545 字
3 分钟
干掉IPv4,红红火火过大年!
想必各位都见过这个梗图
省流:cloudflare只检测DNS默认解析,即使同时设置了境内和境外解析
但你何曾想过,如果有个网站不使用几乎每个人都有的IPv4,而是使用无人在意的IPv6呢?
那那个站长肯定大抵是疯了
那你看看本站线路切换那里呢
没错我大抵是疯了
那不就添加个AAAA记录删了A记录的事吗
那是对于传统有源站的项目来说,对于本站这种静态博客,云服务商会让你添加cname记录,指向他们给的域名
这就带来问题:
- 没有哪个傻缺服务商提供用于
cname的域名只有IPv6没有IPv4 cname记录必须存在才能颁发SSL证书
那按照之前优选分流的思路,设置cname为境外解析骗过云服务商不就好了
那确实可以
国内来源手动设置AAAA记录为cloudflare IPv6的ip
但是国外来源依旧可以查询到cname记录走IPv4
不够极致,我们的目的是IPv4 Only全部拒之门外桀桀桀~
那放弃不就好了(?
注意到,权威DNS解析添加境外和中国大陆来源的解析记录后仍会提示让我添加默认线路

正常情况下,会有一些请求无法判断地域,就会被丢进默认线路里
但在这个问题下,这反而是个好事啊,因为Cf就是那个未知来源
只需要添加中国大陆和境外线路解析到cloudflare的IPv6地址就行了
Cf就会检测夹缝里的那个默认,只要你正确添加了cname记录就会给你颁发SSL证书
那不还是残留了一点ipv4的地址在DNS里吗
关你,关我
从一般理性来说,正常用户都不会获取到ipv4地址
那目的就达成了

Cf的IPv6地址从哪来
自己找或者用我随便选的几个优选ip的优选域名cf6.4848488.xyz
为什么用cloudflare
你看EdgeOne和ESA支持IPv6吗
干掉IPv4,红红火火过大年!
https://blog.haokun.me/posts/onlyCfIPv6/ 部分信息可能已经过时













