DNS

DNS基础知识:A记录、MX、CNAME和TXT详解

DNS is one of those things that works invisibly when everything is correct, and becomes critical to understand when something is wrong. This article explains what DNS is, what each record type does…

DNS 基础:A 记录、MX、CNAME 和 TXT 解释

DNS 是一种在一切运行正常时无声工作的技术,但当出现问题时就变得至关重要。本文解释了什么是 DNS、每种记录类型的作用,以及如何在 KPanel 中管理 DNS 记录。


什么是 DNS?

把 DNS(域名系统)想象成互联网的电话簿。当你在浏览器中输入 yourdomain.com 时,你的计算机并不会自动知道要连接到哪个服务器。DNS 将可读的域名转换为计算机用来找到正确服务器的数字 IP 地址。

如果没有 DNS,你需要输入类似 192.168.1.200 这样的东西来访问每个网站。DNS 让我们能够使用容易记忆的名称,从而使互联网易于使用。

每个域都有一组 DNS 记录,这些记录就像它的目录清单:网络流量的目的地、电子邮件的递送地址、授权发送电子邮件的服务等。


DNS 记录的管理位置

域的 DNS 记录在名称服务器指向的位置进行管理。如果你的域使用 Kapsule 的名称服务器(ns1.kapsulecloud.com、ns2.kapsulecloud.com、ns3.kapsuledns.com、ns4.kapsuledns.com),那么所有 DNS 记录都从 KPanel > Domains(域)> 你的域 > DNS Records(DNS 记录)中进行管理。

如果你使用其他提供商的名称服务器,请在该提供商处管理 DNS 记录,而不是在 KPanel 中。


最重要的 DNS 记录类型

A 记录

A 记录将你的域名映射到 IPv4 地址。这是浏览器在访问你的网站时知道要连接到哪个服务器的方式。

示例:

yourdomain.com.    A    203.0.113.10
www.yourdomain.com.    A    203.0.113.10

根域和 www 子域通常都有指向同一服务器 IP 的 A 记录。

何时使用: 托管网站的每个域都至少需要一条 A 记录。添加域时,Kapsule 会自动创建这些记录。


AAAA 记录

AAAA 记录是 A 记录的 IPv6 等价物。IPv6 地址更长(例如 2001:db8::1),随着互联网从 IPv4 过渡,它们变得越来越普遍。功能相同:将域名指向服务器地址。

何时使用: 大多数网站不需要手动配置 AAAA 记录。当托管服务器支持 IPv6 时,这些记录会自动处理。


CNAME 记录

CNAME(规范名称)记录创建别名,将一个域名指向另一个域名,而不是指向 IP 地址。浏览器跟随 CNAME 来查找最终的 A 记录。

示例:

shop.yourdomain.com.    CNAME    yourdomain.com.

这意味着 shop.yourdomain.com 解析到与 yourdomain.com 相同的位置。

何时使用: CNAME 通常用于子域、使用第三方服务验证域的所有权(例如 Google Search Console),以及将子域指向外部服务(如托管帮助中心或预订平台)。

不能在根域 (yourdomain.com) 上使用 CNAME,同时使用 MX 或其他记录。在根域使用 A 记录,仅在子域上使用 CNAME 记录。


MX 记录

MX(邮件交换器)记录告诉电子邮件服务器在哪里递送发送到你的域的地址的电子邮件。如果没有正确的 MX 记录,发送到 you@yourdomain.com 的电子邮件将无法递送。

示例:

yourdomain.com.    MX    10    mail.kapsulehost.com.

数字(示例中为 10)是优先级。如果有多条 MX 记录,则首先尝试较低的数字。这允许备用邮件服务器。

何时使用: 使用电子邮件的每个域都必须至少有一条 MX 记录。当你的域使用 Kapsule 的名称服务器时,创建邮箱时会自动设置 MX 记录。


TXT 记录

TXT 记录保存与域相关的任意文本数据。它们用于多种目的:

