登录Cloudflare账号
- 访问Cloudflare官网,点击“登录”。
- 如果还没有账号,注册一个新的账号,通常需要提供邮箱和设置密码。
绑定域名
- 登录后,点击右上角的“设置”(Settings)图标。
- 选择“域名”(Domain Settings),然后点击“添加域名”(Add Domain)。
- 输入要配置的域名(如
example.com),选择分辨率(DNS-1或DNS-2),然后点击“继续”。 - 根据提示填写提供的DNS记录,通常包括A记录和CNAME记录:
- A记录:将
example.com指向服务器IP地址。 - CNAME记录:将
www.example.com指向example.com。
- A记录:将
- 完成后,返回“域名”页面,检查所有记录,确保已正确添加。
配置DNS记录
- 在“域名”页面,点击“添加记录”(Add Record)。
- 选择记录类型:
- A记录:用于将域名指向IP地址。
- CNAME记录:用于将子域名指向主域名(如www指向example.com)。
- MX记录:配置邮件服务器(如
mail.example.com)。 - TXT记录:用于SPF、DKIM等协议,通常用于邮件配置。
- 填写记录名称(@”或具体子域名),选择记录类型,输入目标地址或值,设置 TTL(建议30天或1小时),然后点击“添加”。
- 确保所有必要记录已正确添加,尤其是A和CNAME记录。
启用SSL/TLS
- 在“域名”页面,点击“SSL/TLS”选项卡。
- 点击“概览”(Overview),然后点击“启用Cloudflare SSL”。
- Cloudflare会自动处理证书安装,但需在服务器上配置SSL:
- 如果使用Nginx,修改
nginx.conf,在监听80和443端口时添加ssl on。 - 如果使用Apache,修改
httpd.conf,在Listen指令后添加SSLCipherSuite和SSLOptions。
- 如果使用Nginx,修改
配置DNSSEC(DNS安全)
- 在“域名”页面,点击“DNSSEC”选项卡。
- 点击“启用DNSSEC”,然后生成私钥文件。
- 下载私钥文件并保存,通常放在
/etc/dnsec或自定义路径。 - 回到Cloudflare,输入私钥文件路径,完成DNSSEC配置。
- 添加TXT记录,通常是或子域名,类型为TXT,值为
cloudflare-key。
监控和日志
- 在“监控”(Monitoring)页面,查看DNS查询情况。
- 使用“日志”(Logs)查看详细查询日志,帮助故障排除。
- 配置通知,设置关键事件触发通知,如DNS解析错误。
故障排除和常见问题
- 记录未刷新:在修改记录后,等待TTL生效(通常30天)。
- CNAME错误:确保CNAME指向正确域名,避免循环。
- SSL错误:检查证书配置,确保SSL/TLS正确设置。
- DNSSEC问题:检查TXT记录是否正确添加,确保私钥文件路径正确。
后续管理
- 定期检查DNS记录,更新或删除过时记录。
- 备份配置,确保恢复时不会丢失设置。
- 了解更多高级功能,如工件、滚回记录等,提升管理效率。
通过以上步骤,新手可以逐步配置Cloudflare DNS,确保域名系统高效、安全,遇到问题时,参考教程中的故障排除部分或查阅Cloudflare文档,及时解决。









