sell效能
dns

DNS

網路世界的電話簿,從全球 330 多個城市用毫秒級速度回答你的網站住在哪。

1.1.1.1公開解析器
#1最快解析器(DNSPerf 排名)
330+回應查詢的城市
100%上線以來正常運作時間
lightbulb

DNS 是什麼?

DNS(Domain Name System,網域名稱系統)負責把人類好記的名字(例如 example.com)翻譯成電腦真正用來互相找到對方的數字地址(IP 位址)。Cloudflare DNS 同時做兩件事:當你網域的「權威 DNS」(authoritative DNS,也就是記錄你網站住在哪的官方名冊),以及經營 1.1.1.1 這個任何人都能用來查詢名字的公開解析器(resolver)。

menu_book

把它想成一本電話簿

你記得朋友的名字,而不是電話號碼。DNS 就是那本幫你查號碼的電話簿。權威 DNS(authoritative DNS)是寫著「example.com 的號碼是這個」的官方名冊;解析器(resolver)則是幫你翻名冊、很快把答案告訴你的接線生。

每次有人造訪你的網站、寄信給你或點一個連結,背後都會先做一次 DNS 查詢。如果這次查詢很慢或失敗,後面所有事情也跟著變慢或失敗。這就是為什麼又快又穩的 DNS 這麼重要。

help

為什麼要用 Cloudflare DNS?

慢又不穩的 DNS 會默默拖累每一位訪客。Cloudflare 從龐大的全球網路回應 DNS 查詢,所以答案幾乎都來自離使用者很近的城市。

bolt

速度極快

答案來自全球 330 多個城市。1.1.1.1 解析器在 DNSPerf 等獨立評測中長期被評為最快的公開解析器。

verified_user

難以被竄改

DNSSEC(DNS 安全擴充)為你的紀錄加上密碼學簽章,讓攻擊者無法偷偷把訪客導到假冒網站。

shield

永遠在線

Cloudflare 的權威 DNS 自上線以來維持 100% 正常運作,並內建抵擋 DNS 型 DDoS 攻擊的保護。

edit_note

好管理

簡潔的儀表板讓你幾秒鐘就能新增、編輯或刪除紀錄,變更幾乎是即時從 Cloudflare 生效。

school

重點概念與紀錄類型

一個 DNS 區域(zone)就是一個網域的所有紀錄集合。每筆紀錄都有一個「類型」,說明它回答的是哪種資訊。以下是你最常遇到的幾種。

tag

A/AAAA 紀錄

把一個名字指向一個 IP 位址。A 用於 IPv4(例如 192.0.2.1),AAAA 用於 IPv6。瀏覽器就是靠它找到你的網頁伺服器。

alt_route

CNAME 紀錄

一個別名,把某個名字指向另一個名字(例如 www.example.com 指到 example.com)。Cloudflare 的 CNAME 扁平化(CNAME flattening)甚至讓你能在網域根目錄使用 CNAME。

mail

MX 紀錄

MX(Mail eXchange,郵件交換)告訴網路該由哪台伺服器接收你網域的電子郵件。少了它,信就寄不到。

text_snippet

TXT 紀錄

存放自由格式的文字,常用來證明你擁有某個網域,或設定 SPF、DKIM、DMARC 等電子郵件防垃圾規則。

schedule

TTL(存活時間)

TTL(Time To Live,存活時間)指解析器能把一筆紀錄快取(記住)多久才需要重新查詢。TTL 短=更新快;TTL 長=查詢流量少。選「Auto(自動)」就交給 Cloudflare 挑一個合理值。

cloud

代理 vs 僅 DNS

橘色雲朵代表流量會經過 Cloudflare 代理(proxied,可享快取、安全防護、隱藏來源 IP)。灰色雲朵代表「僅 DNS(DNS-only)」:Cloudflare 只回答查詢,流量直接連到你的伺服器。

target

什麼時候該用它?

public

你擁有一個網域

任何在自己網域上經營網站、部落格、應用程式或電子郵件的人都需要權威 DNS。Cloudflare 的免費方案就涵蓋這項服務。

speed

你想讓網頁更快開啟

因為 DNS 是每次造訪的第一步,快的 DNS 能實際省下你網站開始載入前的毫秒數。

security

你在意安全

開啟 DNSSEC 與代理功能,保護訪客不被劫持,並把伺服器真實 IP 位址藏起來,不讓攻擊者看到。

lock

你只是想上網

就算沒有網站,你也能把裝置或路由器設定成使用 1.1.1.1 解析器,獲得更快、更隱私的查詢。

rocket_launch

怎麼開始用

  1. 把網站加入 Cloudflare

    註冊一個免費帳號,選「Add a site(新增網站)」,輸入你的網域。Cloudflare 會掃描你現有的 DNS 紀錄並自動匯入。

  2. 更新你的名稱伺服器

    到你的網域註冊商,把原本的名稱伺服器(nameservers)換成儀表板上顯示的兩台 Cloudflare 名稱伺服器,這樣就把權威 DNS 交給 Cloudflare 了。

  3. 新增或編輯一筆 DNS 紀錄

    進入 DNS > Records > Add record。選 Type(例如 A),輸入 Name(例如 www)和 IPv4 位址,TTL 保持 Auto,選擇 Proxied(代理)或 DNS-only(僅 DNS),再按 Save 儲存。

  4. 開啟 DNSSEC

    在 DNS > Settings 裡開啟 DNSSEC,把 Cloudflare 給你的 DS 紀錄複製到註冊商,就完成網域的保護設定。

bash用 dig 測試解析
# Ask Cloudflare's 1.1.1.1 resolver for the A record of example.com
dig @1.1.1.1 example.com A +short

# See the full answer including TTL
dig @1.1.1.1 example.com A
tips_and_updates

小提示與計費

payments

權威 DNS 是免費的

Cloudflare 的權威 DNS 與 1.1.1.1 解析器在每個方案(含免費方案)都免費。一般網域沒有按查詢次數計費的 DNS 費用。

  • 規劃搬移網站前先把 TTL 調短(例如 5 分鐘),搬完後再調長以減少查詢。
  • 電子郵件相關紀錄(MX、SPF、DKIM、DMARC)保持灰色雲朵/僅 DNS,郵件不該被代理。
  • 任何處理登入、付款或電子郵件的網域都建議開啟 DNSSEC。
  • 把家裡路由器設成 1.1.1.1,讓網路上每台裝置的 DNS 都變快。