ip6.arpa无限域名生成+Cloudflare托管全流程
注册账户
注册地址与邮箱要求
打开以下地址注册:
注意:注册邮箱不可使用Gmail/QQ(会被拒绝),推荐使用教育邮箱、域名邮箱或临时邮箱。
填写注册信息
打开主力地址或备用地址,点击“注册”。

填写信息时,建议用自己IP地址的定位填写。若使用代理上网,就填写代理服务器对应IP的地区,可以用地址生成器生成https://www.meiguodizhi.com/,有的人可能会在这里卡很久,提示无效的注册信息,可以换个账户名或者检查一下,是不是多写了空格,或者少写了空格以及地址。

邮箱验证与登录
- 注册成功(显示“successful”字样)后,前往邮箱查收邮件。

- 邮件中“verify:”后的链接为验证地址,选中右键在新标签页中打开。

- 显示“邮件地址已被验证”后,在左侧登录区域使用注册信息登录。

创建隧道
进入隧道创建页面
成功登录后,点击左侧用户功能下的“创建隧道”;如果不显示,可以换主站地址重新登录。

配置隧道参数
- IPv4端点:输入自己的IP地址(代理用户填写代理服务器IP)。下面的“You are viewing from”就是你目前正在浏览的 IP 地址,也可以用本站小工具https://i.gemsly.top查询。

- 地区选择:同样也可以用就近原则。如果你在大陆内的话,华东推荐东京,华南推荐香港或新加坡(离大陆近优先香港)。

获取路由IPv6前缀
点击“创建隧道”后,等待1-2分钟,页面会加载很久,不要取消刷新。生成隧道后,复制“Routed IPv6 Prefixes”下方的地址。

生成域名
- 打开域名生成工具:https://ipv6.jiemi360.workers.dev/,超时、无法访问就开代理。
- 将步骤2.3复制的IPv6地址粘贴到工具中,点击“生成”,获取4个后缀为“ip6.arpa”的域名,后续需将这些域名托管至Cloudflare。

将域名托管Cloudflare
添加域名至Cloudflare
选择生成器生成的任意一个ip6.arpa域名,登录Cloudflare后,点击右上角“添加→连接域”,粘贴域名并点击“继续”,选择“免费”计划。

配置NS服务器
- 添加完成后,Cloudflare会分配2个NS服务器,复制下来。
提示
若使用新版本Windows 10或更新版本,可按住Windows徽标键和V调出剪贴板历史,无需重复复制。

- 返回Hurricane Electric隧道详情页,将上述NS服务器粘贴至“rDNS Delegations”中,点击“保存”,等待几分钟生效。

添加多个域名
对生成工具提供的其他ip6.arpa域名,重复以上的步骤。添加时需将新分配的NS服务器添加至第三、四槽,不要覆盖原有NS服务器,会让域名一解析失败。
注意
隧道后台最多可配置5个NS服务器。若添加3、4号域名时,其NS服务器与1、2号不同,那么就只能做取舍,选择其中两个做解析;若相同,则可同时解析,添加之后等待几分钟就可生效。

创建无限子域名
添加子域名至Cloudflare
选择一个已生效的ip6.arpa主域名,复制后点击Cloudflare“添加→连接域”,输入格式为“[自定义单字母/数字].主域名”(示例:111.主域名),点击“下一步”完成配置,获取分配的2个NS服务器。

配置子域名NS记录
返回主域名的Cloudflare DNS记录页面,添加2条NS记录:
- 名称:填写自定义的单字母/数字(如示例中的111)。
- 名称服务器:粘贴子域名对应的2个NS服务器。

添加完成后如图所示(“111”需替换为自定义内容):

等待解析生效
等待几分钟后刷新页面,直至子域名显示绿色的“活动”,即解析成功。

配置SSL证书
眼尖的同学应该发现了浏览器左上角显示不安全,这是因为我们的域名还没有 SSL 证书,接下来我们去配置 SSL 证书。

获取Cloudflare配置信息
- 进入域名主页,复制“区域ID”。
- 点击“获取您的API令牌”,在API令牌页面点击下面的“Global Api Key”,输入自己的Cloudflare登录密码后复制密钥。

申请SSL证书
返回域名生成工具页面,填写Cloudflare账户邮箱、刚刚复制的区域ID、全局API密钥,CA证书颁发机构(直接默认,也可以选其他的)
点击“添加SSL证书”。

验证证书
等待几分钟后,进入Cloudflare域名的“SSL-TLS→边缘证书”页面,若显示“绿色有效”,则证书配置完成。此时访问绑定的Worker自定义域,会显示HTTPS及有效证书。

结尾
到这里,整个 ip6.arpa 域名的配置流程就完整结束了。从注册隧道、生成域名,到托管至 Cloudflare,再到配置 SSL 证书,步骤虽然不少,但只要一步骤跟着操作,其实并不复杂。
过程中如果遇到卡顿也不用着急,可以尝试更换网络、写不同的信息,回头对照着截图再检查一遍,多试几次尝试就能解决。等所有配置生效后,域名就能正常支持 HTTPS 访问,满足基础的使用需求了。
部分信息可能已经过时