主题
其它服务商 / 自建
大多数 DNS 服务商(阿里云解析、DNSPod、Route 53、Hetzner、Hurricane Electric、 ClouDNS、deSEC…)以及自建的 PowerDNS / Knot / BIND / CoreDNS,接入方式都一样:
拿到对方给你的 NS → 在本平台委派 → 等生效。
通用步骤
在对方平台添加域名
myname.9k.beer;它会给出 2–8 个名称服务器地址(例如
ns1.dnshe.com/ns2.dnshe.com);本平台域名详情页 →「DNS 服务器」→ 填入这些地址 → 保存;
验证:
bash# 父 zone 里应当能看到这条委派 dig @ns1.hapdns.com myname.9k.beer NS +short # 对方的服务器应当能答 dig @ns1.dnshe.com myname.9k.beer SOA +short
自建 DNS 的注意事项
1. 先在你的服务器上把这个域名配成权威 zone
例如用 PowerDNS:
bash
pdnsutil create-zone myname.9k.beer ns1.yourserver.com
pdnsutil add-record myname.9k.beer @ A 3600 1.2.3.4用 BIND:写一份 zone 文件,在 named.conf 里声明,named-checkzone 过了再 reload。
顺序很重要:先让对方(也就是你的服务器)准备好答这个域名的 SOA, 再委派过来。反过来会出现"域名有一段时间完全解析不出来"。
2. 至少两台北不一样的机器
只给一个 NS,那台机器一挂域名就不通了。有条件就两个 IP、两个机房。
3. 防火墙放行 53
TCP 和 UDP 都要放行 —— 大包和 AXFR 走 TCP。云服务器还要在安全组里放行, 很多人只改了系统防火墙,忘了安全组。
4. 别把 glue 搞混
如果你用的 NS 主机名本身就在这个域名下面(例如 ns1.myname.9k.beer), 那叫 in-bailiwick,需要 Glue 记录,本平台暂不提供这种填法 —— 建议 NS 用别的域名下的主机名(例如 ns1.yourdomain.com), 这也是绝大多数服务商的做法。
撤回来
回到本平台的「DNS 服务器」页 → 点「修改 DNS 服务器」→ 点 「切换为系统默认DNS地址」→「保存设置」,解析就回到本平台。