DNS 是那种在一切正常时悄然运作、而一旦出现问题就变得至关重要的东西。本文将说明什么是 DNS、各类记录分别起什么作用,以及如何在 KPanel 中管理 DNS 记录。
什么是 DNS?
可以把 DNS(域名系统)想象成互联网的电话簿。当您在浏览器中输入yourdomain.com时,您的电脑并不会自动知道应连接到哪台服务器。DNS 会将人类可读的域名转换为计算机用来找到正确服务器的数字形式 IP 地址。
如果没有 DNS,您每次访问网站都需要输入类似192.168.1.200这样的内容。正是 DNS 让我们可以使用便于记忆的名称,而不必记住这些数字,从而让互联网变得易于使用。
每个域名都拥有一组 DNS 记录,它们就像该域名的目录清单:将网站流量发往何处、邮件投递到何处、哪些服务有权代表该域名发送邮件等等。
DNS 记录在哪里管理
您域名的 DNS 记录在您的域名服务器所指向的位置进行管理。如果您的域名使用的是 KapsuleHost 的域名服务器(ns1.kapsulecloud.com、ns2.kapsulecloud.com、ns3.kapsuledns.com、ns4.kapsuledns.com),那么您所有的 DNS 记录都在 KPanel 中的 域名 > 您的域名 > DNS 与域名服务器 下管理。
如果您使用的是其他服务商的域名服务器,则应在该服务商处管理 DNS 记录,而不是在 KPanel 中管理。
最重要的 DNS 记录类型
A 记录
A 记录将您的域名映射到一个 IPv4 地址。浏览器正是借此得知,当有人访问您的网站时应连接到哪台服务器。
示例:
yourdomain.com. A 203.0.113.10
www.yourdomain.com. A 203.0.113.10
根域名和 www 子域名通常都会设置 A 记录,指向同一台服务器的 IP。
使用场景: 每个承载网站的域名都至少需要一条 A 记录。KapsuleHost 在您添加域名时会自动创建这些记录。
AAAA 记录
AAAA 记录是 A 记录的 IPv6 对应版本。IPv6 地址更长(例如2001:db8::1),并且随着互联网从 IPv4 逐步过渡,这类地址正变得越来越常见。其作用与 A 记录相同:将域名指向服务器地址。
使用场景: 大多数网站无需手动配置 AAAA 记录。当您的托管服务器支持 IPv6 时,这些记录会自动处理。
CNAME 记录
CNAME(规范名称)记录用于创建别名,将一个域名指向另一个域名,而不是指向 IP 地址。浏览器会沿着 CNAME 查找最终的 A 记录。
示例:
shop.yourdomain.com. CNAME yourdomain.com.
这意味着shop.yourdomain.com与yourdomain.com解析到相同的位置。
使用场景: CNAME 记录常用于子域名、向第三方服务(例如 Google Search Console)验证域名所有权,以及将子域名指向外部托管服务,如托管的帮助中心或预订平台。
您不能在根域名(yourdomain.com)上同时使用 CNAME 与 MX 或其他记录。请仅在根域名使用 A 记录,而将 CNAME 记录用于子域名。
MX 记录
MX(邮件交换)记录告诉邮件服务器应将发送到您域名下地址的邮件投递到何处。如果没有正确的 MX 记录,发往 you@yourdomain.com 的邮件将无法送达。
示例:
yourdomain.com. MX 10 mail.kapsulehost.com.
示例中的数字(10)表示优先级。如果存在多条 MX 记录,系统会优先尝试数字较小的记录,这样就可以设置备用邮件服务器。
使用场景: 每个使用邮件服务的域名都必须至少拥有一条MX 记录。当您的域名使用 KapsuleHost 的域名服务器时,创建邮箱时会自动设置 MX 记录。
TXT 记录
TXT 记录保存与域名相关联的任意文本数据,用途十分广泛:
SPF(发件人策略框架): 指定哪些服务器有权代表您的域名发送邮件,可防止邮件伪造。
DKIM(域名密钥识别邮件): 一种加密密钥,用于验证来自您域名的邮件确实是由您的邮件服务器发出,而非伪造。
DMARC: 一种策略,用于告知接收邮件的服务器,在邮件未通过 SPF 或 DKIM 检查时应如何处理。
域名验证: Google Search Console、Microsoft 365 等服务会要求您添加一条 TXT 记录,以证明您拥有该域名。
示例:
yourdomain.com. TXT "v=spf1 include:mail.kapsulehost.com ~all"
当您的域名使用 KapsuleHost 的域名服务器时,系统会为您的 KapsuleHost 邮箱自动设置SPF、DKIM 和 DMARC 记录。
NS 记录
NS(域名服务器)记录指定哪些 DNS 服务器对您的域名拥有权威解析权,告知互联网应到何处查找您域名的其他所有 DNS 记录。
示例:
yourdomain.com. NS ns1.kapsulecloud.com.
