普通视图

发现新文章,点击刷新页面。
昨天以前流金岁月

解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题

作者 laoliu
2025年9月16日 09:53
解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题

前几个月,我关注到腾讯新推出的 EdgeOne 服务。这款产品无需备案和实名,而且提供免费额度,对于个人网站来说非常友好。刚发布时兑换码一码难求,我并没有太多关注。后来,腾讯推出了一个活动,只要在 X(原 Twitter)上转发推文,就能获得两个兑换码。我成功领取并兑换了一个,并将其用于我的“镜缘轩”网站。

我的“镜缘轩”网站部署在 CloudCone 的 VPS 上,访问速度一直不尽如人意。接入 EdgeOne 后,网站速度有了显著提升,这让我决定将我的博客也套上这个服务。

域名解析遇到的第一个问题:CNAME 扁平化

在将博客主域名iliu.org​ 通过 CNAME 解析到 EdgeOne 提供的地址后,我发现 EdgeOne 无法识别解析成功。奇怪的是,“镜缘轩”网站的解析过程却非常顺利。

经过一番排查,我发现问题出在 Cloudflare 的CNAME 扁平化(CNAME Flattening)功能上。由于我的博客使用的是主域名,而 Cloudflare 的免费套餐又不支持自定义 NS 地址,它的 CNAME 扁平化技术导致 EdgeOne 无法正确识别解析。我决定将域名从 Cloudflare 转移出去。

域名转移与 DNSSEC 冲突

我选择了之前用过的 Name.com 作为新的域名注册商。虽然转移费用比 Cloudflare 略贵,但我也能接受。现在想来,当时没有做更多功课,如果选择了 Spaceship,或许会是更好的选择。

域名转移到 Name.com 后,EdgeOne 成功识别了 CNAME 解析。然而,我又遇到了新的问题:SSL 证书申请一直失败。

我仔细研究了失败原因,发现一些海外的 DNS 服务器无法正常解析我的域名。我以为是 DNS 记录同步需要时间,便没有多想。但等了一周后,美国和欧洲的一些 DNS 服务器依然无法解析我的域名。

问题根源:DNSSEC 签名记录冲突

为了找到问题的根源,我向 Gemini 寻求帮助。它建议我使用 dig​ 命令进行分析。我在终端输入了以下命令:

dig iliu.org A @8.8.8.8

获得的查询结果显示 status: SERVFAIL​,并在 EDE​ 部分提示:10 (RRSIGs Missing)​Gemini 根据这个结果判断,问题出在我的域名 iliu.org​ 的 DNSSEC 签名记录配置上。

原来,我在 Cloudflare 启用过 DNSSEC,这在 .org​ 域名注册局(如 Afilias)留下了一个 DS (Delegation Signer) 记录。这个记录告诉解析器:“这个域名启用了 DNSSEC,请去其权威 DNS 服务器(也就是 Name.com 的服务器)验证签名。”

然而,Name.com 本身不支持 DNSSEC。这就导致了矛盾:注册局要求用 DNSSEC 验证,但 Name.com 却无法提供。因此,当海外的 DNS 服务器尝试进行验证时,就会导致解析失败。与此同时,中国大陆和亚洲的一些 DNS 服务器可能由于配置更宽松,所以可以正常解析。

找到问题根源后,我立即登录 Name.com 的后台,找到了 DNSSEC 设置并删除了 DS记录。几分钟后,EdgeOne 成功申请了 SSL 证书,困扰我多日的难题也迎刃而解。

希望我的这段经历能帮助遇到类似问题的朋友们少走弯路!

Ghost 博客与 Mailgun 邮件服务申请全流程

作者 laoliu
2025年8月10日 14:33
Ghost 博客与 Mailgun 邮件服务申请全流程

Ghost 的邮件系统与 Mailgun 深度集成,如果想要在 Ghost 上实现邮件订阅、密码找回、通知等功能,申请一个 Mailgun 账户几乎是必选项。好消息是——Mailgun 已经恢复免费套餐,每天可发送 100 封邮件,对个人博客来说完全够用,而且现在验证信用卡不再是必需。坏消息是——Mailgun 的风控依然非常严格,尤其是中国大陆用户,注册和解封过程可能会比较“曲折”。下面是我亲身踩坑并最终申请成功的全过程,希望能帮到你。


