# DNS 基础知识：A 记录、MX、CNAME 和 TXT 详解

Source: https://support.kapsulehost.com/zh-cn/dns-basics

DNS 是那种在一切正常时悄然运作、而一旦出现问题就变得至关重要的东西。本文将说明什么是 DNS、各类记录分别起什么作用，以及如何在 KPanel 中管理 DNS 记录。

---

## 什么是 DNS？

可以把 DNS（域名系统）想象成互联网的电话簿。当您在浏览器中输入`yourdomain.com`时，您的电脑并不会自动知道应连接到哪台服务器。DNS 会将人类可读的域名转换为计算机用来找到正确服务器的数字形式 IP 地址。

如果没有 DNS，您每次访问网站都需要输入类似`192.168.1.200`这样的内容。正是 DNS 让我们可以使用便于记忆的名称，而不必记住这些数字，从而让互联网变得易于使用。

每个域名都拥有一组 DNS 记录，它们就像该域名的目录清单：将网站流量发往何处、邮件投递到何处、哪些服务有权代表该域名发送邮件等等。

---

## DNS 记录在哪里管理

您域名的 DNS 记录在您的域名服务器所指向的位置进行管理。如果您的域名使用的是 KapsuleHost 的域名服务器（ns1.kapsulecloud.com、ns2.kapsulecloud.com、ns3.kapsuledns.com、ns4.kapsuledns.com），那么您所有的 DNS 记录都在 KPanel 中的 **域名** > 您的域名 > **DNS 与域名服务器** 下管理。

如果您使用的是其他服务商的域名服务器，则应在该服务商处管理 DNS 记录，而不是在 KPanel 中管理。

---

## 最重要的 DNS 记录类型

### A 记录

A 记录将您的域名映射到一个 IPv4 地址。浏览器正是借此得知，当有人访问您的网站时应连接到哪台服务器。

**示例：**
```
yourdomain.com.    A    203.0.113.10
www.yourdomain.com.    A    203.0.113.10
```

根域名和 www 子域名通常都会设置 A 记录，指向同一台服务器的 IP。

**使用场景：** 每个承载网站的域名都至少需要一条 A 记录。KapsuleHost 在您添加域名时会自动创建这些记录。

---

### AAAA 记录

AAAA 记录是 A 记录的 IPv6 对应版本。IPv6 地址更长（例如`2001:db8::1`），并且随着互联网从 IPv4 逐步过渡，这类地址正变得越来越常见。其作用与 A 记录相同：将域名指向服务器地址。

**使用场景：** 大多数网站无需手动配置 AAAA 记录。当您的托管服务器支持 IPv6 时，这些记录会自动处理。

---

### CNAME 记录

CNAME（规范名称）记录用于创建别名，将一个域名指向另一个域名，而不是指向 IP 地址。浏览器会沿着 CNAME 查找最终的 A 记录。

**示例：**
```
shop.yourdomain.com.    CNAME    yourdomain.com.
```

这意味着`shop.yourdomain.com`与`yourdomain.com`解析到相同的位置。

**使用场景：** [CNAME 记录](https://support.kapsulehost.com/zh-cn/cname-records)常用于子域名、向第三方服务（例如 Google Search Console）验证域名所有权，以及将子域名指向外部托管服务，如托管的帮助中心或预订平台。

> **Warning:** 您不能在根域名（yourdomain.com）上同时使用 CNAME 与 MX 或其他记录。请仅在根域名使用 A 记录，而将 CNAME 记录用于子域名。

---

### MX 记录

MX（邮件交换）记录告诉邮件服务器应将发送到您域名下地址的邮件投递到何处。如果没有正确的 MX 记录，发往 you@yourdomain.com 的邮件将无法送达。

**示例：**
```
yourdomain.com.    MX    10    mail.kapsulehost.com.
```

示例中的数字（10）表示优先级。如果存在多条 MX 记录，系统会优先尝试数字较小的记录，这样就可以设置备用邮件服务器。

**使用场景：** 每个使用邮件服务的域名都必须至少拥有一条[MX 记录](https://support.kapsulehost.com/zh-cn/mx-records)。当您的域名使用 KapsuleHost 的域名服务器时，创建邮箱时会自动设置 MX 记录。

