很多人购买域名后,打开 DNS 管理后台,看到一堆 A、AAAA、CNAME、MX、TXT、SRV、NS、CAA……瞬间就懵了。
建网站选哪个?配置邮箱选哪个?CDN 为什么推荐 CNAME?SSL 证书为什么让我添加 TXT?
今天这篇文章,就带大家把 DNS 中最常见的记录类型一次性讲透,看完以后,你基本就能独立完成 90% 的域名解析配置。
一、DNS 到底是什么?
DNS(Domain Name System,域名系统)可以理解成互联网的电话簿。
我们平时访问
www.baidu.com实际上计算机并不知道它是谁。
真正通信的是:
110.242.68.66
DNS 就负责把
域名
转换成
IP 地址
整个过程叫:
DNS 域名解析
例如:
浏览器
│
输入:www.example.com
│
▼
DNS服务器
│
查询A记录
│
▼
返回:
203.0.113.10
│
▼
浏览器连接服务器
因此:
DNS 就像导航。
域名是目的地名字。
IP 才是真正的地址。

二、DNS 最常见的记录类型有哪些?
实际上 DNS 有几十种记录。
但企业实际使用最多的是下面这几种:
下面逐个介绍。
三、A 记录(最常用)
作用
把域名解析到一个 IPv4 地址。
例如:
www.example.com
↓
192.168.1.100
配置:
记录类型:
A
主机记录:
www
记录值:
192.168.1.100
访问:
www.example.com
实际上就是:
http://192.168.1.100几乎所有网站都会使用 A 记录。
例如:
官网
博客
NAS
Halo
WordPress
NextCloud
都是:
域名 → IP
四、AAAA 记录
作用和 A 一样。
区别:
A:
IPv4AAAA:
IPv6例如:
2001:db8::100配置:
AAAA
www
2409:8c54:...如果服务器支持 IPv6:
浏览器优先连接 IPv6。
否则继续 IPv4。
五、CNAME(最重要)
很多人第一次都会疑惑:
为什么不用 A?
为什么还要 CNAME?
举个例子。
假设:
腾讯云 CDN:
cdn.tencent.com真正服务器:
192.168.100.5腾讯可能每天都在调整:
192.168.100.5
↓
192.168.8.10
↓
192.168.20.33
如果用户全部配置:
A每个人都要改。
于是:
腾讯告诉大家:
www.example.com
↓
abc.tencentcdn.comDNS:
CNAME
www
abc.tencentcdn.com以后:
腾讯后台怎么变 IP,
用户都不用改。
所以:
CDN 几乎全部采用 CNAME。
例如:
Cloudflare
阿里云CDN
腾讯云CDN
七牛云
OSS
COS都是:
CNAME
六、MX(邮件服务器)
MX:
Mail Exchange
邮件交换记录。
例如:
企业邮箱:
admin@example.com
邮件应该送到:
mail.example.comDNS:
MX
@
mail.example.com
优先级:10如果有两个邮箱:
10 mail1
20 mail2先:
mail1挂了:
自动:
mail2这就是邮件高可用。
七、TXT(现在最常见)
TXT 最初只是:
保存文本。
后来用途越来越多。
现在几乎所有验证都离不开 TXT。
例如:
Google:
google-site-verification=xxxxxSSL:
_acme-challengeOffice365:
MS=xxxx企业微信:
wwverify还有:
SPF:
v=spf1 include:_spf.google.com ~all告诉别人:
哪些服务器可以发邮件。
否则容易进入垃圾箱。
八、NS(Name Server)
NS:
告诉别人:
谁负责解析这个域名。
例如:
域名:
example.comDNS 放腾讯:
ns1.tencent.com
ns2.tencent.comDNS 放 Cloudflare:
aria.ns.cloudflare.com
tim.ns.cloudflare.com
DNS 放阿里:
dns1.hichina.com修改 NS:
意味着:
整个 DNS 托管平台切换。
九、SRV(很多企业都会用)
SRV:
Service Record
服务发现。
典型:
Microsoft AD:
LDAP
Kerberos例如:
_ldap._tcp.example.com返回:
dc01.example.com客户端自动发现:
域控。
还有:
SIP
XMPP
Minecraft
VoIP
都大量使用 SRV。
十、PTR(反向解析)
正常:
域名
↓
IP
PTR:
反过来:
IP
↓
域名
例如:
8.8.8.8
↓
dns.google
很多邮件服务器都会检查:
PTR 是否存在。
没有:
容易判定垃圾邮件。
十一、CAA(越来越重要)
CAA:
Certificate Authority Authorization
限制:
谁可以签发你的 SSL。
例如:
CAA
0 issue "letsencrypt.org"
表示:
只有:
Let's Encrypt
可以签发。
别人:
全部拒绝。
企业安全越来越推荐配置。
十二、ALIAS / ANAME
很多 DNS 平台支持:
ALIAS或者:
ANAME作用:
根域名也能实现:
类似:
CNAME例如:
example.com不能直接:
CNAME于是:
ALIAS
@
github.io
底层自动解析。
Cloudflare:
采用:
Flattening
原理类似。

十三、TTL 是什么意思?
TTL:
Time To Live
缓存时间。
例如:
600表示:
10 分钟。
DNS:
10 分钟内:
不会重新查询。
修改解析:
需要等待缓存过期。
一般建议:
开发阶段:
300 秒
正式:
600~1800 秒
稳定后:
3600 秒
十四、一张图记住所有 DNS 记录
写在最后
DNS 看似只是几个字母,但它却是整个互联网的“导航系统”。无论是搭建个人博客、部署 NAS、配置企业邮箱,还是接入 CDN、申请 HTTPS 证书,都离不开正确的 DNS 配置。
对于大多数用户来说,可以记住一个简单的原则:
网站访问:优先使用 A 或 AAAA。
接入第三方服务(CDN、云服务):优先使用 CNAME。
企业邮箱:必须配置 MX + TXT(SPF/DKIM/DMARC)。
域名验证、HTTPS 证书:大多使用 TXT。
更换 DNS 服务商:修改 NS。
企业级应用、域控、VoIP:根据需要使用 SRV。
加强 HTTPS 安全:配置 CAA。
掌握这些常用记录类型后,你不仅能够独立完成网站、NAS、企业邮箱等服务的域名解析配置,还能快速定位大多数 DNS 配置问题,为后续学习负载均衡、CDN、反向代理、HTTPS 和云服务打下坚实基础。