發表文章

目前顯示的是 十二月, 2019的文章

如何設定貼牌 DNS (Vanity DNS)

圖片
DigitalOceanLinodeVultr 皆支援 Vanity/Branded DNS。
比如本來廠商提供的 NS 紀錄為 ns1.digitalocean.com 的,可植為自有品牌的 ns1.hearty.me 。

以 DO 為例,設置方式如下:
1. 透過 Ping 分別取得 ns1/2/3.digitalocean.com 的 IPv4、IPv6

2. 將上述三組黏到網域註冊商的 glue records 中,如下示:



3. 再加到 DO DNS Manager 介面中的 A、AAAA 與 NS 之中:



4. 最後,都設定完成,再把 DNS 更改為 ns1/2/3.hearty.me 完成開通。


5. 可參考我們的設置方式: securitytrails.com/domain/hearty.me/dns


後記,
根據 DNSperf,Cloudflare 的 DNS 全球最快,
而 DO 則是諸多免費提供商中名列前茅者,因此選 DO。

我並未使用 Cloudflare 作為 DNS 的主因,
是希望透過 CF Partner 後台以 CNAME 將網域接入 Clouflare,

再自行指定節點,即可升級用企業版線路 (在台灣的話,就近連接 TPE 節點)。
方法:@ 指向 1.1.1.1,www 則 CNAME 到 www.cloudflare.com


【備註】
1. 三家設定大同小異,僅 Vultr 支援 DNSSEC
2. 根據 DNSperf,速度:DigitalOcean > Linode > Vultr
3. DigitalOcean 與 Linode 採 Cloudflare Virtual DNS 作爲快取,備援能力應更強。
4. 關於 CF 以 CNAME 接入,可參閱這篇