DNS
ドメイン確認レコード
How to prove you own a domain, whether the service asking is KapsuleHost, Google, Microsoft or anyone else, and how to add the record in KPanel.
ドメインを所有していることを証明する方法。KapsuleHost、Google、Microsoft、またはその他のサービスが要求しているかにかかわらず、KPanel でレコードを追加する方法について説明します。
遅かれ早かれ、ドメインがあなたのものであることを証明するまで、サービスがドメインに対して何かを実行することを拒否します。証明はほぼ常に同じ形式です。サービスが文字列をくれて、その文字列を DNS レコードとして公開し、サービスがそれを検索します。それが見えれば、ドメインを制御していることは明らかです。DNS を公開できるのはオーナーだけだからです。
このガイドでは、Kapsule が要求するレコード、他のサービスが要求するレコード、および両方の追加方法について説明します。
DNS エディターの場所
サイドバーで Domains をクリックしてドメインをクリックし、DNS タブをクリックします。これが完全なレコード エディターであり、レコードを追加または変更できる唯一の場所です。
サイトの下の DNS ビュー (Websites、サイト、Domain、DNS) は読み取り専用です。公開されている内容を表示し、完全なエディターへのリンクがあります。追加ボタンを探しているが見つからない場合は、読み取り専用ビューを見ています。
エディターは、DNS が Kapsule でホストされているドメインでのみ機能します。ドメインがここに登録されていても、ネームサーバーが他の場所を指している場合は、DNS が実際に存在する場所にレコードを公開する必要があります。ネームサーバー を参照してください。

Kapsule 独自の検証レコード
Kapsule は 1 つの状況で 1 つの検証レコードを要求します: DNS を実行していないドメインにメールボックスを追加しています。
ドメインが当社に登録されているか、DNS が当社でホストされている場合、当社はすでにあなたがそれを所有していることを知っており、何も要求されません。DNS が他の場所にある場合、当社はそれを知ることができないため、そのドメインのメールを受け入れる前に、あなたがそれを証明するよう要求します。
レコード
| フィールド | 値 |
|---|---|
| Type | TXT |
| Name | _kapsule-verify.yourdomain.com |
| Value | kapsule-verify= の後にパネルに表示されるトークンを続ける |
トークンはアカウント用に生成され、パネルに表示されます。再入力するのではなく、コピー ボタンを使用して名前と値の両方をコピーしてください。
手順
- KPanel でメールボックスまたはドメインを開き、Deliverability セクションに移動します。
- ドメイン検証カードを見つけます。レコード名と値、およびステータス バッジが表示されます。
- その TXT レコードを DNS がホストされている場所に公開します。
- 1、2 分待ちます。
- 戻って検証をクリックします。
チェックは公開リゾルバーに対してライブで実行され、当社独自のリゾルバーではなく実行されるため、インターネットの他の部分が見るものは見ています。つまり、回答は正直で、キャッシュが追いつくまで公開後に 1、2 分間失敗する可能性があります。
検証に失敗した場合、レコードが間違っていると直ちに推定しないでください。最も一般的な原因は、レコードが表示される前に検証をクリックしたことです。2 分待ってもう一度試してください。2 番目に一般的な原因は、DNS ホストが既に含まれた名前にドメインをサイレントに追加し、_kapsule-verify.yourdomain.com.yourdomain.com をくれることです。レコードが実際に何に解決されるかを確認してください。
その後
検証されたら、ドメインはあなたのものとして記録され、そのままになります。TXT レコードを削除してゾーンをきれいにしたい場合は削除できますが、何も壊れません。
1 つの注意: そのドメインの検証をいつか再度開始する場合、新しいトークンが発行され、公開された古い値は無用になります。そのため、レコードを削除して後で再度検証を求められた場合は、以前に持っていたものを再利用するのではなく、パネルから新しい値をコピーしてください。
他のサービスの検証レコード
他のすべての検証レコードも同じように機能します。サービスが値をくれて、DNS タブに追加して、サービスに戻って検証ボタンをクリックします。
一般的なもの:
| サービス | Type | 典型的な名前 | 値の外観 |
|---|---|---|---|
| Google Search Console | TXT | ベア ドメイン | google-site-verification=... |
| Microsoft 365 | TXT | ベア ドメイン | MS=ms... |
| Meta business domains | TXT | ベア ドメイン | facebook-domain-verification=... |
| 様々な SaaS ツール | TXT または CNAME | _something サブドメイン | ランダム トークン |
1 つを追加する
- Domains に移動し、ドメインをクリックしてから DNS をクリックします。
- レコードを追加します。
- タイプを設定します。通常は TXT です。
- name については、サービスがベア ドメインまたはルートに配置するよう指示している場合は
@を入力します。サブドメインを要求する場合は、_dnsauthなどのラベルのみを入力します。ラベルにドメイン名を含めないでください。 - 指定された通りに値を正確に貼り付け、自分で追加した引用符や末尾のスペースは付けないでください。
- 保存し、数分待ってから、別のサービスで検証をクリックします。
エディターがあなたのために処理するもの 3 つ。通常の議論を保存します:
- 長い値は問題ありません。 255 文字制限を超える検証トークンは、正しく分割されます。
- 引用符が処理されます。 生の値を貼り付けてください。自分で引用符で囲まないでください。
- 同じ名前の複数の TXT レコードが共存します。 ベア ドメイン上の Google 検証レコードは、そこにある SPF レコードを置き換えません。両方が公開され、両方が見つかります。これは多くの人をつまずかせます。これはほとんどの他のレコード タイプの動作方法ではないからです。
既存の SPF、DKIM、または DMARC レコードを検証トークンに置き換えないでください。それらは異なる名前に存在するか、同じ名前で並んで存在します。サービスが「TXT レコードを置き換える」と指示する場合、それは以前にそれが与えたものを置き換えることを意味し、メール認証を処理するものではありません。SPF、DKIM、DMARC を参照してください。
そのままにしておくべきレコード
DNS エディターにいる間、作成しなかったレコードに気付くかもしれません。
_acme-challengeTXT レコードは、証明書が発行または更新されるときに自動的に作成および削除されます。手動で削除しないでください。発行後に 1 つが残っていても害はありません。SSL 証明書 を参照してください。_dmarcおよび_domainkeyレコードはメール認証を処理します。それらを削除すると、メール配信可能性が壊れます。検証ではなく。SPF、DKIM、DMARC を参照してください。- ドメイン自体の SOA および NS レコードはゾーンのプランビングです。
エディターがサポートするレコード タイプ
タイプ ドロップダウンでは、A、AAAA、CNAME、MX、TXT、NS、SRV、CAA が提供されます。優先度フィールドは MX と SRV に表示されます。これらが優先度を使用する唯一の 2 つのタイプだからです。
サービスがリストにないレコード タイプを要求する場合は、何か他のもので近似するのではなく、サポート チケットを開いてください。サポート チケットを開く を参照してください。
どのくらい時間がかかるか
変更はしたがってのすぐに当社のネームサーバー上でライブです。レコードが書き込まれ、当社の他のネームサーバーにすぐにそれを拾うよう指示されます。エディターは TTL を設定するよう求めないため、1 つについて考える必要がありません。
あなたが実際に待っているのは他の人のキャッシュです。既にその名前を検索したリゾルバーは、キャッシュされたコピーが期限切れになるまで古い答えを保ちます。実際には、検証チェックは通常 1、2 分以内に成功し、時々もっと長くかかります。
1 時間後もサービスがレコードを見つけることができない場合、レコード自体が間違っています。名前を最初に確認してください。ラベル内のドメイン サフィックスの重複が最も一般的なミスです。