SPF(发件人政策框架): 指定哪些服务器被授权代表你的域发送电子邮件。防止电子邮件欺骗。

DKIM(DomainKeys 已识别邮件): 用于验证来自你域的电子邮件是否真正由你的邮件服务器发送而不是伪造的密钥。

DMARC: 一项政策,告诉接收邮件服务器如何处理无法通过 SPF 或 DKIM 检查的电子邮件。

域验证: Google Search Console、Microsoft 365 等服务要求你添加 TXT 记录来证明你拥有该域。

示例:

yourdomain.com.    TXT    "v=spf1 include:mail.kapsulehost.com ~all"

当你的域使用 Kapsule 的名称服务器时,SPF、DKIM 和 DMARC 记录会自动为你的 Kapsule 邮箱进行设置。


NS 记录

NS(名称服务器)记录指定哪些 DNS 服务器对你的域具有权威性。它们告诉互联网到哪里去查找你域的所有其他 DNS 记录。

示例:

yourdomain.com.    NS    ns1.kapsulecloud.com.
yourdomain.com.    NS    ns2.kapsulecloud.com.
yourdomain.com.    NS    ns3.kapsuledns.com.
yourdomain.com.    NS    ns4.kapsuledns.com.

何时使用: NS 记录在你的注册商处设置,而不是在 DNS 管理面板中设置。更改 NS 记录会将 DNS 控制从一个提供商切换到另一个提供商。参见更改名称服务器将你的域指向 Kapsule

你不应该直接在 KPanel 中修改 NS 记录。NS 更改在你的域注册商处进行。不正确地编辑 NS 记录可能会导致整个域无法访问。


TTL:为什么 DNS 更改需要时间

TTL(生存时间)是附加到每条 DNS 记录的值,它告诉其他 DNS 服务器在检查更新之前应缓存(存储)该记录多长时间。它以秒为单位。

示例: TTL 为 3600 意味着记录被缓存一小时。在这一小时内,即使你更改了记录,已经缓存了旧值的计算机也会继续使用它,直到其缓存过期。

常见 TTL 值:

TTL 值持续时间
3005 分钟
90015 分钟
36001 小时
144004 小时
8640024 小时

为什么这很重要: 当你更改 DNS 记录时,这个更改对每个人都不会立即显示。世界各地已经缓存了旧记录的人和系统会继续使用旧值,直到其 TTL 过期。这就是为什么"DNS 传播"需要时间,对于非常高的 TTL 值有时长达 48 小时。

如果你知道即将进行 DNS 更改(例如,将站点移动到新服务器),请提前一天将 TTL 降低到 300 秒。这意味着旧的缓存值在你进行更改后会快速过期,大大减少传播时间。更改稳定后,将 TTL 设置回较高值。


KPanel 中的 DNS 记录页面

如何在 KPanel 中查看和编辑 DNS 记录

  1. 登录到 kpanel.kapsulehost.com
  2. 在侧边栏中单击 Domains(域)
  3. 单击你的域名
  4. 单击 DNS Records(DNS 记录)(或 Manage DNS(管理 DNS))

从这里你可以:

  • 查看 所有现有记录
  • 添加 新记录,点击 Add Record(添加记录)并选择记录类型
  • 编辑 现有记录,点击编辑图标
  • 删除 记录,点击删除图标

删除错误的 DNS 记录可能会导致你的网站或电子邮件离线。如果你不确定某条记录的用途,请不要删除它。在删除你不确定的记录之前,请联系 support@kapsulehost.com


检查 DNS 记录

KPanel 包含一个 DNS 检查器工具,你可以使用它来验证你的记录是否已正确传播:

  1. 转到 Domains(域)> 你的域 > DNS Records(DNS 记录)
  2. 查找 Check DNS(检查 DNS)或 DNS Checker(DNS 检查器)选项
  3. 输入要验证的记录类型和域

你也可以使用公开可用的 DNS 查询工具从 Kapsule 网络外部验证记录,这有助于确认更改已在全球范围内传播。


快速参考

记录类型指向用途
AIP 地址网站托管
AAAAIPv6 地址IPv6 托管
CNAME另一个域名子域、别名
MX邮件服务器主机名电子邮件递送
TXT文本字符串SPF、DKIM、DMARC、域验证
NSDNS 服务器主机名名称服务器委派

仍需帮助?

请发送邮件至 support@kapsulehost.com 或在 KPanel 中打开聊天。

打开 KPanel
DNS基础知识:A记录、MX、CNAME和TXT详解