|
Cloudflare partner 添加域名需要验证 NS 记录,即 强制 NS 接入
邮件:Hello,
We are making an emergency change today that will affect your ability to sign up customers via the Cloudflare Host API. Specifically, the ‘zone_set’ operation for creating partial zones will be disabled today, November 19, 2021. Going forward, the ‘full_zone_set’ operation must be used which requires customers to set NS records before traffic will flow to Cloudflare.
之前的 ‘zone_set’ 方法停用
现在的 ‘full_zone_set’ 需要验证 新添加的域名的 NS 记录 是否指向 cloudflare
‘full_zone_set’ 添加域名返回的信息。
Have the user set their nameservers on their registrar to cruz.ns.cloudflare.com, greg.ns.cloudflare.com respectively to complete the zone signup process.
Important: To complete setup your users will have to point the domain at the assigned nameservers as shown in the "msg" field.
Additionally the zone is now registered in Cloudflare, but is likely missing or has inaccurate DNS information. You will need to create and verify all the necessary DNS zone records in Cloudflare.
-----------
//测试反馈 2021年11月20日08:21:21
通过 Cloudflare partner 面板添加 NS未指向 CF 的 域名 ;成功;
旧方法依然有效,应该是在美国时间November 19, 2021之前。
有空就先去把域名都先通过面板添加上。免得以后添加需要验证NS。
---------
现在通过 CFP 接入 ,不验证NS,导致用户可以随意添加他人域名
他人接入 CF 时,会提醒已接入,要添加解析验证才能顶掉别人的添加。
如果 CF 只是防止乱添加,那么 以后通过验证 NS 后 切换 其他 NS 应该可以接续分线路解析。
但,CF 如果 这次的动作是因为 大量的 CFP 接入,影响自家套餐[cname接入] 的销售。那就。
-----------
CF是否会检测已通过CFP添加域名NS记录,停止服务。
我 猜 应该不会,因为这样 CFP 要通知所有已添加用户的变更NS记录,这个动作太大。
-----------
未来应该可以通过 先使用 CF 的 NS ,添加域名,设置解析,然后更改 回 其他 NS 的方法继续使用。
若每次通过 CFP 做 解析更改/增加 时 都验证 NS 接入,或 定期检测 NS 接入从而停止服务,那就玩完了
-----------
现在能想到应对最坏可能性的方法是。
更改 CFP 的域名指向 到一个 二级cname上,以后重要变更这个 二级cname 的解析 就可以了。
只是 这个 二级cname 需要设置的复杂,避免被扫出,曝露原站。 |
|