跳至正文
目录
DNS

域名验证记录

此内容为机器翻译,如需查阅原文请查看英语版本。

如何证明您拥有某个域名,无论提出要求的服务方是 KapsuleHost、Google、Microsoft 还是其他任何机构,以及如何在 KPanel 中添加相应记录。

迟早会有某项服务拒绝为您的域名执行某项操作,除非您能证明该域名归您所有。证明方式几乎总是同一种形式:对方给您一串字符串,您将其以 DNS 记录的形式发布出来,对方随后进行查询。如果对方能够查到该记录,就说明您确实掌控着这个域名,因为只有所有者才能为该域名发布 DNS 记录。

本指南将介绍 KapsuleHost 要求的记录、其他服务要求的记录,以及如何添加这两类记录。

DNS 编辑器的位置

在侧边栏中点击 域名,再点击相应域名,然后在左侧菜单中点击 DNS 与域名服务器。这就是完整的记录编辑器,也是您唯一可以添加或更改记录的地方。

网站下方(Websites、相应网站、Domain、DNS)显示的 DNS 视图是只读的。它只会向您展示当前已发布的内容,并附有跳转至完整编辑器的链接。如果您在寻找添加按钮却找不到,说明您所在的正是只读视图。

该编辑器仅适用于其 DNS 托管在 KapsuleHost 的域名。如果您的域名在本平台注册,但其域名服务器指向其他地方,则您必须在 DNS 实际所在之处发布该记录。请参阅域名服务器。

KPanel 中的 DNS 记录编辑器,显示一个其 DNS 托管在 KapsuleHost 的域名

KapsuleHost 自身的验证记录

KapsuleHost 仅在一种情况下要求提供一条验证记录:您正在为一个其 DNS 并非由我们管理的域名添加邮箱。

如果您的域名在我们这里注册,或其 DNS 由我们托管,我们已经能够确认该域名归您所有,因此无需您做任何操作。如果您的 DNS 托管在别处,我们便无法确认,因此在我们接受该域名的邮件之前,需要您先行证明。

该记录

字段值
类型TXT
名称_kapsule-verify.yourdomain.com
值kapsule-verify=,后接面板中显示的令牌

该令牌是为您的账户生成的,并在面板中展示给您。请使用复制按钮来复制名称和值,而不要手动重新输入。

操作步骤

  1. 在 KPanel 中,打开相应邮箱或域名,进入其 Deliverability 部分。
  2. 找到域名验证卡片。其中会显示记录名称、记录值以及状态标志。
  3. 将该 TXT 记录发布到您的 DNS 实际托管之处。
  4. 等待一两分钟。
  5. 返回并点击验证。

该检查是实时进行的,查询的是公共解析器而非我们自己的解析器,因此它看到的结果与互联网上其他人看到的结果一致。这意味着结果是真实可信的,但也意味着在您刚发布记录后的一两分钟内,由于缓存尚未更新,检查可能会失败。

如果验证失败,请不要立即断定记录有误。目前最常见的原因是您在记录尚未生效之前就点击了验证。请等待两分钟后再试。第二常见的原因是您的 DNS 服务商悄悄将域名追加到了一个本已包含该域名的名称后面,从而得到了 _kapsule-verify.yourdomain.com.yourdomain.com。请检查该记录实际解析出的结果。

完成之后

验证通过后,该域名即被记录为归您所有,且该状态会一直保持。如果您希望保持区域记录整洁,可以删除该 TXT 记录,这不会造成任何问题。

但需注意一点:如果您日后针对该域名重新发起验证,系统会签发一个全新的令牌,而此前已发布的旧值将不再有效。因此,如果您确实删除了该记录,日后又被要求重新验证,请从面板中复制最新的值,而不要沿用之前的旧值。

其他服务的验证记录

其他所有验证记录的工作方式都是一样的。对方给您一个值,您在 DNS 标签页中添加它,然后返回并点击对方的验证按钮。

常见的几种:

服务类型常见名称值的形式
Google Search ConsoleTXT裸域名google-site-verification=...
Microsoft 365TXT裸域名MS=ms...
Meta 商业域名TXT裸域名facebook-domain-verification=...
各类 SaaS 工具TXT 或 CNAME_something 子域名随机令牌

