DNS 区域是您域名的通讯录:它指明在哪里可以找到您的网站、将电子邮件投递到哪里,以及如何证明您确实是该域名的所有者。您可以在我的服务中域名的 DNS 解析区选项卡中修改它。
我可以创建哪些类型的 DNS 记录?
共提供八种记录类型,每种类型的说明都会显示在选择框下方:
- A——将名称指向一个 IPv4 地址。这是用于您网站的记录。
- AAAA——作用相同,但用于 IPv6。
- CNAME——将一个名称设为另一个名称的别名。不能用于域名根部。
- MX——指定接收该域名电子邮件的服务器。它带有一个优先级:数字最小的服务器会被最先尝试。
- TXT——自由文本:SPF、DKIM、DMARC,以及向第三方服务验证所有权。
- NS——将子域名委派给其他域名服务器。
- SRV——公布某项服务的位置。它需要优先级、权重、端口和目标。
- CAA——限制哪些证书颁发机构可以为您的域名签发证书。
Nom(名称)字段为 @ 时表示域名本身,也可以填写 www 这样的子域名。所需的值因类型而异:A 记录为 IPv4 地址,CNAME 记录为主机名,TXT 记录为文本。
DNS 记录的 TTL 有什么作用?
TTL(生存时间)表示其他服务器将应答保存在缓存中的时长。共提供七个可选值,从 1 分钟到 24 小时,默认为 1 小时。
实用规则:在迁移前至少提前一天将 TTL 降低到 5 分钟,然后进行更改、检查,最后再恢复为较高的值。TTL 为 24 小时意味着,即使错误已被修正,部分访问者仍可能在一整天内看到错误的结果。
如何使用模板一键配置我的 DNS 区域?
模型部分无需输入任何内容即可应用一整套配置。记录只会被添加,绝不会被覆盖。
- 虚拟主机与邮件——网站、
www和电子邮件接收使用同一个 IP 地址。表单会要求您填写服务器的 IP 地址,并预先填入当前已配置的地址。它会创建域名、www和mail的A记录,相应的MX记录以及一条基础 SPF 记录。 - Google Workspace——Google 的
MX和 SPF 记录。 - Microsoft 365——Microsoft 的 SPF 和
autodiscover记录。 - DMARC 防护——一条稳妥的
_dmarc记录,并将报告发送到您的邮箱地址。
为什么我的 CNAME 记录被拒绝?
界面会拒绝某些组合,这并非出于过度谨慎,而是因为它们会破坏域名:
- 根部不能使用 CNAME。它会遮蔽您的域名服务器和电子邮件记录。请使用
A记录。 - CNAME 不能与其他记录共存(指使用相同名称的记录)。请先删除这些记录。
- 已作为别名的名称不能再用作其他类型。一个名称要么是别名,要么不是。
如何在不破坏网站的情况下修改 DNS 区域?
该选项卡可帮助您规范地操作:按名称或值进行搜索的搜索框、显示各类型记录数量的类型筛选器、每一行上的 复制记录值按钮,以及用于下载完整区域文件的 导出解析区——在进行任何大规模修改之前请先导出,这相当于一次备份。
某些删除操作需要再次确认,这是有道理的:
- 删除
MX记录会中断该域名的邮件接收; - 删除根部的
A或AAAA记录会导致网站无法访问。
DNS 传播需要多长时间?
修改会立即在我们的服务器上生效。耗时的是其他服务器的缓存:世界各地的每台 DNS 服务器都会保留之前的应答,直到其 TTL 过期。
具体来说,根据旧值的 TTL,需要几分钟到几小时不等。要跟踪更改情况:
dig +short yourdomain.com A
dig +short yourdomain.com MX
dig @ns1.by-hoster.net yourdomain.com A
第三条命令会直接查询我们的服务器:如果它返回新值,说明您的修改已成功保存,剩下的只是时间问题。
在 Windows 下,nslookup yourdomain.com 可以实现相同的功能。另外请清除您电脑上的 DNS 缓存:Windows 下使用 ipconfig /flushdns,Linux 下使用 sudo resolvectl flush-caches。
如果我的域名使用外部域名服务器会怎样?
当您的域名使用外部域名服务器时,选项卡顶部会显示一条横幅:您的记录会被保留,但在解析委派重新指向我们之前,这些记录不会被使用。此时在这里修改区域不会产生任何可见效果。