1. 中国大陆能正常访问,但注册有坑

Mailgun 官网在中国大陆是可以直接打开的,但注册过程中会遇到两个大坑:

  1. 不挂梯子 → 验证码加载不出来注册页的验证根本就不显示,导致注册按钮点不动。
  2. 挂了梯子 → 手机号与 IP 不匹配触发风控注册时需要验证手机号,如果你的 IP 地址(梯子出口)与手机号所在地区不一致,就很容易被判定为风险账号,触发临时封禁。

2. 常见问题与解决方法

收不到验证码

  • 进入 Mailgun 工单系统
  • 类别选择 Account Management
  • 标题示例:I can't verify my email

  • 内容示例:I can't verify my email because I clicked the link to enter my mobile phone number, and when I sent the verification code, it reminded me that I sent too many times and other reminders.
    This is my phone number: +86 XXX XXXX XXXX

    把 XXX XXXX XXXX 换成你自己的手机号即可。(英文机翻没关系,客服看得懂,实测有效)

账号被临时锁定

错误提示:Your account is temporarily disabled. (Account disabled)
Please contact support to resolve.

可以给客服发一封说明邮件(或直接在工单提交),核心是解释你是正常用途、愿意配合验证、并说明中国大陆网络环境的特殊性。参考邮件模板:Request for Account Review and Reactivation

Hello Mailgun Support Team,

My account was disabled shortly after registration with the message:
"Your account is temporarily disabled. (Account disabled) Please contact support to resolve."
I believe this may have been triggered by the automated fraud prevention system.

I am located in mainland China, where network routing and IP geolocation may sometimes cause unusual patterns in automated checks.

My intended usage is legitimate:
- Purpose: Sending transactional emails (password resets, notifications) and newsletters for my Ghost-based personal website/blog.
- Domain: [yourdomain.com]
- Website: https://yourdomain.com
- Recipients: 100% opt-in subscribers, no purchased or scraped mailing lists.
- Sending volume: Low to moderate.

I am happy to:
- Provide ID or domain ownership proof.
- Bind a valid credit card for verification.
- Comply fully with Mailgun’s Acceptable Use Policy and anti-spam requirements.

Could you please review and reactivate my account?

Thank you for your understanding and assistance.

Best regards,
[Your Name]
[Your Email Address]
[Your Website Name]


3. 客服的最终回复与“养号期”

客服审核后给我的反馈是:账号已恢复,但由于缺少已验证域名和对应的发送历史,暂时保留发送限制(根据ghost论坛的信息,应该是同时只能发送9封邮件)。请先添加并验证域名,然后在 3-5 天内正常发送邮件(收件人必须是有机收集的双重确认用户)。之后可以更新工单申请解除限制。换句话说,即使解封了,也要经历 3-5 天的“养号期”:

  1. 绑定并验证域名(添加 DNS 记录)
  2. 正常发送邮件(不要群发垃圾内容)
  3. 积累发送历史(每天发一点)
  4. 再次联系支持,申请解除限制

4. 总结与建议

  • 注册前准备好:
    • 一个稳定的域名(用于验证)
    • 一个能接收验证码的手机号
    • 一个相对干净的 IP
  • 遇到问题,直接开工单,说明用途与网络环境。
  • 解封后不要急着大批量发信,先养号几天再申请完全解限。

Mailgun 的免费额度每天 100 封邮件,对个人博客来说绰绰有余。虽然注册过程麻烦,但一旦稳定下来,Ghost 邮件功能就能顺畅使用了。如果你正打算为 Ghost 配置邮件服务,不妨先参考这篇经验,少走一些弯路。

浅谈群晖安全性方面的设置

作者 老刘
2023年5月15日 15:11

我们在玩群晖的时候,往往不会满足于群晖只作为局域网里的一个服务器的存在,还想让它发挥更大的作用,让我们无论身在何地,都可以自由的访问我们群晖里的东西,这就需要我们把群晖暴露在公网之中。

无论你是使用ddns,或者frpzerotier内网穿透技术,只要是你把群晖暴露在公网上,那就要做好承担被网络上成千上万个扫描器扫描到的风险。扫描到不可怕,重要的扫描到也让它没有办法才行。这样,设置群晖的安全性设置就很必要了。

