DNS 托管
建区、把注册商的 NS 指向我们、管理记录。含加权应答、带健康检查的记录、顶点 ALIAS 与区文件导入。
Orbit 是一张 anycast 网络:应答 DNS、分发与防护站点、发布 RPKI,并运行一个公共解析器。本页说明账户的组织方式,以及第一步该做什么。
你在 dash.yunzheng.space 使用 Orbit 身份登录。控制台没有独立密码:认证只在 auth.yunzheng.space 发生一次,控制台信任其结果。
你创建的一切都归属于一个主体 —— 你本人,或你当前代表的团队。控制台顶部的选择器在两者之间切换。以团队身份创建的资源属于团队,你离开后它仍属于团队。
| 术语 | 含义 |
|---|---|
| 服务(Service) | 一组相关资源的容器。DNS 服务装区,解析器服务装过滤规则。 |
| 区(Zone) | 由我们应答的一个域名,以及其中的记录。 |
| 站点(Site) | 通过 Shield 分发的一个主机名。 |
| 套餐(Pack) | 账户上的计划。套餐决定配额 —— 区数、记录数、主机名数、规则数。 |
从哪个产品开始取决于你要做什么。这四条路都很短。
| 如果你想…… | 从这里开始 |
|---|---|
| 把某个域名的 DNS 托管给我们 | DNS 托管 —— 先建区,再到注册商改 NS |
| 把一个站点放到我们的边缘后面 | 接入主机名 —— 三种方式,其中一种完全不动你的 DNS |
| 回源到一台没有公网地址的服务器 | Link —— 源站主动拨出,不开任何入站端口 |
| 为你的地址空间签名 | RPKI —— 托管 CA,或直接让路由器指向我们的公共缓存 |
控制台能做的一切,API 都能做。在 API 页面创建令牌,然后:
curl -H "Authorization: Bearer orb_…" https://dash.yunzheng.space/api/v1/meAPI 访问默认关闭,开启需要账户上已有二次验证或通行密钥。完整接口见 API 文档页。
有。Orbit 由一家非营利实验室运营,非商业用途免费。免费套餐覆盖 DNS 托管、Shield、Verify 与 RPKI,其限额对个人站点绰绰有余。
可以,通过团队。以团队身份创建资源后,具有相应角色的成员都能管理。角色分 viewer、operator、admin、owner;viewer 永远不能写。
helpdesk.yunzheng.space 帮助中心。凡是看起来像网络问题的,Looking Glass 可以展示我们每个服务城市的节点看到的情况。
建区、把注册商的 NS 指向我们、管理记录。含加权应答、带健康检查的记录、顶点 ALIAS 与区文件导入。
整域委派、单主机名委派,或加一条 CNAME 而完全不动现有 DNS。三者各自的代价与适用场景。
在你自己的服务器上运行一个小程序。它主动拨出到你选择的城市并保持连接,于是站点可以经由 Orbit 被访问 —— 不需要公网地址,也不开放任何端口。