NHT 技术社区:anyns.io

lovesmenot · 2026-08-16 11:50 · 153 次浏览 · 0 人赞同

主机佬手里的域名,往往比机子还多。解析散在各家:免费的怕哪天限速、关停、加一条"仅供个人体验";好用的一年又要几十上百刀。更别说想按线路分流、想给路由器配个 DDNS、想让证书自动续期——凑齐这几样,通常得在三四个面板之间来回跳。

于是我们自己做了一套权威 DNS,把它单独立了个门面:anyns.io。名字虽然分开了,账号还是你在 N.HT 的那一个,直接登。

一、先说清楚它是什么

它不是公共 DNS,不是给你"上网用"的那种。它是权威 DNS 托管——把域名的 NS 指过来,全世界来查你这个域名,都由它回答。

四组独立网络ns1ns4 分属四家不同的网络供应商,当前 13 个 anycast POP,后期会逐渐扩容。任何一家整体故障,其余三组照常应答。
可自行复核:不用信我们的话,dig @ns2.anyns.io 你的域名 自己看,首页上那段输出就是真跑出来的。
永久免费:DNS 是互联网的基础功能,在这个领域向个人用户收费本来就不成立,我们不打算在这上面做生意。
随时能走:全部记录可一键导出成标准 BIND zone file,拿到任何服务商都能直接导入。想走的时候,不需要跟任何人打招呼。

二、分线解析:同一个域名,按来路给不同答案

这是最主机佬的一样能力。同一条 www,国内访客拿到国内的 IP,海外访客拿到海外的 IP,各走各的。

18 条预置线路:中国大陆 / 港澳台 / 美日韩新 + 电信 / 联通 / 移动 / 教育网 + 六大洲,按 GeoIP 与运营商网段真分流,不是摆设。
自定义线路:预置的不够用,就自己划——用你自己的 IP 段建线路,每人 10 条、每条 64 个 CIDR。给公司出口、给某家机房单独指一条路,都行。

三、给机器用的那几样

面板是给人点的,但真正天天在跑的是脚本和路由器。所以凭证按用途分开发,一把钥匙只开一扇门:

DDNS:DynDNS2 协议兼容,路由器固件、ddclient、inadyn 直接填地址就能用。令牌绑定单个主机名,只能改那一条记录,泄了也波及不到别的。
ACME 证书:DNS-01 自动签发与清理,acme.sh 有现成插件,lego / Traefik / Caddy 走通用的 httpreq 形状,填三个环境变量即可。泛域名证书照签。ACME 令牌只能动 _acme-challenge,碰不到你其他解析。
API:记录增删改查都有接口,文档页里每条命令都可以直接复制执行。

四、几个省心的小东西

委派检测:加完域名改完 NS,点一下"立即检测"——它直查父区的权威服务器、零缓存,改完马上能验证,不用干等本地递归缓存过期。
DNSSEC:面板一键开,给你一条 DS 记录,粘到注册商那儿就完事。
从别家搬过来:zone file 直接导入;用 Cloudflare 的,可以一键把记录全部拉过来,不用一条条手抄。

五、CF 云朵:把 Cloudflare 的盾,接到自家解析上

这是最近上线的一刀,也是我个人最想聊的一件事。

托管在这儿的域名,解析记录旁边会多一朵云。点亮它,这个主机名就走进 Cloudflare 的 CDN 与防护:源站 IP 藏起来、免费 HTTPS、抗攻击——而域名本身仍然托管在我们这儿,分线解析、DDNS、API 一样不少。

它不是什么黑魔法,走的是 Cloudflare 官方的 SaaS 接入(Custom Hostnames):

用你自己的账号:你在 CF 建一个只覆盖一个"工具域名"的受限 Token,贴进面板。额度是你自己的(前 100 个主机名免费,超出由 CF 按 $0.10/个/月收,与我们无关),账单是你自己的,我们不垫额度、不做转售。
我们不碰你的流量:路径是「访客 → CF 边缘 → 你的源站」,我们只在旁边调 API 做配置,不在数据面上。想知道我们能不能看到你的流量——不能,结构上就不能。
开关全自动:点亮之后,建回源记录、登记主机名、下发所有权验证与证书验证记录,全程编排好,你一步都不用管。
验证期不动你的解析:这一点是踩过坑之后重做的——验证没过之前,解析照旧指你的源站,服务不中断;等主机名和证书都亮绿,才在那一刻切过去。整个过程通常几分钟,用户无感。
一键可退:库里存的始终是你的真实源站值,云朵只是个标记。关掉立刻恢复直连,没有数据搬家,也不留半开状态。解绑时 Token 密文当场删除。
分线记录不受影响:云朵只接管默认线路。你给中国线单独指的国内 CDN,它一根手指都不碰。

几条边界也一并说明白:

通配符记录(*.example.com)开不了云朵——CF 免费计划不支持,面板会直接拦。
需要在 CF 那边开通 SaaS,那一步要求录入付款方式(今日应付 $0),这是 CF 的规矩,我们代办不了,教程页里五步图文写清楚了。
想用非 443 端口或 HTTP 回源,"高级"里可以设,Token 需要多勾两条权限。
我们不做"优选 IP"那一套。只走官方支持的接法——CF 条款明文禁止把代理域名的流量送去非 CF 的 IP,被判定就是主机名直接失效。省下的那点延迟,不值得拿你的域名去赌。

六、顺带,DoH 也搬进来了

之前在论坛里的 DoH 加密 DNS 控制台,已经并到同一个面板里了。老的接入地址永久不变,不用改配置——一个账号,权威解析和递归解析在同一个地方管。

七、有一条线我们不越

免费的东西最怕没边界。所以这一条写在信任页上,也写在这儿:

托管域名的解析目标会被持续核查,谢绝色情、赌博、诈骗钓鱼、恶意软件类域名,确认违法即停止解析。
但处置只作用于具体那一个域名——一个域名被停,不影响任何其他用户的任何一条解析。这是底线,不会有"连坐"。


做 anyns 的出发点其实很朴素:我们自己就是天天折腾域名的人,知道哪儿硌得慌。把域名指过来,剩下的杂活儿它替你干。

技术再怎么革新,社区的灵魂依然是每一个爱折腾的「老登」和新朋友。