# 域名验证记录

Source: https://support.kapsulehost.com/zh-cn/domain-verification-records

如何证明您拥有某个域名,无论提出要求的服务方是 KapsuleHost、Google、Microsoft 还是其他任何机构,以及如何在 KPanel 中添加相应记录。

迟早会有某项服务拒绝为您的域名执行某项操作,除非您能证明该域名归您所有。证明方式几乎总是同一种形式:对方给您一串字符串,您将其以 DNS 记录的形式发布出来,对方随后进行查询。如果对方能够查到该记录,就说明您确实掌控着这个域名,因为只有所有者才能为该域名发布 DNS 记录。

本指南将介绍 KapsuleHost 要求的记录、其他服务要求的记录,以及如何添加这两类记录。

## DNS 编辑器的位置

在侧边栏中点击 **域名**,再点击相应域名,然后在左侧菜单中点击 **DNS 与域名服务器**。这就是完整的记录编辑器,也是您唯一可以添加或更改记录的地方。

网站下方(Websites、相应网站、Domain、DNS)显示的 DNS 视图是只读的。它只会向您展示当前已发布的内容,并附有跳转至完整编辑器的链接。如果您在寻找添加按钮却找不到,说明您所在的正是只读视图。

> **Note:** 该编辑器仅适用于其 DNS 托管在 KapsuleHost 的域名。如果您的域名在本平台注册,但其域名服务器指向其他地方,则您必须在 DNS 实际所在之处发布该记录。请参阅[域名服务器](https://support.kapsulehost.com/zh-cn/nameservers)。

![KPanel 中的 DNS 记录编辑器,显示一个其 DNS 托管在 KapsuleHost 的域名](https://support.kapsulehost.com/help/screenshots/domain-verification-records.6c2b772f.webp)

## KapsuleHost 自身的验证记录

KapsuleHost 仅在一种情况下要求提供一条验证记录:**您正在为一个其 DNS 并非由我们管理的域名添加邮箱。**

如果您的域名在我们这里注册,或其 DNS 由我们托管,我们已经能够确认该域名归您所有,因此无需您做任何操作。如果您的 DNS 托管在别处,我们便无法确认,因此在我们接受该域名的邮件之前,需要您先行证明。

### 该记录

| 字段 | 值 |
|---|---|
| 类型 | TXT |
| 名称 | `_kapsule-verify.yourdomain.com` |
| 值 | `kapsule-verify=`,后接面板中显示的令牌 |

该令牌是为您的账户生成的,并在面板中展示给您。请使用复制按钮来复制名称和值,而不要手动重新输入。

### 操作步骤

1. 在 KPanel 中,打开相应邮箱或域名,进入其 **Deliverability** 部分。
2. 找到域名验证卡片。其中会显示记录名称、记录值以及状态标志。
3. 将该 TXT 记录发布到您的 DNS 实际托管之处。
4. 等待一两分钟。
5. 返回并点击验证。

该检查是实时进行的,查询的是公共解析器而非我们自己的解析器,因此它看到的结果与互联网上其他人看到的结果一致。这意味着结果是真实可信的,但也意味着在您刚发布记录后的一两分钟内,由于缓存尚未更新,检查可能会失败。

> **Tip:** 如果验证失败,请不要立即断定记录有误。目前最常见的原因是您在记录尚未生效之前就点击了验证。请等待两分钟后再试。第二常见的原因是您的 DNS 服务商悄悄将域名追加到了一个本已包含该域名的名称后面,从而得到了 `_kapsule-verify.yourdomain.com.yourdomain.com`。请检查该记录实际解析出的结果。

### 完成之后

验证通过后,该域名即被记录为归您所有,且该状态会一直保持。如果您希望保持区域记录整洁,可以删除该 TXT 记录,这不会造成任何问题。

但需注意一点:如果您日后针对该域名重新发起验证,系统会签发一个**全新的**令牌,而此前已发布的旧值将不再有效。因此,如果您确实删除了该记录,日后又被要求重新验证,请从面板中复制最新的值,而不要沿用之前的旧值。

## 其他服务的验证记录

其他所有验证记录的工作方式都是一样的。对方给您一个值,您在 DNS 标签页中添加它,然后返回并点击对方的验证按钮。

常见的几种:

| 服务 | 类型 | 常见名称 | 值的形式 |
|---|---|---|---|
| Google Search Console | TXT | 裸域名 | `google-site-verification=...` |
| Microsoft 365 | TXT | 裸域名 | `MS=ms...` |
| Meta 商业域名 | TXT | 裸域名 | `facebook-domain-verification=...` |
| 各类 SaaS 工具 | TXT 或 CNAME | `_something` 子域名 | 随机令牌 |

