跳至正文
目录
DNS

DNS 基础知识:A 记录、MX、CNAME 和 TXT 详解

此内容为机器翻译,如需查阅原文请查看英语版本。

DNS 是那种在一切正常时悄然运作、而一旦出现问题就变得至关重要的东西。本文将说明什么是 DNS、各类记录分别起什么作用,以及如何在 KPanel 中管理 DNS 记录。


什么是 DNS?

可以把 DNS(域名系统)想象成互联网的电话簿。当您在浏览器中输入yourdomain.com时,您的电脑并不会自动知道应连接到哪台服务器。DNS 会将人类可读的域名转换为计算机用来找到正确服务器的数字形式 IP 地址。

如果没有 DNS,您每次访问网站都需要输入类似192.168.1.200这样的内容。正是 DNS 让我们可以使用便于记忆的名称,而不必记住这些数字,从而让互联网变得易于使用。

每个域名都拥有一组 DNS 记录,它们就像该域名的目录清单:将网站流量发往何处、邮件投递到何处、哪些服务有权代表该域名发送邮件等等。


DNS 记录在哪里管理

您域名的 DNS 记录在您的域名服务器所指向的位置进行管理。如果您的域名使用的是 KapsuleHost 的域名服务器(ns1.kapsulecloud.com、ns2.kapsulecloud.com、ns3.kapsuledns.com、ns4.kapsuledns.com),那么您所有的 DNS 记录都在 KPanel 中的 域名 > 您的域名 > DNS 与域名服务器 下管理。

如果您使用的是其他服务商的域名服务器,则应在该服务商处管理 DNS 记录,而不是在 KPanel 中管理。


最重要的 DNS 记录类型

A 记录

A 记录将您的域名映射到一个 IPv4 地址。浏览器正是借此得知,当有人访问您的网站时应连接到哪台服务器。

示例:

yourdomain.com.    A    203.0.113.10
www.yourdomain.com.    A    203.0.113.10

根域名和 www 子域名通常都会设置 A 记录,指向同一台服务器的 IP。

使用场景: 每个承载网站的域名都至少需要一条 A 记录。KapsuleHost 在您添加域名时会自动创建这些记录。


AAAA 记录

AAAA 记录是 A 记录的 IPv6 对应版本。IPv6 地址更长(例如2001:db8::1),并且随着互联网从 IPv4 逐步过渡,这类地址正变得越来越常见。其作用与 A 记录相同:将域名指向服务器地址。

使用场景: 大多数网站无需手动配置 AAAA 记录。当您的托管服务器支持 IPv6 时,这些记录会自动处理。


CNAME 记录

CNAME(规范名称)记录用于创建别名,将一个域名指向另一个域名,而不是指向 IP 地址。浏览器会沿着 CNAME 查找最终的 A 记录。

示例:

shop.yourdomain.com.    CNAME    yourdomain.com.

这意味着shop.yourdomain.com与yourdomain.com解析到相同的位置。

使用场景: CNAME 记录常用于子域名、向第三方服务(例如 Google Search Console)验证域名所有权,以及将子域名指向外部托管服务,如托管的帮助中心或预订平台。

您不能在根域名(yourdomain.com)上同时使用 CNAME 与 MX 或其他记录。请仅在根域名使用 A 记录,而将 CNAME 记录用于子域名。


MX 记录

MX(邮件交换)记录告诉邮件服务器应将发送到您域名下地址的邮件投递到何处。如果没有正确的 MX 记录,发往 you@yourdomain.com 的邮件将无法送达。

示例:

yourdomain.com.    MX    10    mail.kapsulehost.com.

示例中的数字(10)表示优先级。如果存在多条 MX 记录,系统会优先尝试数字较小的记录,这样就可以设置备用邮件服务器。

使用场景: 每个使用邮件服务的域名都必须至少拥有一条MX 记录。当您的域名使用 KapsuleHost 的域名服务器时,创建邮箱时会自动设置 MX 记录。


TXT 记录

TXT 记录保存与域名相关联的任意文本数据,用途十分广泛:

SPF(发件人策略框架): 指定哪些服务器有权代表您的域名发送邮件,可防止邮件伪造。

DKIM(域名密钥识别邮件): 一种加密密钥,用于验证来自您域名的邮件确实是由您的邮件服务器发出,而非伪造。

DMARC: 一种策略,用于告知接收邮件的服务器,在邮件未通过 SPF 或 DKIM 检查时应如何处理。

域名验证: Google Search Console、Microsoft 365 等服务会要求您添加一条 TXT 记录,以证明您拥有该域名。

示例:

yourdomain.com.    TXT    "v=spf1 include:mail.kapsulehost.com ~all"

当您的域名使用 KapsuleHost 的域名服务器时,系统会为您的 KapsuleHost 邮箱自动设置SPF、DKIM 和 DMARC 记录。


NS 记录

NS(域名服务器)记录指定哪些 DNS 服务器对您的域名拥有权威解析权,告知互联网应到何处查找您域名的其他所有 DNS 记录。

示例:

yourdomain.com.    NS    ns1.kapsulecloud.com.
yourdomain.com.    NS    ns2.kapsulecloud.com.
yourdomain.com.    NS    ns3.kapsuledns.com.
yourdomain.com.    NS    ns4.kapsuledns.com.

