跳转到内容
搜索文档

启用 DNSSEC

最后更新 查看 MarkdownAgent 设置

域名系统 (DNS) 将域名转换为数字互联网地址。然而,DNS 本质上是一种不安全的协议。它不保证 DNS 记录来自何处,并接受给它的任何请求。

DNSSEC 通过向 DNS 记录添加加密签名,为域名系统创建了一个安全层。通过这样做,您的请求可以检查签名以验证您需要的记录来自权威名称服务器并且在途中未被更改。

启用或禁用 DNSSEC

Cloudflare Registrar 为所有客户提供一键免费启用 DNSSEC 的功能:

  1. 在 Cloudflare 仪表板中,前往 Manage Domains(管理域名) 页面。

    Go to Manage domains ↗
  2. 找到您要启用 DNSSEC 的域名,然后选择 Manage(管理)

  3. 选择 Configuration(配置) > Enable DNSSEC(启用 DNSSEC)。如果之前已启用 DNSSEC,请选择 Disable DNSSEC(禁用 DNSSEC) 将其关闭。

Cloudflare 以 CDS 和 CDNSKEY 记录的形式发布委托签名者(DS)记录,适用于委托给 Cloudflare 的域名。Cloudflare Registrar 会定期扫描这些记录,收集详细信息并将其发送至您域名的注册局。

此过程可能在您首次启用 DNSSEC 后一到两天内完成。

确认 DNSSEC

当 DNSSEC 成功应用到您的域名后,Cloudflare 将显示已确认的状态。前往 Cloudflare 仪表板中的 DNS > Settings(设置),向下滚动至 DNSSEC 部分。

您也可以通过查看域名的 WHOIS 信息来确认。已启用 DNSSEC 的域名在 DNSSEC 字段中将显示 signedDelegation

这篇文档对您有帮助吗?