yourdomain.com. NS ns2.kapsulecloud.com.
yourdomain.com. NS ns3.kapsuledns.com.
yourdomain.com. NS ns4.kapsuledns.com.
使用场景: NS 记录在您的域名注册商处设置,而不是在 DNS 管理面板中设置。更改 NS 记录会将 DNS 控制权从一个服务商切换到另一个服务商。请参阅更改域名服务器以将您的域名指向 KapsuleHost。
您不应直接在 KPanel 中修改 NS 记录。NS 更改应在您的域名注册商处进行。错误地编辑 NS 记录可能导致您的整个域名无法访问。
TTL:为何 DNS 更改需要时间生效
TTL(生存时间)是附加在每条 DNS 记录上的一个数值,用于告知其他 DNS 服务器在检查更新之前应缓存(存储)该记录多长时间,单位为秒。
示例: TTL 为3600表示该记录会被缓存一小时。在这一小时内,即便您更改了该记录,已经缓存了旧值的计算机在其缓存过期之前仍会继续使用旧值。
常见的 TTL 值:
| TTL 值 | 持续时间 |
|---|---|
| 300 | 5 分钟 |
| 900 | 15 分钟 |
| 3600 | 1 小时 |
| 14400 | 4 小时 |
| 86400 | 24 小时 |
为何这一点很重要: 当您更改一条 DNS 记录时,这一变化不会立即对所有人生效。世界各地已经缓存了旧记录的用户和系统,在其 TTL 到期之前都会继续使用旧值。这正是“DNS 传播”需要时间的原因,对于 TTL 值很高的记录,有时甚至需要长达 48 小时。
如果您知道自己即将进行 DNS 更改(例如将网站迁移到新服务器),请提前一天将 TTL 降低到 300 秒。这样一来,在您做出更改后,旧的缓存值会很快过期,从而显著缩短传播时间。待更改稳定后,再将 TTL 调回较高的数值。

如何在 KPanel 中查看和编辑 DNS 记录
- 登录 kpanel.kapsulehost.com
- 点击侧边栏中的 域名
- 点击您的域名
- 点击左侧菜单中的 DNS 与域名服务器
在此页面中,您可以:
- 查看 所有现有记录
- 点击 Add Record 并选择记录类型来 添加 新记录
- 点击编辑图标来 编辑 现有记录
- 点击删除图标来 删除 某条记录
删除错误的 DNS 记录可能导致您的网站或邮件服务中断。如果您不确定某条记录的用途,请勿删除。在删除您不确定的记录之前,请先联系 support@kapsulehost.com。
检查 DNS 记录
KPanel 内置了 DNS 检查工具,可用于验证您的记录是否已正确传播:
- 前往 域名 > 您的域名 > DNS 与域名服务器
- 查找 Check DNS 或 DNS Checker 选项
- 输入您要验证的记录类型和域名
您也可以使用公开可用的 DNS 查询工具,从 KapsuleHost 网络之外验证记录,这有助于确认更改是否已在全球范围内传播。
快速参考
| 记录类型 | 指向 | 用途 |
|---|---|---|
| A | IP 地址 | 网站托管 |
| AAAA | IPv6 地址 | IPv6 托管 |
| CNAME | 另一个域名 | 子域名、别名 |
| MX | 邮件服务器主机名 | 邮件投递 |
| TXT | 文本字符串 | SPF、DKIM、DMARC、域名验证 |
| NS | DNS 服务器主机名 | 域名服务器委派 |