跳转到内容
搜索文档

Gateway 位置 (Locations)

最后更新 查看 MarkdownAgent 设置

DNS locations are a collection of DNS endpoints which can be mapped to physical entities such as offices, homes, or data centers.

开始过滤来自某个位置的 DNS 查询的最快方法是更改路由器上的 DNS 解析器。

添加 DNS 位置

要向 Gateway 添加 DNS 位置:

  1. Cloudflare 仪表板中,转到 Zero Trust > Networks(网络) > Resolvers & Proxies(解析器和代理) > DNS locations(DNS 位置)
  2. 选择 Add a location(添加位置)
  3. 为您的 DNS 位置选择一个名称。
  4. 选择至少一个 DNS 端点来解析您组织的 DNS 查询。
  5. (可选)切换以下设置:
    • **Enable EDNS client subnet(启用 EDNS 客户端子网)**会将用户的 IP 地理定位发送到权威 DNS 名称服务器。EDNS Client Subnet (ECS) 通过将用户路由到最近的源站服务器来帮助减少延迟。Cloudflare 以保护隐私的方式启用 EDNS,不发送用户的确切 IP 地址,而是发送包含其 IP 地址的更大范围的第一个 /24 段。该 /24 段将与用户的确切 IP 地址共享相同的地理位置。
    • **Set as default DNS location(设为默认 DNS 位置)**将此位置设置为 DNS 查询的默认 DoH 端点。
  6. 选择 Continue(继续)
  7. (可选)为配置的端点开启源 IP 过滤,然后添加要验证的任何源 IPv4/IPv6 地址。
    • 标准 IPv4 地址需要端点身份验证,专用 IPv4 地址则是可选的。
    • **DoH endpoint filtering and authentication(DoH 端点过滤与身份验证)**允许您除了 IPv4/IPv6 地址外,还将 DNS 解析限制为仅有效的身份或用户令牌。
  8. 选择 Continue(继续)
  9. 检查 DNS 位置的设置,然后选择 Done(完成)

这篇文档对您有帮助吗?