Mist Network

DNS 记录类型详解:A、AAAA、CNAME、MX、TXT 等解析记录说明

一份实用的 DNS 记录类型指南:从 A、MX 到 CAA、HTTPS、DS,附示例值、TTL 建议,以及最容易导致网站和邮件故障的配置错误。

更新于: 阅读约 6 分钟
DNS 记录类型详解:列有 A、AAAA、CNAME、MX、TXT 记录的 DNS 区域表

DNS 记录类型是域名 DNS 区域中不同种类的条目,每一种都向互联网传达一项特定信息。A 记录把名称指向 IPv4 地址,AAAA 指向 IPv6 地址,CNAME 让一个名称成为另一个名称的别名,MX 负责邮件路由,TXT 保存验证信息和邮件安全文本,NS 则指定为该区域提供解析的服务器。

这六种记录覆盖了大多数日常需求,其余类型则用于安全、服务发现和较新的协议。本文将逐一介绍现代 DNS 面板中可以创建的全部 20 种记录类型,附上示例值,以及我们最常见到的配置错误。

一条 DNS 记录由哪些部分组成

无论哪种类型,每条记录都由相同的四个部分组成:

  • 名称(主机记录) — 记录适用的主机,例如 @(域名的根,即顶点)、www 或 mail。
  • 类型 — A、MX、TXT 等。类型决定了值如何被解读。
  • TTL — 生存时间,单位为秒。它告诉解析器可以缓存这个结果多久。
  • 值(记录值) — 数据本身:一个 IP 地址、一个主机名、一段文本或一组结构化字段。
example.com.      3600  IN  A      203.0.113.10
www.example.com.  3600  IN  CNAME  example.com.
example.com.      3600  IN  MX     10 mail.example.com.

这种格式可以追溯到 RFC 1035,即使今天的 DNS 面板把区域文件隐藏在表单后面,它依然决定着每个面板的工作方式。

每个域名都会用到的核心解析记录

类型作用示例值
A把名称指向 IPv4 地址203.0.113.10
AAAA把名称指向 IPv6 地址2001:db8::10
CNAME让名称成为另一个主机名的别名example.com.
MX指定域名的邮件服务器及其优先级10 mail.example.com.
TXT自由文本:SPF、DKIM、DMARC、所有权验证v=spf1 mx -all
NS把区域或子域名委派给 NS 服务器ns1.provider.net.

A 与 AAAA 记录:网站所在的位置

如果你的网站运行在 VPS 上,@ 的 A 记录就填写服务器的 IPv4 地址。只有当服务器确实在 IPv6 上提供服务时才添加 AAAA 记录;一条过时的 AAAA 记录会把 IPv6 访客引向无效地址,而 IPv4 用户看到的网站却一切正常,这类问题排查起来非常令人困惑。完整步骤请参阅我们的域名解析到 VPS 教程。

CNAME 记录:别名,但规则严格

CNAME 的意思是“这个名称等同于那个名称”。它非常适合用于 www、指向托管商城的 shop,或者各种验证用的主机名。有两条规则经常让人踩坑。第一,设置了 CNAME 的名称不能再有任何其他记录,所以不能在根域名上使用传统的 CNAME,因为根域名本来就有 NS 记录,通常还有 MX 记录。第二,MX 或 NS 记录应指向拥有 A 或 AAAA 记录的主机名,绝不能指向 CNAME。

MX 与 TXT 记录:让邮件真正送达

MX 记录列出邮件服务器并带有优先级数字,数字越小越先被尝试。TXT 记录则用来证明邮件是合法的。SPF(v=spf1 …)列出谁可以代表你的域名发信;DKIM 在 s1._domainkey 这样的选择器下发布签名公钥;DMARC(_dmarc)告诉收件方在检查失败时如何处理。同一个名称下只能有一条 SPF 记录;两条 SPF TXT 记录会导致检查失败。

NS 记录:由谁为区域提供解析

NS 记录存在于两个地方,这种分离造成了大量误解。第一处是注册局为你的后缀保存的委派记录;你修改域名的 NS 服务器时,更新的就是这里。第二处是区域内部的 NS 记录,它应当与委派记录保持一致。如果要把 dev.example.com 这样的子域名交给另一家 DNS 服务商,就为该名称单独添加 NS 记录。规则很简单:委派中列出的 NS 服务器给出的才是真实结果,在其他任何地方所做的修改,外界都看不到。

安全与信任类记录

这些记录不负责引导流量,而是告诉客户端应该信任什么。

  • CAA — 列出允许为你的域名签发 TLS 证书的证书颁发机构,例如 0 issue "letsencrypt.org"。错误的 CAA 记录会悄无声息地阻止证书续期。
  • DS 和 DNSKEY — DNSSEC 信任链。DNSKEY 保存区域的公钥;DS 记录发布在上级注册局,为这些公钥背书。
  • TLSA — 即 DANE:绑定 TLS 服务应出示的证书或密钥,主要由邮件服务器使用。
  • SSHFP — 发布 SSH 主机密钥指纹,让客户端在首次连接时验证服务器。
  • SMIMEA — 把 S/MIME 证书与邮箱地址关联起来。
  • CERT — 保存证书或指向证书的指针;很少使用,但仍受支持。
小贴士:一旦确定使用哪家证书颁发机构,就立即添加 CAA 记录。只需两分钟,却能杜绝一整类证书误签发问题。

