先明确主机名和用途
修改记录前,先确认准确主机名、对应服务和记录类型。根域、www、mail、selector._domainkey 和 _dmarc 是不同名称。记录旧值和 TTL,方便对比结果和安全回滚。
A 和 AAAA 提供地址
A 记录将主机名映射到 IPv4,AAAA 记录映射到 IPv6。每个发布的地址都应属于预期服务,并能在需要的端口上访问。错误或过期 AAAA 可能造成 IPv4 全部正常但部分用户无法访问。
CNAME 创建别名,不是跳转
CNAME 让一个主机名通过另一个主机名解析,不会改变浏览器 URL。应继续跟随别名,直到得到可用地址,并检查是否仍指向旧服务商目标。标准 CNAME 通常不能与同名 A 或 MX 共存,不要将它们并列发布。
MX 控制入站邮件路由
MX 记录列出邮件主机名和优先级,数值越小越优先。每个目标都应解析到 A 或 AAAA,不能直接写 IP,也不应使用普通 CNAME。MX 只说明投递目标,还要单独验证 SMTP、邮箱配置和反垃圾策略。
TXT 保存策略和验证信息
TXT 可以保存 SPF、DKIM 公钥、DMARC 策略、服务商验证 token 等文本。应发布唯一有效的 SPF,长文本必须按服务商要求准确保存,并确认接收协议如何处理多个 TXT 字符串。不要把私钥或秘密放进公开 TXT。
NS 和 SOA 描述权威关系
NS 将区域或子域委派给权威 Name Server。SOA 包含主服务器、责任方、序列号和时间参数。对比父区委派与子区记录,并通过序列号确认权威修改是否已经到达预期服务器。
CAA 控制证书签发
CAA 允许域名所有者声明哪些证书机构可以签发证书。使用 issue 和 issuewild 时要分别检查,理解 DNS 层级继承,并记录紧急续期方案。CAA 影响证书签发,不影响已经存在证书的日常浏览。
采用可控的记录修改流程
复制或导出旧值,确认名称和类型,一次修改一项;随后查询权威服务器和多个递归解析器,再测试依赖的网站或邮件服务。等待相关缓存后再继续,避免在没有记录的情况下同时修改网站、邮件和安全记录。
常见冲突与诊断边界
不要发布多个 SPF、把 IP 写进 MX、在同一名称下并列 CNAME 与 A/MX、保留不可达 AAAA,也不要把 DNS 返回结果当成应用健康证明。公开 DNS 结果可能缓存或不完整,重要修改应向权威服务商确认。
立即查询真实数据
使用 IIPP 实时工具,检查你正在处理的域名或 IP 地址。
DNS 记录查询 →