添加记录

  1. 进入 域名,点击相应域名,再点击 DNS。
  2. 添加一条记录。
  3. 设置类型,通常为 TXT。
  4. 在名称一栏中,如果对方要求将记录设置在裸域名或根域名上,请输入 @。如果对方要求设置在某个子域名上,则只需输入该标签本身,例如 _dnsauth。请勿在标签中重复包含您的域名。
  5. 原样粘贴所提供的值,不要自行添加引号,也不要留有尾随空格。
  6. 保存后等待几分钟,再到对方服务中点击验证。

编辑器为您自动处理了以下三件事,省去了常见的麻烦:

  • 较长的值没有问题。 超过单条 DNS 字符串 255 个字符限制的验证令牌会为您自动正确拆分。
  • 引号问题已被处理。 直接粘贴原始值即可,请勿自行用引号将其括起来。
  • 同一名称下的多条 TXT 记录可以共存。 裸域名上的 Google 验证记录不会替换该处的 SPF 记录。两者都会被发布,也都能被查到。这一点经常让人感到困惑,因为大多数其他记录类型并非如此工作。

切勿用验证令牌替换已有的 SPF、DKIM 或 DMARC 记录。它们位于不同的名称之下,或与验证记录并列存在于同一名称之下。如果某项服务告诉您"替换您的 TXT 记录",其含义是替换它此前提供给您的那一条记录,而非承载您邮件认证信息的记录。请参阅 SPF、DKIM 与 DMARC。

请勿改动的记录

在使用 DNS 编辑器时,您可能会注意到一些并非由您自己创建的记录。

  • _acme-challenge TXT 记录是在证书签发或续期时自动创建和删除的。请勿手动删除它们。如果某条记录在证书签发后仍然残留,也不会造成任何影响。请参阅 SSL 证书。
  • _dmarc 与 _domainkey 记录承载着您的邮件认证信息。删除它们会破坏您的邮件送达率,而不会影响验证状态。请参阅 SPF、DKIM 与 DMARC。
  • 域名本身的 SOA 与 NS 记录是该区域自身的基础构件。

编辑器支持哪些记录类型

类型下拉菜单提供 A、AAAA、CNAME、MX、TXT、NS、SRV 和 CAA。MX 与 SRV 类型会出现一个优先级字段,因为只有这两种类型会用到优先级。

如果某项服务要求的记录类型不在列表中,请提交支持工单,而不要尝试用其他类型来近似替代。请参阅提交支持工单。

需要等待多久

记录更改在我们的域名服务器上几乎是即时生效的:记录写入后,我们其他的域名服务器会立刻被告知同步更新。编辑器不会要求您设置 TTL,因此您无需考虑这个问题。

您实际等待的是其他人的缓存。已经查询过该名称的解析器会一直保留其旧有结果,直到缓存副本过期为止。实际情况是,验证检查通常会在一两分钟内成功,偶尔也会耗时更久。

如果某项服务在一小时后仍然查不到您的记录,那说明记录本身有误。请先检查名称部分,因为标签中重复出现域名后缀是迄今为止最常见的错误。

相关指南

这对您有帮助吗?

您是 AI 吗?以 Markdown 格式阅读本页

相关文章

站点 DNS 选项卡DNS 标签页显示附加到某个站点的域名的实时 DNS 记录,让您无需离开正在操作的站点即可查看某个名称当前解析到的地址。…Premium DNSPremium DNS 将单个域名的区域升级为带健康检查故障转移的任播解析,访客由最近的节点应答,失效的源站会被自动从 DNS 中移除。…为子域设置CNAME记录CNAME (规范名称)记录将一个域名映射到另一个域名。它通常用于将子域指向第三方服务,例如 shop.yourdomain.com 指向您的 Shopify 商店,或 mail.yourdomain.com 指向 Google…将您的域名电子邮件指向 KapsuleHostMX(邮件交换器)记录告诉互联网哪个邮件服务器处理您的域名的电子邮件。如果您想为您的域名使用 KapsuleHost 邮箱,您需要确保您的域名的 MX 记录指向 KapsuleHost 的邮件服务…

仍未解决?

询问了解您账户的 Kora,或联系我们的团队。

联系我们发送邮件