如果您最初配置了主要设置(完整),之后可以将 zone 转换为使用传入 zone 传输(Cloudflare 作为辅助)。
-
即你有一个或多个子域(
sub.example.com)在 Cloudflare 中作为独立 zone 添加,与 apex 域名(example.com)分开管理。 ↩
请按以下步骤完成此转换。
-
将 zone 文件导入到新的主 DNS 提供商。
-
在您的 Cloudflare zone 上,使用 Update DNS Settings 端点启用 Secondary DNS override。将
secondary_overrides的值设为true。
-
根据您选择的辅助设置 DNSSEC 选项调整 DNSSEC。
-
(可选)创建 Transaction Signature(TSIG)。
Transaction Signature (TSIG) 用于验证主 DNS 服务器和辅助 DNS 服务器之间的通信。
此步骤为可选,但强烈建议执行。
要通过仪表板创建 TSIG:
-
在 Cloudflare 仪表板中,前往账户 Settings(设置) 页面。
Go to Configurations ↗ -
前往 DNS Settings(DNS 设置)。
-
在 DNS Zone Transfers(DNS 区域传输) 下,对于 TSIG,选择 Create(创建)。
-
输入以下信息:
- TSIG name(TSIG 名称):使用域名语法的 TSIG 对象名称(更多详情见 RFC 8945 section 4.2 ↗)。
- Secret (optional)(密钥(可选)):获取要添加到第三方 nameserver 的共享密钥。如果留空,此字段将生成随机密钥。
- Algorithm(算法):选择 TSIG 签名算法。
-
选择 Create(创建)。
要通过 API 创建 TSIG,请发送 POST 请求。
-
-
创建 peer 服务器。
要通过仪表板创建 peer server:
-
在 Cloudflare 仪表板中,前往账户 Settings(设置) 页面。
Go to Configurations ↗ -
前往 DNS Settings(DNS 设置)。
-
在 DNS Zone Transfers(DNS 区域传输) 下,对于 Peer DNS servers(对等 DNS 服务器),选择 Create(创建)。
-
输入以下信息,特别注意:
- IP:指定 Cloudflare 发送 transfer 请求的目标位置。
- Port(端口):指定 transfer IP 的端口。
- Enable incremental (IXFR) zone transfers(启用增量 (IXFR) 区域传输):指定 Cloudflare 是否除默认 AXFR 请求外还发送 IXFR 请求。
- Link an existing TSIG(关联现有 TSIG):如需要,关联你先前创建的 TSIG。
-
选择 Create(创建)。
要通过 API 创建 peer DNS server,请发送 POST 请求。
-
-
使用 Edit Zone 端点,将
type设为secondary以转换 zone 类型。现有记录将保留不变。 -
在 Cloudflare 仪表板中,前往 DNS Settings(DNS 设置) 页面。
Go to Settings ↗ -
在 DNS Zone Transfers(DNS 区域传输) 下选择 Manage linked peers(管理已关联的对等服务器)。
-
链接您在前面步骤中创建的 peer 服务器,然后选择 Save(保存)。
-
返回 DNS Settings(DNS 设置) ↗ 页面,选择 Initiate zone transfer(发起区域传输)。
-
确认 DNS 记录按预期传输。
-
前往 DNS Records(DNS 记录) ↗ 页面,记下新的 Cloudflare Nameservers(Cloudflare 名称服务器)。
-
在域名 registrar(或父 zone)处,更新 nameserver,以包含
secondary.cloudflare.comnameserver。