### 添加记录

1. 进入 **域名**,点击相应域名,再点击 **DNS**。
2. 添加一条记录。
3. 设置类型,通常为 TXT。
4. 在**名称**一栏中,如果对方要求将记录设置在裸域名或根域名上,请输入 `@`。如果对方要求设置在某个子域名上,则只需输入该标签本身,例如 `_dnsauth`。请勿在标签中重复包含您的域名。
5. 原样粘贴所提供的值,不要自行添加引号,也不要留有尾随空格。
6. 保存后等待几分钟,再到对方服务中点击验证。

编辑器为您自动处理了以下三件事,省去了常见的麻烦:

- **较长的值没有问题。** 超过单条 DNS 字符串 255 个字符限制的验证令牌会为您自动正确拆分。
- **引号问题已被处理。** 直接粘贴原始值即可,请勿自行用引号将其括起来。
- **同一名称下的多条 TXT 记录可以共存。** 裸域名上的 Google 验证记录不会替换该处的 SPF 记录。两者都会被发布,也都能被查到。这一点经常让人感到困惑,因为大多数其他记录类型并非如此工作。

> **Warning:** 切勿用验证令牌替换已有的 SPF、DKIM 或 DMARC 记录。它们位于不同的名称之下,或与验证记录并列存在于同一名称之下。如果某项服务告诉您"替换您的 TXT 记录",其含义是替换它此前提供给您的那一条记录,而非承载您邮件认证信息的记录。请参阅 [SPF、DKIM 与 DMARC](https://support.kapsulehost.com/zh-cn/spf-dkim-dmarc)。

## 请勿改动的记录

在使用 DNS 编辑器时,您可能会注意到一些并非由您自己创建的记录。

- **`_acme-challenge` TXT 记录**是在证书签发或续期时自动创建和删除的。请勿手动删除它们。如果某条记录在证书签发后仍然残留,也不会造成任何影响。请参阅 [SSL 证书](https://support.kapsulehost.com/zh-cn/ssl-certificates)。
- **`_dmarc` 与 `_domainkey` 记录**承载着您的邮件认证信息。删除它们会破坏您的邮件送达率,而不会影响验证状态。请参阅 [SPF、DKIM 与 DMARC](https://support.kapsulehost.com/zh-cn/spf-dkim-dmarc)。
- **域名本身的 SOA 与 NS 记录**是该区域自身的基础构件。

## 编辑器支持哪些记录类型

类型下拉菜单提供 A、AAAA、CNAME、MX、TXT、NS、SRV 和 CAA。MX 与 SRV 类型会出现一个优先级字段,因为只有这两种类型会用到优先级。

如果某项服务要求的记录类型不在列表中,请提交支持工单,而不要尝试用其他类型来近似替代。请参阅[提交支持工单](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket)。

## 需要等待多久

记录更改在我们的域名服务器上几乎是即时生效的:记录写入后,我们其他的域名服务器会立刻被告知同步更新。编辑器不会要求您设置 TTL,因此您无需考虑这个问题。

您实际等待的是其他人的缓存。已经查询过该名称的解析器会一直保留其旧有结果,直到缓存副本过期为止。实际情况是,验证检查通常会在一两分钟内成功,偶尔也会耗时更久。

如果某项服务在一小时后仍然查不到您的记录,那说明记录本身有误。请先检查名称部分,因为标签中重复出现域名后缀是迄今为止最常见的错误。

## 相关指南

- [DNS 基础知识](https://support.kapsulehost.com/zh-cn/dns-basics)
- [CNAME 记录](https://support.kapsulehost.com/zh-cn/cname-records)
- [MX 记录](https://support.kapsulehost.com/zh-cn/mx-records)
- [SPF、DKIM 与 DMARC](https://support.kapsulehost.com/zh-cn/spf-dkim-dmarc)
- [域名服务器](https://support.kapsulehost.com/zh-cn/nameservers)
- [域名](https://support.kapsulehost.com/zh-cn/domains-overview)
- [网站 DNS 标签页](https://support.kapsulehost.com/zh-cn/site-dns-tab)
- [托管术语表](https://support.kapsulehost.com/zh-cn/glossary)
