将域名转入会把注册关系从当前注册商迁移到 Cloudflare。
- 实际操作时间: 约 30 分钟。
- 总耗时: 最长可达 10 天,取决于你的注册商。
- 费用: Cloudflare 域名按成本价计费,不加价。多数转入会包含从当前到期日起延长一年的注册期。部分国家/地区代码域名(例如
.uk)不收取转入费用。
开始之前
开始前请确认:
-
你拥有 Cloudflare 账户,且邮箱已验证。
-
你的 Cloudflare 账户已绑定有效付款方式。
-
域名至少已注册 60 天,且过去 60 天内未发生过转入(ICANN 要求)。
-
过去 60 天内你未更改注册人姓名、组织或邮箱。根据 ICANN 规则,更改这些字段会触发 60 天转入锁定。部分注册商允许你在更改时选择退出该锁定,但并非全部支持。
-
你在当前注册商的账户处于有效状态。若域名已过期,请先在当前注册商续费。
-
域名仅使用标准字符(字母、数字、连字符)。Cloudflare 不支持含非拉丁字符的域名(例如
例え.jp)。 -
若转入
.us域名,请参阅 .US 域名的额外要求。 -
若一次转入多个域名,请通知银行,以免多次扣款触发欺诈警报。
-
Cloudflare Registrar 要求域名使用 Cloudflare 的权威 DNS(完整设置)。在 Cloudflare 注册期间,不能使用其他 DNS 提供商。
在转入注册关系之前,域名必须在 Cloudflare 上处于 active 状态。这样才能在转入期间及之后,用性能与安全功能保护你的站点。在此步骤完成前,你无法输入授权码或继续转入。
如果当前注册商已启用 DNSSEC,请在更改 nameserver 之前将其禁用。DNSSEC 使用与当前提供商绑定的加密签名验证 DNS 响应。当你把 nameserver 指向 Cloudflare 后,这些签名将不再匹配,会导致 DNS 解析失败,并可能阻止域名变为 active。
在当前注册商处:
- 检查域名设置中的 DNSSEC 或 DS 记录。如果没有,说明 DNSSEC 未启用,可跳到添加域名。
- 移除或禁用 DNSSEC(有时标记为 “DS records”)。
- 等待至少 24 小时以便变更传播,然后再更改 nameserver。
各提供商 DNSSEC 说明
以下并非完整列表,但这些链接可能有帮助:
转入完成后,你可以在 Cloudflare 上一键重新启用 DNSSEC。请参阅启用 DNSSEC。
按照设置 Cloudflare DNS 中的步骤添加域名、检查 DNS 记录,并获取分配的 nameserver。然后在当前注册商处更新 nameserver 为 Cloudflare 分配的地址。
热门注册商的 nameserver 说明
各注册商更新 nameserver 的界面不同。以下链接说明了热门注册商的操作流程:
在 Cloudflare 仪表板中:
等待域名状态从 Pending(待处理) 变为 Active(已激活)。通常需要几分钟,最长可能达 24 小时。
如果 zone 已 pending 超过 24 小时,请确认已在当前注册商正确更新 nameserver,且已禁用 DNSSEC。
域名在 Cloudflare 上变为 active 后,即可转入注册关系。这会把域名记录从当前注册商迁移到 Cloudflare。此过程中你需要在当前注册商与 Cloudflare 之间来回操作。
在当前注册商处:
移除域名锁定,以便 Cloudflare 处理转入。多数注册商默认启用锁定(有时称为 registrar lock、domain lock 或 transfer lock),以防止未经授权的转入。在 WHOIS 中会显示为 clientTransferProhibited。
在当前注册商处:
为域名申请授权码。也称为 auth code、EPP code、authinfo code 或 transfer code。Cloudflare 使用该代码验证转入已获域名所有者授权。
授权码通常仅在有限期内有效。请在准备好进入下一步输入时再申请。
在 Cloudflare 仪表板中:
Go to Transfer domains ↗选择域名并输入授权码。对于多数通用顶级域(例如 .com、.net、.org),转入价格包含从当前到期日起延长一年的注册期。这是 gTLD 转入的 ICANN 要求。国家/地区代码域名遵循各自注册局政策——例如 .uk 转入不会增加额外一年,也不收取转入费。
如果账户中尚无付款方式,请先添加后再继续。
关于注册限制与一年延长期的说明,请参阅因注册限制被拒绝的转入。
在 Cloudflare 仪表板中:
输入注册联系信息。Cloudflare Registrar 默认会从公开 WHOIS 中隐去这些信息,但 ICANN 要求 Cloudflare 收集准确的联系方式。提供不准确信息可能导致域名被暂停。
你可以稍后修改联系信息。
输入联系信息后,选择 Confirm transfer(确认转入) 以同意域名注册服务条款。
提交转入后,Cloudflare 将开始处理;若公开 WHOIS 数据库中有可用信息,会向注册人发送授权表(FOA)邮件。
当前注册商会发邮件确认转入或请求你批准。之后,多数注册商会在 5 个工作日内处理(但某些 TLD,例如 .mx,可能最长需要 10 个工作日)。
部分电商与建站平台(例如 Shopify、Block 和 Wix)既是主机提供商也是域名注册商。这些平台通常不允许在域名仍由其注册时更改 nameserver。由于 Cloudflare 要求在转入开始前 nameserver 指向 Cloudflare,因此无法直接转入。
变通做法是先将域名转入另一注册商,等待 60 天,再转入 Cloudflare:
- 从当前平台获取授权码。 各平台流程不同。请参阅平台文档了解如何转出域名。
- 转入允许更改 nameserver 的另一注册商。 在该处输入授权码并完成转入。通常需要 3–5 天。
- 将 nameserver 更新为 Cloudflare。 域名到达新注册商后,将 nameserver 更新为 Cloudflare。完成此步骤后即可立即使用全部 Cloudflare 功能(CDN、DNS、安全)。
- 60 天后转入 Cloudflare Registrar。 ICANN 要求两次转入之间等待 60 天。等待期满后,从 Transfer Domains 页面发起转入 Cloudflare。
你可以在仪表板的 Transfer Domains(转入域名) 页面查看转入状态。
-
Transfer in progress(转入进行中):Cloudflare 已向当前注册商提交请求。如果此状态持续超过 24 小时,请确认已在当前注册商解锁域名。
-
Pending approval(待批准):当前注册商已收到转入请求,最长可在五天内释放域名。若要加速,请通过当前注册商的邮件或仪表板批准转入。
-
Transfer rejected(转入被拒绝):转入被当前注册商拒绝。可能是你拒绝了转入请求,或注册商判定域名不符合条件。选择 Retry(重试) 以发起新的转入请求。
批量转入域名的流程与单个域名相同。每个域名单独计费。
以下是处理常见转入问题的建议:
完整问题列表请参阅排查失败的域名转入。
如在 Cloudflare 中查看 DNS 记录中所述,将域名迁移至 Cloudflare Registrar 时,您可能需要配置 DNS 记录,以正确地将流量指向您的 Web 托管商。Cloudflare 会自动扫描常见记录并将其添加至您账户的 DNS 页面,但此扫描无法保证找到所有现有 DNS 记录。
请参阅您的 Web 托管商文档,了解需要配置哪些类型的记录及其指向,以避免服务中断。
示例
例如,Netlify 要求在其平台上托管网站的客户添加一条 CNAME 记录,将 <YOUR-DOMAIN> 指向 apex-loadbalancer.netlify.com,并添加另一条 CNAME 记录,将 www 指向 <YOUR-DOMAIN>.netlify.app,具体取决于哪个是主域名。

您还可以启用 DNSSEC。