本指南提供 LibreDomains 项目的管理操作说明。管理员负责审核域名申请、配置系统及维护项目健康。
LibreDomains 由以下组件组成:
- 配置存储:GitHub 仓库存储所有域名配置
- 自动化验证:GitHub Actions 运行验证脚本
- 部署系统:GitHub Actions 和 Python 脚本部署 DNS 配置
- DNS 管理:通过 Cloudflare API 管理 DNS 记录
在 GitHub 仓库中,设置以下密钥:
CLOUDFLARE_API_TOKEN- Cloudflare API 令牌,需具有 DNS 编辑权限GITHUB_TOKEN- 用于机器人评论 PR 的 GitHub 令牌
添加方法:
- 仓库设置 > Secrets and variables > Actions > New repository secret
- 在 Cloudflare 中添加域名并获取 Zone ID
- 修改
config/domains.json文件:
{
"domains": [
{
"name": "新域名.com",
"enabled": true,
"description": "域名描述",
"cloudflare_zone_id": "Cloudflare_区域_ID"
},
// 其他现有域名...
],
// 其他配置...
}- 创建域名目录:
mkdir -p domains/新域名.com如有必要,更新 .github/workflows/ 中的工作流文件。
- 检查自动验证结果
- 验证申请者的身份和域名用途是否合理
- 检查记录是否遵循最佳实践
- 合并合规的 PR
某些用户可能有特殊需求(如更多记录、保留子域名等):
- 在 PR 中讨论需求
- 如批准特例,可临时调整验证脚本的限制
- 记录特例决定
定期检查:
- 查看健康检查报告(每日自动运行)
- 监控 Cloudflare 配额使用情况
- 检查失败的工作流运行
确保域名不被用于:
- 垃圾邮件或恶意软件传播
- 非法内容
- 侵犯版权的内容
- 钓鱼网站
如发现违规,立即:
- 临时暂停子域名(通过 Cloudflare 设置)
- 联系所有者讨论问题
- 必要时永久移除配置
- 检查 Cloudflare API 令牌是否有效
- 验证 Zone ID 是否正确
- 查看 Cloudflare API 限制是否已达到
- 检查部署日志中的详细错误信息
- 本地运行验证脚本进行调试:
python scripts/validation/domain_validator.py- 检查脚本依赖项是否完整
- 验证配置文件格式
保留子域名配置在 config/domains.json 文件的 reserved_subdomains 数组中:
{
"reserved_subdomains": [
"www", "mail", "email", "webmail", "ns", "dns",
"api", "cdn", "ftp", "sftp",
"admin", "panel", "dashboard", "control",
"dev", "test", "staging", "demo",
"blog", "forum", "wiki", "docs",
"app", "mobile", "static", "assets"
]
}- 编辑
config/domains.json - 在
reserved_subdomains数组中添加新的子域名 - 提交更改并推送到主分支
- 更新相关文档
- 从
reserved_subdomains数组中移除子域名 - 确保该子域名未被系统关键功能使用
- 更新文档说明变更
在特殊情况下,管理员可以批准保留子域名的申请:
- 在 PR 中讨论申请理由
- 临时修改验证脚本跳过该检查
- 合并 PR 后恢复验证脚本
- 记录特例决定和原因
- 更新
config/domains.json中的record_types列表 - 修改验证脚本以支持新类型的验证逻辑
- 测试新记录类型的部署
更新以下文件中的规则:
scripts/validation/domain_validator.pydocs/user-guide.mdREADME.md
- 定期轮换 Cloudflare API 令牌
- 使用最小权限原则配置令牌权限
- 监控异常活动
- 定期审计域名配置
GitHub 仓库本身提供了版本历史作为备份。此外:
- 考虑定期导出所有域名配置
- 保存 Cloudflare 区域设置的备份
维护以下信息的最新版本:
- 项目主要维护者联系方式
- Cloudflare 账户管理员
- 域名注册商联系信息
- 检查域名是否即将到期
- 审查 Cloudflare 设置
- 验证 GitHub Actions 配置是否最新
- 检查依赖项更新
- 审查自动化脚本的日志
根据服务条款,以下行为被视为违规:
-
技术违规
- 超出申请限制(超过 3 个子域名或 10 个记录)
- 使用保留的子域名
- 提供虚假信息
-
内容违规
- 传播非法内容
- 垃圾邮件或恶意软件
- 侵犯知识产权
- 钓鱼或欺诈行为
-
滥用行为
- 恶意占用资源
- 尝试绕过系统限制
- 冒充他人或机构
-
轻微违规
- 在 PR 中留言警告
- 要求用户修正问题
- 记录违规行为
-
严重违规
- 立即关闭相关 PR
- 暂停域名解析(通过 Cloudflare)
- 通知用户并要求说明
-
重大违规
- 永久删除域名配置
- 将用户加入黑名单
- 必要时报告相关部门
- 用户可通过 GitHub Issue 提出申诉
- 管理员应在 48 小时内回复
- 如确认误判,及时恢复服务
- 记录所有申诉和处理结果
- 收到 DMCA 或其他法律投诉时
- 立即暂停相关域名
- 通知域名所有者
- 按法律要求处理投诉