Finally DNS Works
DNS终于work了,呼。。。虽然不难,但是对于初次尝试,过程还是比较艰辛的。
本来打算自建DNS服务器来玩,后来发现短期内建好还是比较费劲的,因为只有晚上回来才有时间研究,于是就先compromise一下吧。
首先由于打算使用https,所以证书首先是个问题,从JL处了解到WoSign和startssl,前者中国的,后者外国的,总觉得是不是外国的会好一点,然而JL说没啥大区别,相反WoSign证书有效期可达3年,而startssl只能到1年,所以最后决定用WoSign了。审核几乎是瞬间的,走完步骤就能下载证书了。
证书搞完后域名没有呀,所以也看不出效果,在Nginx的配置文件中配好证书路径后就开始倒腾DNS,要死要死。。。
首先为了省事直接走Goddady自带的DNS解析服务,设置了A记录,然而后来发现并未生效,以为是Nginx没配好,结果最后发现taivas.life连ping都ping不通。。。
然后呢,查了下据说Godaddy的DNS服务被墙了一部分。。。
然后呢,找教程改了Goddady的DNS,添加了更多的Goddady自带DNS及DNSPOD的DNS,不行。。。
然后呢,绝望之下再次compromise直接走DNSPOD的服务吧,注册个帐号还迷迷糊糊注册成了qq号。。。
然后呢,终于成功注册,填好A记录,然后发现还是未生效。。。
然后呢,通过查看DNSPOD的解析量统计工具发现:我设置的A记录绑定的主机记录是*,对应的域名是*.taivas.life但是不包括taivas.life,ping了下xxx.taivas.life果然是通的。。。
然后呢,添加了A记录+@主机记录,最后终于work了。
当然也没那么快work,因为修改DNS生效是需要时间的,有时很快几乎是瞬间,比如A记录,而@记录则等了好久。。。可能20分钟到半个小,还有恶心的浏览器缓存也不会马上生效,真是急死我了,生怕还是不成功。好在最后work了,唔。。。
总结一下,虽然DNS解析的配置并不是什么难事,考虑注册帐号(DNSPOD)+ 网络延迟(Goddady) + 配置怎么着也就10分钟到时吧,硬是捣腾了一晚上。主要问题在于参杂因素众多: DNS配置+Nginx里Server的配置+http”301”到https+DNS响应延迟+浏览器缓存+被墙。。。
嗯,总的来说还是成功了。关于DNS记录的说明DNSPOD上说的蛮清楚的;Nginx还是值得好好研究的,功能很强大但是目前没法测出它更强的一面;证书啥的开始不太明白是啥,其实现在也不是特别理解,反正就是有人或机构给你发了个担保这样别人就敢信任你了的感觉吧,操作起来却是最简单的,按步骤申请就好,配置还是得花点时间研究,特别像之前给email加证书,还有JL自己玩加的各种各样的证书。。。后续应该继续折腾自己的DNS Server吧。
Good.