数力科技Digital Force
← 全部文章

域名和 DNS 入门:A、CNAME、MX 分别管什么

域名管理后台里那一堆记录,多数人只在换服务商的时候被迫打开一次,改完就再也不看。但网站打不开的事故里,有相当一部分是这里改错了,而且这类故障特别难自查——因为网站本身完全没问题。

这篇把最常用的几种记录讲清楚,够你看懂自己的配置,也够你判断别人让你改的东西对不对。

DNS 是干什么的

域名是给人看的,服务器认的是 IP 地址(一串数字)。DNS 就是中间那本电话簿:有人输入你的域名,DNS 告诉他该去哪个 IP。

关键在于这本电话簿是分布式的、有缓存的。你改了记录,全世界不会立刻知道——各地的服务器还存着旧答案,要等它们过期才会重新查。这就是”DNS 生效需要时间”的原因。

A 记录:域名指向哪台服务器

最基础的一条。A 记录把域名指到一个 IP 地址。

example.co.nz    A    203.0.113.10

意思是:访问 example.co.nz,去 203.0.113.10 这台服务器。

什么时候要改:换主机服务商的时候。新服务商会给你一个新 IP,你把 A 记录改过去。

CNAME:这个域名跟着另一个走

CNAME 不指向 IP,而是指向另一个域名。

www.example.co.nz    CNAME    example.co.nz

意思是:www 版本跟着不带 www 的走,后者指哪它就指哪。

为什么用它:如果服务器 IP 变了,你只需要改 A 记录一条,所有 CNAME 到它的自动跟着变。托管平台给你的地址通常也是让你配 CNAME,因为它们的 IP 会变。

一个限制要知道:根域名(不带任何前缀的 example.co.nz)在标准里不能用 CNAME。很多服务商提供了变通方案(叫 ALIAS 或者 ANAME),效果类似。如果你的服务商没有,根域名就只能用 A 记录。

MX:邮件送到哪里

MX 记录决定发给 @example.co.nz 的邮件投递到哪个服务器。

这是最容易出事故的一条,因为它和网站完全独立,但很多人以为域名相关的东西是一体的。

典型事故:换网站主机,图省事把 DNS 记录清空重配,只配了 A 记录,忘了 MX。网站正常打开,一切看起来都成功了——但从那一刻起所有发到公司邮箱的邮件全部退回,而且没有任何提示。发件人收到退信,你什么都收不到,可能几天后才有人打电话问”我给你发的邮件怎么没回”。

操作建议:改任何 DNS 之前,先把现有记录全部截图或者导出。这一条看着老土,但它是这类事故唯一的挽回手段。

TXT:给机器看的备注

TXT 记录存的是纯文本,用途主要有三类:

证明域名是你的。Google Search Console、各种服务验证域名所有权时,会让你加一条特定内容的 TXT 记录。验证完可以删,但建议留着——重新验证的时候还要用。

邮件防伪(SPF、DKIM、DMARC)。声明哪些服务器有权用你的域名发信。没配或者配错,你发出去的邮件容易被判成垃圾邮件。用邮件营销工具的话这几条是必须的。

这部分内容比较专门,但有一个简单的判断:如果你的客户经常说”没收到你的邮件”,先去查这几条记录。

TTL:这条记录能被缓存多久

每条记录都有一个 TTL 值,单位是秒,表示”其他服务器可以把这个答案存多久”。

默认通常是 3600(一小时)或者更长。TTL 越长,DNS 查询越少(好);但改动生效越慢(不好)。

实用技巧:计划换服务器之前一两天,先把相关记录的 TTL 调到 300 秒。这样真正切换的时候,几分钟就能全球生效,而不是等几小时。切换完成、确认稳定之后,再调回去。

这个动作很小,但能把一次”切换后两小时内部分用户访问不了”变成”五分钟内全部切完”。

为什么改完没生效

最常见的困惑。可能的原因按概率排:

还在 TTL 内。各地的 DNS 服务器还存着旧答案。等就行了,时间是旧记录的 TTL 值。

你自己电脑的 DNS 缓存。操作系统和浏览器都会缓存。换个网络(比如用手机流量)测一下,如果手机上是对的,那就是你本机的缓存。

改错了地方。域名可能在注册商那里,也可能已经把 DNS 托管给了别的服务商(比如 Cloudflare)。这时候在注册商后台改是没用的——生效的是当前的 DNS 服务商那一份。先确认你的域名现在由谁管 DNS,这一步搞错会浪费很多时间。

怎么查:命令行里 dig 你的域名(Mac/Linux)或者 nslookup 你的域名(Windows),能看到当前真实生效的解析结果。这比刷新浏览器可靠得多。

接 CDN 之后有什么不同

如果你用了 Cloudflare 这类服务,DNS 会托管到它那里,而且记录会多一个”是否代理”的开关。

开了代理:域名解析到 Cloudflare 的 IP,流量先经过它。这样才能用上缓存和防护,你的服务器地址也不再暴露。

关了代理:解析直接给出你服务器的真实 IP,Cloudflare 只当 DNS 用。

有些记录必须关掉代理,最典型的是邮件相关的。如果你把邮件服务器的记录也开了代理,邮件会直接不通——因为 Cloudflare 的代理只处理网页流量。这是接入 Cloudflare 之后最常见的一次事故。

三条实用规矩

改之前先导出。大部分 DNS 后台都有导出功能,没有的话截图。事故发生时你需要知道原来是什么样。

一次只改一件事。同时改五条记录,出问题时你不知道是哪条。

改完等一会儿再确认,用 dig 而不是浏览器。浏览器有自己的缓存,会骗你。

我们接手项目时会先把现有 DNS 记录完整记录下来再动,包括那些和网站无关的。这不是谨慎过度——邮件停掉这种事,客户往往几天后才发现,而那几天里损失的询盘是找不回来的。

Get started

开始一个项目先聊三十分钟

先聊聊你的想法,我们给你一份免费的方案建议。

AI 客服右下角气泡
所在地Auckland, NZ