DNS记录

DNS 域名系统 将域名与计算机地址关联起来的互联网目录。 完整定义(DNS)区中的单个条目。它包含名称、类型(例如A、MX或TXT)、TTL 生存时间 解析器可将DNS记录的缓存副本保留多久。 完整定义(TTL)以及数据本身(例如IP 互联网协议 互联网发送数据的基本规则,为每台联网设备分配数字地址。 完整定义(IP)地址)。名称和类型都相同的所有记录构成一个集合,总是一起应答、一起签名。

类别
DNS与技术基础

更新于 阅读需5分钟

DNS记录是域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)DNS区域中的一个条目。每条记录回答关于某个名称的一个问题,例如哪台服务器托管网站,或电子邮件应发往何处。域名持有人通常通过其DNS服务商编辑少数几条记录,而一条错误的记录就可能导致网站或电子邮件无法正常工作。

DNS记录是什么:名称、类型、TTL和数据

每条记录都由相同的部分组成:所属的名称(如www.example.com)、类型(A、MX、TXT等)、TTL以及数据本身,例如一个IP地址。

TTL(生存时间)是解析器 代表用户查询域名的DNS服务器。 完整定义(解析器)在重新查询前可以保存应答的秒数。它是上限,而非承诺。变更之后,部分用户会一直看到旧值,直到旧TTL到期 域名注册如不续费即告结束的日期。 完整定义(到期),这就是人们通常非正式地所说的DNS传播 缓存应答过期之前,DNS变更无法在所有地方生效所造成的延迟。 完整定义(DNS传播)。

名称和类型都相同的记录组成一个资源记录集(RRset)。查询总是返回整个记录集,其中所有记录的TTL必须相同,DNSSEC 域名系统安全扩展 证明DNS应答真实且未被篡改的数字签名。 完整定义(DNSSEC)也将整个记录集作为一个单元进行签名。

大多数持有人需要的记录:A、AAAA、CNAME、MX和TXT

  • A记录将名称指向一个互联网协议第4版(IPv4)地址。有多个地址就需要多条A记录 将域名指向IPv4地址的DNS记录。 完整定义(A记录)。
  • AAAA记录对更新、更长的第6版(IPv6)地址起同样的作用。
  • CNAME记录使一个名称成为另一个名称的别名,且只能指向一个名称,查询会转到那里重新开始。除DNSSEC记录外,别名处不得存放其他数据。
  • MX记录列出域名的邮件服务器,每台服务器带有一个优先级数值,数值越小越先尝试。其目标必须是真实的主机名,绝不能是别名。如果完全没有MX记录 邮件交换记录 告诉互联网将某个域名的电子邮件投递到哪里的DNS记录。 完整定义(MX记录),发件服务器会改用该域名的A或AAAA记录 将域名指向IPv6地址的DNS记录。 完整定义(AAAA记录)。不接收邮件的域名可以发布“null MX”(空MX):优先级为0,目标为单个点。
  • TXT记录存放文本,其含义取决于发布的位置。各类服务常要求添加一个TXT值,以证明对域名的控制权。SPF 发件人策略框架 一种DNS记录,列出获准以某个域名名义发送电子邮件的服务器。 完整定义(SPF)必须以TXT记录 文本记录 包含文本的DNS记录,常用于域名验证和电子邮件安全。 完整定义(TXT记录)发布,每个名称只能有一条SPF记录。DMARC Domain-based Message Authentication, Reporting and Conformance 发布在DNS中的策略,告诉收件方如何处理未通过认证的邮件。 完整定义(DMARC)策略是位于_dmarc.example.com的一条TXT记录。

维持区域运行的记录:NS和SOA

NS记录 域名服务器记录 列出负责某个域名的域名服务器的DNS记录。 完整定义(NS记录)列出一个区域的权威域名服务器 保存域名DNS记录并应答查询的服务器。 完整定义(域名服务器)。它们位于区域顶端,也位于上级区域(如顶级域区域)中,在那里标示委派关系,并告诉解析器下一步该向哪里查询。它们必须指向真实的主机名,而不是别名。

每个区域在顶端都有且仅有一条SOA(起始授权机构)记录。其中包括主服务器、负责人的邮箱、一个序列号以及以秒为单位的各项计时器。辅助服务器只有在序列号增大时才会获取新数据。其MINIMUM字段与SOA自身的TTL一起,如今决定“不存在”应答的缓存时长。DNS服务商通常会为客户管理SOA记录 起始授权机构 位于DNS区域顶端、包含序列号和计时设置的记录。 完整定义(SOA记录)。

