Porkbun

🌐 官方API驱动的DNS自动化管理

Porkbun官方API驱动的DNS域名管理工具,支持全记录类型CRUD操作,适合开发者自动化运维。

收藏
3.8k
安装
1.7k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Porkbun DNS管理技能综合评估

核心用法

本技能提供通过Porkbun REST API v3管理DNS记录和域名的完整解决方案。核心载体是一个Node.js CLI工具scripts/porkbun-dns.js,封装了API调用复杂度,提供确定性执行方式。

主要功能覆盖:

  • 域名列表list命令列出账户下所有域名
  • 记录查询:支持getrecords命令,可按类型、子域名过滤
  • 记录创建:支持13种DNS记录类型(A/AAAA/CNAME/ALIAS/TXT/NS/MX/SRV/TLSA/CAA/HTTPS/SVCB/SSHFP),关键字段包括namecontentttlprio
  • 记录编辑:支持按ID精确编辑或按类型+子域名批量更新
  • 记录删除:同样支持ID精确删除和条件批量删除

认证方式:双密钥机制(apiKey + secretApiKey),支持配置文件(~/.config/porkbun/config.json)或环境变量注入。

显著优点

1. 官方API背书:直接对接Porkbun官方REST API v3,非第三方逆向工程,接口稳定性有保障
2. 记录类型全面:覆盖现代DNS主流需求,包括新兴的HTTPS/SVCB类型及安全相关的TLSA/CAA

3. CLI工具成熟度:提供edit-by/delete-by等批量操作模式,适合自动化脚本集成

4. 场景化示例丰富:文档包含网站搭建、Google Workspace邮件配置、动态DNS、通配符记录等常见模板

5. TTL策略明确:默认600秒最小值,文档清晰标注适用场景(300动态/3600标准/86400稳定)

潜在缺点与局限性

1. 单厂商锁定:仅限Porkbun平台,无法迁移至Cloudflare、Route53等其他DNS服务商
2. 无沙箱环境:API操作直接作用于生产DNS记录,误操作可能导致服务中断

3. 批量操作风险edit-by/delete-by基于类型+子域名匹配,可能意外影响多条记录

4. 密钥管理负担:双密钥需手动配置且逐域名启用API访问,初始化步骤较多

5. 无变更回滚:API本身不提供事务或快照机制,错误配置需手动修复

6. 速率限制未明确:文档未提及API调用频率限制,高频自动化场景可能触发限流

适合人群

  • 个人开发者/独立站长:需要低成本(Porkbun域名价格优势)管理个人项目DNS
  • DevOps初级用户:偏好CLI工具而非Terraform/Pulumi等重型IaC方案
  • 动态IP用户:家庭服务器、NAS等需要脚本化更新A记录的场景
  • 多域名持有者:需要批量查询和管理域名的场景

常规风险

| 风险类型 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| **凭证泄露** | API密钥以明文存储于配置文件或环境变量 | 使用权限受限的专用API密钥,配置文件的权限设为600 |
| **DNS中断** | 误删记录或错误IP导致服务不可达 | 操作前执行`get`备份现有记录,避免直接修改生产域名 |
| **MX配置错误** | 邮件优先级设置不当导致邮件丢失 | 严格参照邮件服务商文档验证MX优先级顺序 |
| **TTL策略冲突** | 过短TTL增加DNS查询负载,过长延缓故障恢复 | 按稳定性需求选择:动态服务300s,静态资源86400s |
| **通配符副作用** | `*`记录可能意外匹配预期外的子域名 | 明确规划子域名架构,避免通配符与具体记录冲突 |

Porkbun 内容

references文件夹
手动下载zip · 3.6 kB
dns-record-types.mdtext/markdown
请选择文件