服务发现与专用记录

类型典型用途
SRV按协议和端口定位服务,例如 _sip._tcp、XMPP、部分游戏服务器
HTTPS / SVCB声明 HTTP/3 支持、备用端点和连接提示,让浏览器更快建立连接
URI把服务名称映射到一个 URI
NAPTR电话通信(ENUM、SIP)中使用的改写规则
PTR反向解析:把 IP 地址映射回名称
LOC发布主机的地理坐标

关于 PTR 需要说明一点:服务器 IP 的反向解析位于该 IP 段所有者控制的反向区域中,通常是你的主机服务商。在你自己域名的区域中添加 PTR 记录,并不会改变邮件服务器检查你 VPS 地址时看到的结果。

TTL:解析结果缓存多久

TTL 是 DNS 记录中最容易被低估的字段。较长的 TTL(例如 86400 秒,即一天)可以减少查询次数,让解析结果保持稳定。较短的 TTL(60 到 300 秒)则能让修改迅速到达用户。实用做法是:在计划迁移的前一天降低 TTL,执行修改,确认正常后再调高。

已经缓存了旧结果的解析器会一直保留它,直到 TTL 到期,这正是人们所说的“DNS 生效时间”的主要成因。

需要避免的常见 DNS 配置错误

请注意以下问题:在根域名上或与其他记录并存时使用 CNAME;同一名称下有两条 SPF TXT 记录;MX 指向 CNAME 或直接指向 IP 地址;服务器迁移后遗留 AAAA 记录;CAA 记录排除了你实际使用的证书颁发机构;以及在不清楚面板是否会自动补全域名的情况下填写主机名。

出现问题时,请用查询工具或 dig 检查客户端实际收到的记录,而不只是看面板上显示的内容。如果结果不一致,要么是 TTL 尚未过期,要么是域名使用的 NS 服务器与你以为的不同。实用的排查顺序是:先查明域名委派到了哪些 NS 服务器,直接查询其中一台,再把结果与你在面板中填写的内容对比。如果一致,说明记录没问题,你只是在等待缓存过期。

在 mistREG 管理 DNS 解析记录

20种支持的记录类型
60–86400 秒可选 TTL,或自动
200+可注册的后缀

在 mistREG 注册的域名,其 DNS 区域托管在 Cloudflare 的权威 DNS 网络上,并通过 mistREG 面板管理。上文介绍的全部 20 种类型均可使用:A、AAAA、CNAME、MX、TXT、NS、SRV、CAA、PTR、HTTPS、SVCB、URI、TLSA、SMIMEA、SSHFP、DS、DNSKEY、CERT、NAPTR 和 LOC,TTL 可设为 60 到 86400 秒或自动。记录为“仅 DNS”模式,即 Cloudflare 负责回答查询,但不代理你的网站流量。如果你更喜欢其他服务商,也可以改用自定义 NS 服务器,此时域名将离开托管区域。我们在Cloudflare DNS 与注册商 DNS 对比中比较了这两种方式。

  1. 注册或转入域名 — 在域名搜索中查询 200 多个后缀。
  2. 打开面板中的 DNS 页面 — 系统会自动在 Cloudflare 网络上为你创建区域。
  3. 添加记录 — 通常是 @ 的 A 记录、www 的 CNAME、用于邮件的 MX 和 TXT,以及用于证书的 CAA。
  4. 选择 TTL — 测试期间设短一些,稳定后再设长一些。

需要一台服务器来配合这些 A 记录?mistREG 位于斯洛文尼亚的 KVM VPS 在付款后约 60 秒即可就绪,详见套餐。有问题可以通过 Telegram @mistnetwork 或工单系统联系客服,常见问题中也涵盖了基础内容。请将域名和 DNS 用于合法项目,并遵守服务商条款。

常见问题

最常见的 DNS 记录类型有哪些?
A、AAAA、CNAME、MX、TXT 和 NS。A 和 AAAA 把名称指向 IPv4 和 IPv6 地址,CNAME 创建别名,MX 负责邮件路由,TXT 保存 SPF、DKIM、DMARC 和验证字符串,NS 把区域委派给 NS 服务器。
A 记录和 CNAME 记录有什么区别?
A 记录把名称直接指向一个 IPv4 地址;CNAME 把名称指向另一个主机名,再由该主机名解析出地址。设置了 CNAME 的名称不能有其他记录,因此域名的根通常使用 A 和 AAAA 记录。
可以设置多条 MX 记录吗?
可以。每条 MX 记录都有一个优先级数字,发信服务器会先尝试数字最小的那条,无法连接时再依次尝试更大的数字。优先级相同的记录会分担负载。
DNS 记录的 TTL 应该设置多少?
稳定的记录设为 3600 秒(一小时)或更长即可。计划修改前,提前一天把 TTL 降到 60–300 秒,让新值快速扩散,之后再调高。
CAA 记录有什么用?
CAA 记录列出允许为你的域名签发 TLS 证书的证书颁发机构。它能降低证书被误签发的风险,但错误的值会阻止你自己的证书续期,所以要与实际使用的证书颁发机构保持一致。
为什么我的 DNS 修改还没有生效?
解析器会保留缓存结果,直到旧记录的 TTL 过期。先确认你修改的是域名实际使用的 NS 服务器上的区域,然后等待之前的 TTL 到期即可。

相关文章

Mist NetworkMist Network