专用记录:SRV、PTR、CAA、HTTPS和通配符

  • SRV记录给出某项服务的服务器和端口,位于_service._protocol.example.com这样的名称下。客户端先尝试优先级数值最低的服务器,并按权重分担负载。其目标不得是别名。
  • PTR记录将地址映射回名称。反向记录位于in-addr.arpa(IPv4)和ip6.arpa(IPv6)之下,这些区域遵循IP地址而非域名的结构,因此不在域名自身的区域中设置。运维建议指出,PTR记录 指针 把IP地址映射回主机名的DNS记录。 完整定义(PTR记录)与A记录应当相互匹配。
  • CAA(Certification Authority Authorization,证书颁发机构授权)记录列出可以为某个名称签发证书的证书颁发机构。遵循该标准的机构在签发前必须检查此记录,必要时逐级向上级名称查找,因此在example.com设置的CAA,在www没有CAA时同样适用于www.example.com。浏览器不得用它来验证证书。
  • SVCB和HTTPS 超文本传输安全协议 网页浏览器加载网页时所用协议的加密版本。 完整定义(HTTPS)记录在客户端连接之前告诉它应使用哪些服务器、协议和端口。HTTPS是面向网页的版本;这个名称指的是记录类型,而不是协议。
  • 通配符以标签 域名中以点分隔的一个部分,最长63个字符。 完整定义(标签)*开头,如*.example.com。它们只对完全不存在的名称作答,只返回自身所含的类型,并且不对自身下级的名称作答。截至2026年10月,ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)于2024年1月21日批准的基本注册管理机构协议 ICANN与gTLD注册管理运行机构之间的合同。 完整定义(注册管理机构协议)禁止通用顶级域注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)使用通配符或任何其他方法为未注册的名称作答:此类查询必须返回NXDOMAIN 不存在的域名 表示所查询名称不存在的DNS应答。 完整定义(NXDOMAIN)。

为何CNAME不能设在裸域名上,以及ALIAS变通方案

裸域名(即区域顶点 DNS区域最顶端的裸名称,例如example.com。 完整定义(区域顶点))必须存放SOA和NS记录,而CNAME不能与其他数据共用同一名称。在那里设置CNAME会与这些记录冲突:一些服务器随后会忽略NS记录,域名便无法正常工作。

标准做法是在裸域名上设置A和AAAA记录。处于“AliasMode”的HTTPS记录也可以将裸域名指向另一个名称,但不支持它的客户端会忽略它,因此A和AAAA记录必须保留。

许多DNS服务商提供自己的功能,称为ALIAS、ANAME或CNAME展平(CNAME flattening):服务商查询目标名称,再用其地址作答。截至2026年10月,这些功能属于专有功能。ANAME标准化草案已经过期,IANA 互联网号码分配机构 协调根区、IP地址和协议号的一组职能。 完整定义(IANA)的记录类型注册表中也没有ALIAS或ANAME类型。各家实现不同,这使得更换服务商或同时使用多家服务商更加困难。

编辑记录时的常见错误及检查方法

  • 在区域文件 某个域名或顶级域的全部DNS记录集合。 完整定义(区域文件)中漏写完整名称末尾的点,导致区域名被附加上去:mail.example.com.example.com。
  • CNAME与其他记录并存,或设在裸域名上。
  • MX、NS或SRV记录 服务 一种DNS记录,指明某个域名上特定服务所用的服务器和端口。 完整定义(SRV记录)指向CNAME。
  • 同一名称下有两条SPF记录。
  • 手动编辑区域文件时没有增大SOA序列号。
  • CNAME仍指向已删除 从注册管理机构中删除域名注册,由此开始其释放过程。 完整定义(删除)的主机,或CNAME指向另一个CNAME。
  • 在变更之后才降低TTL:缓存最多可将旧应答保留旧TTL那么长的时间。

每次变更后,都应使用dig等查询工具查询该记录。直接查询权威服务器 为某个域名或区域提供官方应答的DNS服务器。 完整定义(权威服务器)可以看到新值,不受缓存影响。如果不确定某项服务需要哪些记录,应向DNS服务商核实。

来源