如何证明您拥有某个域名,无论提出要求的服务方是 KapsuleHost、Google、Microsoft 还是其他任何机构,以及如何在 KPanel 中添加相应记录。
迟早会有某项服务拒绝为您的域名执行某项操作,除非您能证明该域名归您所有。证明方式几乎总是同一种形式:对方给您一串字符串,您将其以 DNS 记录的形式发布出来,对方随后进行查询。如果对方能够查到该记录,就说明您确实掌控着这个域名,因为只有所有者才能为该域名发布 DNS 记录。
本指南将介绍 KapsuleHost 要求的记录、其他服务要求的记录,以及如何添加这两类记录。
DNS 编辑器的位置
在侧边栏中点击 域名,再点击相应域名,然后在左侧菜单中点击 DNS 与域名服务器。这就是完整的记录编辑器,也是您唯一可以添加或更改记录的地方。
网站下方(Websites、相应网站、Domain、DNS)显示的 DNS 视图是只读的。它只会向您展示当前已发布的内容,并附有跳转至完整编辑器的链接。如果您在寻找添加按钮却找不到,说明您所在的正是只读视图。
该编辑器仅适用于其 DNS 托管在 KapsuleHost 的域名。如果您的域名在本平台注册,但其域名服务器指向其他地方,则您必须在 DNS 实际所在之处发布该记录。请参阅域名服务器。

KapsuleHost 自身的验证记录
KapsuleHost 仅在一种情况下要求提供一条验证记录:您正在为一个其 DNS 并非由我们管理的域名添加邮箱。
如果您的域名在我们这里注册,或其 DNS 由我们托管,我们已经能够确认该域名归您所有,因此无需您做任何操作。如果您的 DNS 托管在别处,我们便无法确认,因此在我们接受该域名的邮件之前,需要您先行证明。
该记录
| 字段 | 值 |
|---|---|
| 类型 | TXT |
| 名称 | _kapsule-verify.yourdomain.com |
| 值 | kapsule-verify=,后接面板中显示的令牌 |
该令牌是为您的账户生成的,并在面板中展示给您。请使用复制按钮来复制名称和值,而不要手动重新输入。
操作步骤
- 在 KPanel 中,打开相应邮箱或域名,进入其 Deliverability 部分。
- 找到域名验证卡片。其中会显示记录名称、记录值以及状态标志。
- 将该 TXT 记录发布到您的 DNS 实际托管之处。
- 等待一两分钟。
- 返回并点击验证。
该检查是实时进行的,查询的是公共解析器而非我们自己的解析器,因此它看到的结果与互联网上其他人看到的结果一致。这意味着结果是真实可信的,但也意味着在您刚发布记录后的一两分钟内,由于缓存尚未更新,检查可能会失败。
如果验证失败,请不要立即断定记录有误。目前最常见的原因是您在记录尚未生效之前就点击了验证。请等待两分钟后再试。第二常见的原因是您的 DNS 服务商悄悄将域名追加到了一个本已包含该域名的名称后面,从而得到了 _kapsule-verify.yourdomain.com.yourdomain.com。请检查该记录实际解析出的结果。
完成之后
验证通过后,该域名即被记录为归您所有,且该状态会一直保持。如果您希望保持区域记录整洁,可以删除该 TXT 记录,这不会造成任何问题。
但需注意一点:如果您日后针对该域名重新发起验证,系统会签发一个全新的令牌,而此前已发布的旧值将不再有效。因此,如果您确实删除了该记录,日后又被要求重新验证,请从面板中复制最新的值,而不要沿用之前的旧值。
其他服务的验证记录
其他所有验证记录的工作方式都是一样的。对方给您一个值,您在 DNS 标签页中添加它,然后返回并点击对方的验证按钮。
常见的几种:
| 服务 | 类型 | 常见名称 | 值的形式 |
|---|---|---|---|
| Google Search Console | TXT | 裸域名 | google-site-verification=... |
| Microsoft 365 | TXT | 裸域名 | MS=ms... |
| Meta 商业域名 | TXT | 裸域名 | facebook-domain-verification=... |
| 各类 SaaS 工具 | TXT 或 CNAME | _something 子域名 | 随机令牌 |
添加记录
- 进入 域名,点击相应域名,再点击 DNS。
- 添加一条记录。
- 设置类型,通常为 TXT。
- 在名称一栏中,如果对方要求将记录设置在裸域名或根域名上,请输入
@。如果对方要求设置在某个子域名上,则只需输入该标签本身,例如_dnsauth。请勿在标签中重复包含您的域名。 - 原样粘贴所提供的值,不要自行添加引号,也不要留有尾随空格。
- 保存后等待几分钟,再到对方服务中点击验证。
编辑器为您自动处理了以下三件事,省去了常见的麻烦:
- 较长的值没有问题。 超过单条 DNS 字符串 255 个字符限制的验证令牌会为您自动正确拆分。
- 引号问题已被处理。 直接粘贴原始值即可,请勿自行用引号将其括起来。
- 同一名称下的多条 TXT 记录可以共存。 裸域名上的 Google 验证记录不会替换该处的 SPF 记录。两者都会被发布,也都能被查到。这一点经常让人感到困惑,因为大多数其他记录类型并非如此工作。
切勿用验证令牌替换已有的 SPF、DKIM 或 DMARC 记录。它们位于不同的名称之下,或与验证记录并列存在于同一名称之下。如果某项服务告诉您"替换您的 TXT 记录",其含义是替换它此前提供给您的那一条记录,而非承载您邮件认证信息的记录。请参阅 SPF、DKIM 与 DMARC。
请勿改动的记录
在使用 DNS 编辑器时,您可能会注意到一些并非由您自己创建的记录。
_acme-challengeTXT 记录是在证书签发或续期时自动创建和删除的。请勿手动删除它们。如果某条记录在证书签发后仍然残留,也不会造成任何影响。请参阅 SSL 证书。_dmarc与_domainkey记录承载着您的邮件认证信息。删除它们会破坏您的邮件送达率,而不会影响验证状态。请参阅 SPF、DKIM 与 DMARC。- 域名本身的 SOA 与 NS 记录是该区域自身的基础构件。
编辑器支持哪些记录类型
类型下拉菜单提供 A、AAAA、CNAME、MX、TXT、NS、SRV 和 CAA。MX 与 SRV 类型会出现一个优先级字段,因为只有这两种类型会用到优先级。
如果某项服务要求的记录类型不在列表中,请提交支持工单,而不要尝试用其他类型来近似替代。请参阅提交支持工单。
需要等待多久
记录更改在我们的域名服务器上几乎是即时生效的:记录写入后,我们其他的域名服务器会立刻被告知同步更新。编辑器不会要求您设置 TTL,因此您无需考虑这个问题。
您实际等待的是其他人的缓存。已经查询过该名称的解析器会一直保留其旧有结果,直到缓存副本过期为止。实际情况是,验证检查通常会在一两分钟内成功,偶尔也会耗时更久。
如果某项服务在一小时后仍然查不到您的记录,那说明记录本身有误。请先检查名称部分,因为标签中重复出现域名后缀是迄今为止最常见的错误。