 超过七天的区会连同其记录一起被删除。
名称服务器地址
ns1.yunzheng.space177.177.83.85 · 2602:f3ff:83::85
ns2.yunzheng.space177.177.83.86 · 2602:f3ff:83::86
02

记录

支持 A、AAAA、CNAME、MX、TXT、NS、SRV、CAA、PTR、ALIAS、HTTPS 与 SVCB。TTL 介于 60 至 86400 秒,默认 3600。通配符(**.name)仅在没有精确匹配时展开。

功能作用
权重用于 A/AAAA。同名集合中只要有一条带权重,就按权重随机选一条作答。
健康检查形如 tcp:443http:80/pathhttps:443/path。每个节点每 30 秒探测一次,把故障地址从应答中摘除。若集合内全部故障,则全部恢复应答,而不是一条不答。
ALIAS可以用在顶点的 CNAME。边缘自行解析目标,以你自己的名字作答,TTL 钳制在 60 至 300 秒。

整个区文件可以直接粘贴:Import 接受 BIND 风格文本,忽略 SOA 与顶点 NS 行,并在执行前完整展示它将要做什么。

03

保持委派

区激活后,我们每天复查一次上级是否仍指向我们。如果有人把 NS 改回去,你会收到一封邮件和一次 webhook —— 除此之外什么都不会发生。我们绝不会因为委派变更而收走一个区。

不确定的检查结果 —— 上级返回 NXDOMAIN,或查询失败 —— 一律视为未知,不改变任何状态。只有确实看到了别人的 NS 才算丢失。
04

常见问题

改动多久生效?

约一分钟下发到所有节点。更慢的是别人的缓存:已被查询过的记录会在别处按旧 TTL 保留。计划中的变更应提前降低 TTL,而不是改完再降。

能不迁整个域名就托管 DNS 吗?

可以 —— 在现有 DNS 中为该标签添加两条 NS 记录,即可只委派一个主机名。区机制完全相同,只是指引文案不同。

支持 DNSSEC 吗?

对托管在我们这里的区,支持:我们会签名并给出要在注册商发布的 DS 记录。我们的公共解析器同样会做 DNSSEC 验证,但那是另一回事:签名是发布证明,验证是检查别人的证明。

继续

相关文档

开始使用

Orbit 账户的组织方式、控制台各处的功能,以及从登录到让我们的网络开始应答一个域名的最短路径。

接入主机名

整域委派、单主机名委派,或加一条 CNAME 而完全不动现有 DNS。三者各自的代价与适用场景。

Link(源站隧道)

在你自己的服务器上运行一个小程序。它主动拨出到你选择的城市并保持连接,于是站点可以经由 Orbit 被访问 —— 不需要公网地址,也不开放任何端口。

← 全部文档