安全性设置

如下图,该选择打勾的都给他打上。

xxx

账户的安全性设置

建议对管理员账户强制开启双重验证,并下载synology secure signin这个app,选择code验证,这个无论手机是否在线,输入synology secure signin生成的code都是可以验证的。登录的时候在经常使用的电脑上点击记住设备,下次登录就不用再输入code了。为了安全,这一点点的不方便还是值得的。

xxx

群晖防火墙的设置

开启群晖的防火墙还是很有必要的,开启并编辑规则后,可以把屏蔽国外ip的访问,这样安全性就提高了一大块,毕竟扫描器绝大部分都是国外的ip。

xxx

开启防火墙,并启用防火墙通知,这样,有ip被封锁后,群晖会发邮件来提醒你。

具体的规则如下:

xxx

上述规则的解读,第一条规则是允许你局域网所在的ip段的访问,包括所有的协议和端口,如果用的有docker的话就加上第二条规则,让docker的ip也能自由的和主机进行通信。第三条是允许国内的ip访问,毕竟你需要在不同的地方来访问你的群晖,这个就不要限制了,第四条是我自己的一台境外的服务器,我用来做frp穿透用,也设置允许了。最后一条是拒绝除了上面的ip之外所有ip的访问。

edge浏览器里几个实用的小功能

作者 老刘
2023年4月15日 17:55

今天从电脑上下载了一个app,一般情况下,传到手机里要么用微信或者QQ,要么用群晖的drive同步,但是今天忽然发现edge浏览器自带的drop小工具就可以轻松的实现,仔细看了一下,发现新版Edge浏览器侧边栏的小工具还是挺实用的。

drop实现很手机之间的互传

在浏览器右侧的边栏里,有一个小飞机一样的图标,点开来,是一个类似对话框的页面,点击下面的➕号,把需要的文件发送即可。当然手机上也需要安装EDGE浏览器,这个文件应该是保存在了onedrive里,使用起来还是非常好用的。

屏幕截图-2023-04-15-174611

计算器等小工具

还是在右边栏,有一个红色的工具箱一样的图标,点击开来,里面有计算器、单位换算器,翻译工具等,单位换算器里面长度,质量、频率、角度、压强……等等可以说是应有尽有了。

其他的小工具

比如Microsoft365,Outlook等等,这个侧边栏还可以自定义。之前都没有注意到这个侧边栏,发现一些小功能还是挺贴心的。

一组16年前的老照片

作者 老刘
2023年4月9日 10:23

闲暇在群晖里翻图片看,就看到了2007年春节前后排的一组照片,照片是用佳能卡片机拍的 ,记得当时买这个相机的时候,省吃俭用了一个月。不过,能留下这么美好的回忆,也是值了。

IMG_0040

我家的老屋,记得是我上2年级的时候盖的,当时盖房子都是村里的人来帮忙盖,不给工钱,但是要管饭。后来建厢房的时候,已经开始流行包工了,就是把所有的活都包给建房的师傅。主家虽然多出了些建筑费,但是省心了不少。

IMG_0041

这就是我家的厢房,曾经一半是厨房,一半是我和哥哥的卧室,后来奶奶去世以后,我和哥哥就搬回到了堂屋的西房间,这里彻底变成厨房了。

IMG_0042

家里的大门,大门是木匠邻居做的,泡桐木,不是什么好材料,门楼是爸爸自己盖的。

照片-006

村子南边的一个大水坑,称为南坑,我小时候,坑里全年都有水,是我小时候摸鱼,游泳的地方。

照片-011

我家另一处宅基地。在我2年级之前,一直生活在这里,现在变成了邻居堆放杂物的地方。

照片-014

通往学校的道路,以前都是字面意义上的水泥路,在这条路上走过了6年的时光。

照片-020

一条沟,原来是灌溉用的,后来荒废了,原来沟的两边各有一条小路,小时候上学抄近路都是走这里,现在已经被霸占了,小路不存在了,不过还是有很多人从这里走,毕竟是以前的老路嘛

照片-017

我的小学,我拍照的时候已经有大门还是二层小楼了,我上学的时候连大门都没有,教室还都是平方,冬凉夏热。

照片-024

我叔叔家的老房子,其实应该保留下来的,后来给拆了,今年叔叔回家说是要把房子给盖起来

❌
❌