---

### TXT 记录

TXT 记录保存与域名相关联的任意文本数据，用途十分广泛：

**SPF（发件人策略框架）：** 指定哪些服务器有权代表您的域名发送邮件，可防止邮件伪造。

**DKIM（域名密钥识别邮件）：** 一种加密密钥，用于验证来自您域名的邮件确实是由您的邮件服务器发出，而非伪造。

**DMARC：** 一种策略，用于告知接收邮件的服务器，在邮件未通过 SPF 或 DKIM 检查时应如何处理。

**域名验证：** Google Search Console、Microsoft 365 等服务会要求您添加一条 TXT 记录，以证明您拥有该域名。

**示例：**
```
yourdomain.com.    TXT    "v=spf1 include:mail.kapsulehost.com ~all"
```

当您的域名使用 KapsuleHost 的域名服务器时，系统会为您的 KapsuleHost 邮箱自动设置[SPF、DKIM 和 DMARC 记录](https://support.kapsulehost.com/zh-cn/spf-dkim-dmarc)。

---

### NS 记录

NS（域名服务器）记录指定哪些 DNS 服务器对您的域名拥有权威解析权，告知互联网应到何处查找您域名的其他所有 DNS 记录。

**示例：**
```
yourdomain.com.    NS    ns1.kapsulecloud.com.
yourdomain.com.    NS    ns2.kapsulecloud.com.
yourdomain.com.    NS    ns3.kapsuledns.com.
yourdomain.com.    NS    ns4.kapsuledns.com.
```

**使用场景：** NS 记录在您的域名注册商处设置，而不是在 DNS 管理面板中设置。更改 NS 记录会将 DNS 控制权从一个服务商切换到另一个服务商。请参阅[更改域名服务器以将您的域名指向 KapsuleHost](https://support.kapsulehost.com/zh-cn/nameservers)。

> **Note:** 您不应直接在 KPanel 中修改 NS 记录。NS 更改应在您的域名注册商处进行。错误地编辑 NS 记录可能导致您的整个域名无法访问。

---

## TTL：为何 DNS 更改需要时间生效

TTL（生存时间）是附加在每条 DNS 记录上的一个数值，用于告知其他 DNS 服务器在检查更新之前应缓存（存储）该记录多长时间，单位为秒。

**示例：** TTL 为`3600`表示该记录会被缓存一小时。在这一小时内，即便您更改了该记录，已经缓存了旧值的计算机在其缓存过期之前仍会继续使用旧值。

常见的 TTL 值：

| TTL 值 | 持续时间 |
|---|---|
| 300 | 5 分钟 |
| 900 | 15 分钟 |
| 3600 | 1 小时 |
| 14400 | 4 小时 |
| 86400 | 24 小时 |

**为何这一点很重要：** 当您更改一条 DNS 记录时，这一变化不会立即对所有人生效。世界各地已经缓存了旧记录的用户和系统，在其 TTL 到期之前都会继续使用旧值。这正是“DNS 传播”需要时间的原因，对于 TTL 值很高的记录，有时甚至需要长达 48 小时。

> **Tip:** 如果您知道自己即将进行 DNS 更改（例如将网站迁移到新服务器），请提前一天将 TTL 降低到 300 秒。这样一来，在您做出更改后，旧的缓存值会很快过期，从而显著缩短传播时间。待更改稳定后，再将 TTL 调回较高的数值。

---

![KPanel 中某域名的 DNS 记录页面](https://support.kapsulehost.com/help/screenshots/dns-basics.6c2b772f.webp)

## 如何在 KPanel 中查看和编辑 DNS 记录

1. 登录 [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com)
2. 点击侧边栏中的 **域名**
3. 点击您的域名
4. 点击左侧菜单中的 **DNS 与域名服务器**

在此页面中，您可以：

- **查看** 所有现有记录
- 点击 **Add Record** 并选择记录类型来 **添加** 新记录
- 点击编辑图标来 **编辑** 现有记录
- 点击删除图标来 **删除** 某条记录

> **Warning:** 删除错误的 DNS 记录可能导致您的网站或邮件服务中断。如果您不确定某条记录的用途，请勿删除。在删除您不确定的记录之前，请先联系 support@kapsulehost.com。

---

## 检查 DNS 记录

KPanel 内置了 DNS 检查工具，可用于验证您的记录是否已正确传播：

1. 前往 **域名** > 您的域名 > **DNS 与域名服务器**
2. 查找 **Check DNS** 或 **DNS Checker** 选项
3. 输入您要验证的记录类型和域名

您也可以使用公开可用的 DNS 查询工具，从 KapsuleHost 网络之外验证记录，这有助于确认更改是否已在全球范围内传播。

---

## 快速参考

| 记录类型 | 指向 | 用途 |
|---|---|---|
| A | IP 地址 | 网站托管 |
| AAAA | IPv6 地址 | IPv6 托管 |
| CNAME | 另一个域名 | 子域名、别名 |
| MX | 邮件服务器主机名 | 邮件投递 |
| TXT | 文本字符串 | SPF、DKIM、DMARC、域名验证 |
| NS | DNS 服务器主机名 | 域名服务器委派 |
