DNS
域名验证记录
How to prove you own a domain, whether the service asking is KapsuleHost, Google, Microsoft or anyone else, and how to add the record in KPanel.
如何证明您拥有某个域名,无论请求验证的是 KapsuleHost、Google、Microsoft 还是其他服务,以及如何在 KPanel 中添加记录。
迟早会有某个服务要求您证明域名的所有权,然后才愿意为该域名执行某些操作。证明方式几乎总是相同的:他们给您一个字符串,您将其作为 DNS 记录发布,他们查询该记录。如果他们能看到它,就表明您控制该域名,因为只有所有者才能发布该域名的 DNS 记录。
本指南介绍 Kapsule 要求的记录、其他服务要求的记录,以及如何添加任一记录。
DNS 编辑器的位置
在侧边栏中点击域名,选择相应的域名,然后点击 DNS 标签。这是完整的记录编辑器,也是添加或更改记录的唯一位置。
网站下的 DNS 视图(网站、该网站、域名、DNS)是只读的。它显示已发布的内容,并且有一个链接可以跳转到完整编辑器。如果您正在寻找添加按钮但找不到,说明您在只读视图上。
编辑器仅适用于 DNS 托管在 Kapsule 的域名。如果您的域名在这里注册,但其名称服务器指向其他地方,您必须在 DNS 实际所在的位置发布记录。参见 名称服务器。

Kapsule 自有验证记录
Kapsule 在一种情况下要求一条验证记录:您要在我们未运行 DNS 的域名上添加邮箱。
如果您的域名在我们这里注册,或者其 DNS 托管在我们这里,我们已经能看到您拥有该域名,不需要任何验证。如果您的 DNS 在其他地方,我们无法确认,所以在接受该域名的邮件之前,我们要求您先证明所有权。
记录内容
| 字段 | 值 |
|---|---|
| 类型 | TXT |
| 名称 | _kapsule-verify.yourdomain.com |
| 值 | kapsule-verify= 后跟面板中显示的令牌 |
令牌是为您的账户生成的,在面板中向您显示。使用复制按钮复制名称和值,而不要手动重新输入。
步骤
- 在 KPanel 中,打开邮箱或域名,进入其可交付性部分。
- 找到域名验证卡。它显示记录名称和值,以及状态徽章。
- 在您的 DNS 托管处发布该 TXT 记录。
- 等待一到两分钟。
- 返回并点击验证。
检查是针对公共解析器而非我们自己的解析器进行的实时检查,所以它看到的就是互联网上其他地方看到的内容。这意味着答案是可靠的,同时也意味着发布记录后,在缓存更新期间可能会失败一两分钟。
如果验证失败,不要立即假设记录有误。最常见的原因是您在记录可见之前就点击了验证。等待两分钟,然后重试。第二常见的原因是您的 DNS 主机默认将域名追加到已包含它的名称中,导致出现 _kapsule-verify.yourdomain.com.yourdomain.com。检查记录的实际解析结果。
之后
验证成功后,域名将被记录为您的,并保持这种状态。如果您想保持区域整洁,可以删除 TXT 记录,不会有任何问题。
但有一点需要注意:如果您重新开始对该域名的验证,会生成一个新的令牌,旧的已发布值将变得无用。因此,如果您删除了记录,后来发现需要再次验证,请从面板复制新值,而不要重用之前的值。
其他服务的验证记录
其他所有验证记录的工作方式都相同。该服务给您一个值,您在 DNS 标签中添加它,然后返回点击其验证按钮。
常见的有:
| 服务 | 类型 | 典型名称 | 值形式 |
|---|---|---|---|
| Google Search Console | TXT | 裸域名 | google-site-verification=... |
| Microsoft 365 | TXT | 裸域名 | MS=ms... |
| Meta 商业域名 | TXT | 裸域名 | facebook-domain-verification=... |
| 各种 SaaS 工具 | TXT 或 CNAME | _something 子域名 | 随机令牌 |
添加方法
- 进入域名,点击相应的域名,然后点击 DNS。
- 添加一条记录。
- 设置类型,通常为 TXT。
- 对于名称,如果服务说要将其放在裸域名或根位置,请输入
@。如果它要求子域名,请只输入标签,例如_dnsauth。不要在标签中包含您的域名。 - 按照给定的方式准确粘贴值,不要自行添加引号,也不要添加末尾空格。
- 保存,等待几分钟,然后在另一服务处点击验证。
编辑器为您处理三件事,省去了通常的麻烦:
- 长值没有问题。 超过 DNS 单个字符串 255 字符限制的验证令牌会为您正确分割。
- 引号处理由我们负责。 粘贴原始值。不要自己用引号包装它。
- 相同名称的多个 TXT 记录可以共存。 裸域名上的 Google 验证记录不会替换您在那里的 SPF 记录。两者都会被发布并被找到。这经常让人困惑,因为大多数其他记录类型不是这样工作的。
永远不要用验证令牌替换现有的 SPF、DKIM 或 DMARC 记录。它们位于不同的名称,或在相同名称处并排存在。如果某个服务告诉您"替换您的 TXT 记录",它指的是替换它之前给您的记录,而不是承载您电子邮件身份验证的记录。参见 SPF、DKIM 和 DMARC。
应该忽略的记录
在 DNS 编辑器中,您可能会注意到您没有创建的记录。
_acme-challengeTXT 记录 在颁发或续订证书时自动创建和删除。不要手动删除它们。如果颁发后仍有记录残留,这是无害的。参见 SSL 证书。_dmarc和_domainkey记录 承载您的电子邮件身份验证。删除它们将破坏您的邮件可交付性,而不是您的验证。参见 SPF、DKIM 和 DMARC。- 域名本身的 SOA 和 NS 记录 是区域自身的基础设施。
编辑器支持的记录类型
类型下拉菜单提供 A、AAAA、CNAME、MX、TXT、NS、SRV 和 CAA。MX 和 SRV 会显示优先级字段,因为这两种类型是仅有的使用优先级的类型。
如果某个服务请求列表中没有的记录类型,请提交支持工单,而不是试图用其他类型来近似。参见 提交支持工单。
所需时间
更改在我们的名称服务器上基本上立即生效:记录被写入,我们的其他名称服务器被告知立即获取它。编辑器不要求您设置 TTL,所以您不必考虑这一点。
您实际上在等待的是其他人的缓存。已经查询过该名称的解析器会保留其旧答案,直到缓存副本过期。在实际操作中,验证检查通常在一到两分钟内成功,有时需要更长时间。
如果一小时后某个服务仍无法看到您的记录,那么记录本身有误。首先检查名称,因为在标签中复制域名后缀是最常见的错误,占绝大多数。