You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署Nginx HTTP3后,Alt-Svc h3/QUIC的正确DNS记录咨询

问题解答:Cloudflare代理下HTTP/3 QUIC的DNS配置与优化

1. 你的HTTPS DNS记录配置修正

你当前的配置方向是对的,但因为站点走Cloudflare代理,有两处关键调整:

beta.onepub.dev 3600 IN HTTPS 1 . alpn="h3,h2" ipv4hint="Cloudflare节点IP"
  • ipv4hint必须填Cloudflare的边缘节点IP,而非你的源站IP——用户流量先到Cloudflare边缘,再转发到源站,填源站IP会导致浏览器直接连你的服务器,绕开Cloudflare代理。
  • 确保引号用英文半角格式,避免DNS解析错误;若有IPv6节点,可追加ipv6hint="Cloudflare IPv6地址"覆盖更多用户场景。

2. 测试自定义HTTPS DNS记录的方法

由于Cloudflare递归DNS会返回自身记录,你需要直接查询域名的权威DNS来验证:

  • 用dig命令(Linux/macOS):
    dig +short beta.onepub.dev HTTPS @你的权威DNS服务器地址
    
    比如用Cloudflare权威DNS就填@1.1.1.1,查看返回内容是否和你配置的一致。
  • 浏览器端验证:打开Chrome的chrome://net-internals/#dns查看DNS缓存中的HTTPS记录,或在chrome://net-internals/#quic页面检查是否有对应域名的QUIC会话。

3. 确保Cloudflare到源站的连接最优

要让Cloudflare与你的Nginx源站用HTTP/3通信,需完成以下配置:

  • 在Cloudflare控制台「网络」选项中开启HTTP/3开关。
  • 确认源站Nginx返回的Alt-Svc头包含h3=":443"; ma=86400(对应QUIC端口),Cloudflare会识别该头并优先用QUIC连接源站。
  • 把Cloudflare「SSL/TLS模式」设为「严格」,同时源站Nginx需开启TLS 1.3支持(QUIC依赖TLS 1.3)。
  • 可在Cloudflare「Analytics」→「Network」页面查看源站连接协议统计,确认HTTP/3流量占比。

额外注意事项

  • Cloudflare权威DNS会优先返回你自定义的HTTPS记录,而非默认记录,只要在Cloudflare DNS管理中正确添加,用户就能获取到你配置的内容。
  • HTTPS DNS记录目前并非所有浏览器都支持,Alt-Svc头仍是必要的降级方案,不能完全依赖DNS实现QUIC跳转。

内容的提问来源于stack exchange,提问作者Brett Sutton

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 03:52:14