A 记录(IPv4)
| 记录值 | TTL |
|---|---|
| 172.67.216.64 | 79 |
| 104.21.16.220 | 79 |
AAAA 记录(IPv6)
| 记录值 | TTL |
|---|---|
| 2606:4700:3032::6815:10dc | 300 |
| 2606:4700:3031::ac43:d840 | 300 |
MX(邮件服务器)
| 优先级 | 邮件服务器 | TTL |
|---|---|---|
| 10 | mail.ext.dev | 3600 |
NS(权威服务器)
| 记录值 | TTL |
|---|---|
| glen.ns.cloudflare.com | 10800 |
| amanda.ns.cloudflare.com | 10800 |
TXT(文本记录)
| 记录内容 | TTL |
|---|---|
| google-site-verification=JnDLQHIqR-i5QwzVBSfQusTle_WUvDIpl8Pep0v2-2I | 300 |
| v=spf1 a:mail.ext.dev -all | 300 |
| google-site-verification=3QurU19PFu_CigtkEjtKGx7ffYFtgdoOp4cN9xKU1F4 | 300 |
SOA(起始授权)
| 主服务器 | amanda.ns.cloudflare.com |
| 管理员邮箱 | dns@cloudflare@com |
| 序列号 | 2416851926 |
| 刷新 / 重试 | 10000 / 2400 秒 |
| 过期 / 最小 TTL | 604800 / 0 秒 |
邮件与安全
| MX 邮件服务器 |
10 mail.ext.dev › |
| SPF |
v=spf1 a:mail.ext.dev -all 已配置:声明了允许代表本域发信的服务器 |
| DMARC | v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; sp=reject; adkim=s; aspf=s; pct=100 |
常见问题
什么是 DNS 记录?
DNS 是互联网的「通讯录」:输入域名,由它查出对应的服务器地址。记录就是这个通讯录里的一条条条目,不同类型承担不同职责 —— A 管地址、MX 管邮件、NS 管由谁来回答解析。
一个域名通常同时存在多种记录,本站结果页会按类型分开列出,并标注每条记录的 TTL(缓存有效期)。
A、AAAA、CNAME 有什么区别?
A 记录把域名指向一个 IPv4 地址,AAAA 记录指向 IPv6 地址,两者可以同时存在,让站点同时支持两种网络。
CNAME 是别名:把域名指向另一个域名,再由后者继续解析。CDN 与云服务普遍用 CNAME 接入,所以有 CNAME 的域名,最终 IP 由服务商动态决定。
按规范,CNAME 不能与其它记录(除 DNSSEC 相关外)共存于同一个名字上。
MX、SPF、DMARC 是做什么的?
MX 指明该域名的邮件由哪些服务器接收,是收信的关键记录;域名不配 MX 就无法正常收邮件。
SPF(写在 TXT 记录里)声明「哪些服务器有权代表本域发信」,收件方据此判断来信是否伪造。DMARC 则进一步规定「伪造邮件该怎么处理」(放行、隔离还是拒收),并让域名所有者收到报告。
两者都缺失时,别人可以冒用你的域名发信而几乎不受惩罚,因此邮件服务商都会要求配置。
为什么有些记录查不到?
查不到通常有三种原因:一是该域名确实没有配置这种记录(例如纯网站域名没有 MX);二是记录刚修改、还没传播到公共解析器;三是域名本身不存在或已过期。
解析结果受 TTL 影响会有缓存延迟,正常范围是几分钟到几小时。本站结果页点右上角「重新解析」可强制刷新,但短时间内重复刷新会被冷却限制。
NS 记录和服务商识别有什么用?
NS 记录指明这个域名由哪台权威 DNS 服务器负责解析,它通常属于某个云厂商或域名服务商。看到 dnspod.net 就知道用的是腾讯云 DNSPod,看到 cloudflare.com 就是 Cloudflare。
判断一个站点的基础设施时,NS 服务商往往能说明它的域名与解析托管在哪里。