使用场景: NS 记录在您的域名注册商处设置,而不是在 DNS 管理面板中设置。更改 NS 记录会将 DNS 控制权从一个服务商切换到另一个服务商。请参阅更改域名服务器以将您的域名指向 KapsuleHost。

您不应直接在 KPanel 中修改 NS 记录。NS 更改应在您的域名注册商处进行。错误地编辑 NS 记录可能导致您的整个域名无法访问。


TTL:为何 DNS 更改需要时间生效

TTL(生存时间)是附加在每条 DNS 记录上的一个数值,用于告知其他 DNS 服务器在检查更新之前应缓存(存储)该记录多长时间,单位为秒。

示例: TTL 为3600表示该记录会被缓存一小时。在这一小时内,即便您更改了该记录,已经缓存了旧值的计算机在其缓存过期之前仍会继续使用旧值。

常见的 TTL 值:

TTL 值持续时间
3005 分钟
90015 分钟
36001 小时
144004 小时
8640024 小时

为何这一点很重要: 当您更改一条 DNS 记录时,这一变化不会立即对所有人生效。世界各地已经缓存了旧记录的用户和系统,在其 TTL 到期之前都会继续使用旧值。这正是“DNS 传播”需要时间的原因,对于 TTL 值很高的记录,有时甚至需要长达 48 小时。

如果您知道自己即将进行 DNS 更改(例如将网站迁移到新服务器),请提前一天将 TTL 降低到 300 秒。这样一来,在您做出更改后,旧的缓存值会很快过期,从而显著缩短传播时间。待更改稳定后,再将 TTL 调回较高的数值。


KPanel 中某域名的 DNS 记录页面

如何在 KPanel 中查看和编辑 DNS 记录

  1. 登录 kpanel.kapsulehost.com
  2. 点击侧边栏中的 域名
  3. 点击您的域名
  4. 点击左侧菜单中的 DNS 与域名服务器

在此页面中,您可以:

  • 查看 所有现有记录
  • 点击 Add Record 并选择记录类型来 添加 新记录
  • 点击编辑图标来 编辑 现有记录
  • 点击删除图标来 删除 某条记录

删除错误的 DNS 记录可能导致您的网站或邮件服务中断。如果您不确定某条记录的用途,请勿删除。在删除您不确定的记录之前,请先联系 support@kapsulehost.com。


检查 DNS 记录

KPanel 内置了 DNS 检查工具,可用于验证您的记录是否已正确传播:

  1. 前往 域名 > 您的域名 > DNS 与域名服务器
  2. 查找 Check DNS 或 DNS Checker 选项
  3. 输入您要验证的记录类型和域名

您也可以使用公开可用的 DNS 查询工具,从 KapsuleHost 网络之外验证记录,这有助于确认更改是否已在全球范围内传播。


快速参考

记录类型指向用途
AIP 地址网站托管
AAAAIPv6 地址IPv6 托管
CNAME另一个域名子域名、别名
MX邮件服务器主机名邮件投递
TXT文本字符串SPF、DKIM、DMARC、域名验证
NSDNS 服务器主机名域名服务器委派
这对您有帮助吗?

您是 AI 吗?以 Markdown 格式阅读本页

相关文章

站点 DNS 选项卡DNS 标签页显示附加到某个站点的域名的实时 DNS 记录,让您无需离开正在操作的站点即可查看某个名称当前解析到的地址。…Premium DNSPremium DNS 将单个域名的区域升级为带健康检查故障转移的任播解析,访客由最近的节点应答,失效的源站会被自动从 DNS 中移除。…域名验证记录如何证明您拥有某个域名,无论提出要求的服务方是 KapsuleHost、Google、Microsoft 还是其他任何机构,以及如何在 KPanel 中添加相应记录。…为子域设置CNAME记录CNAME (规范名称)记录将一个域名映射到另一个域名。它通常用于将子域指向第三方服务,例如 shop.yourdomain.com 指向您的 Shopify 商店,或 mail.yourdomain.com 指向 Google…

仍未解决?

询问了解您账户的 Kora,或联系我们的团队。

联系我们发送邮件