Administrator
Published on 2026-07-31 / 1 Visits
0
0

DNS 解析记录到底怎么选?A、AAAA、CNAME、MX、TXT、SRV……一篇文章彻底讲透 DNS 所有记录类型

很多人购买域名后,打开 DNS 管理后台,看到一堆 A、AAAA、CNAME、MX、TXT、SRV、NS、CAA……瞬间就懵了。

建网站选哪个?配置邮箱选哪个?CDN 为什么推荐 CNAME?SSL 证书为什么让我添加 TXT?

今天这篇文章,就带大家把 DNS 中最常见的记录类型一次性讲透,看完以后,你基本就能独立完成 90% 的域名解析配置。


一、DNS 到底是什么?

DNS(Domain Name System,域名系统)可以理解成互联网的电话簿

我们平时访问

www.baidu.com

实际上计算机并不知道它是谁。

真正通信的是:

110.242.68.66

DNS 就负责把

域名

转换成

IP 地址

整个过程叫:

DNS 域名解析

例如:

浏览器
      │
输入:www.example.com
      │
      ▼
DNS服务器
      │
查询A记录
      │
      ▼
返回:

203.0.113.10
      │
      ▼
浏览器连接服务器

因此:

DNS 就像导航。

域名是目的地名字。

IP 才是真正的地址。


二、DNS 最常见的记录类型有哪些?

实际上 DNS 有几十种记录。

但企业实际使用最多的是下面这几种:

记录类型

用途

使用频率

A

域名→IPv4

★★★★★

AAAA

域名→IPv6

★★★★☆

CNAME

域名→另一个域名

★★★★★

MX

邮件服务器

★★★★★

TXT

文本验证/SPF/DKIM

★★★★★

NS

DNS服务器委派

★★★★☆

SRV

服务发现

★★★☆☆

CAA

限制SSL证书机构

★★★☆☆

PTR

反向解析

★★☆☆☆

ALIAS/ANAME

根域名CNAME替代

★★☆☆☆

下面逐个介绍。


三、A 记录(最常用)

作用

把域名解析到一个 IPv4 地址。

例如:

www.example.com

↓

192.168.1.100

配置:

记录类型:

A

主机记录:

www

记录值:

192.168.1.100

访问:

www.example.com

实际上就是:

http://192.168.1.100

几乎所有网站都会使用 A 记录。

例如:

官网

博客

NAS

Halo

WordPress

NextCloud

都是:

域名 → IP


四、AAAA 记录

作用和 A 一样。

区别:

A:

IPv4

AAAA:

IPv6

例如:

2001:db8::100

配置:

AAAA

www

2409:8c54:...

如果服务器支持 IPv6:

浏览器优先连接 IPv6。

否则继续 IPv4。


五、CNAME(最重要)

很多人第一次都会疑惑:

为什么不用 A?

为什么还要 CNAME?

举个例子。

假设:

腾讯云 CDN:

cdn.tencent.com

真正服务器:

192.168.100.5

腾讯可能每天都在调整:

192.168.100.5

↓

192.168.8.10

↓

192.168.20.33

如果用户全部配置:

A

每个人都要改。

于是:

腾讯告诉大家:

www.example.com

↓

abc.tencentcdn.com

DNS:

CNAME

www

abc.tencentcdn.com

以后:

腾讯后台怎么变 IP,

用户都不用改。

所以:

CDN 几乎全部采用 CNAME。

例如:

Cloudflare

阿里云CDN

腾讯云CDN

七牛云

OSS

COS

都是:

CNAME


六、MX(邮件服务器)

MX:

Mail Exchange

邮件交换记录。

例如:

企业邮箱:

admin@example.com

邮件应该送到:

mail.example.com

DNS:

MX

@

mail.example.com

优先级:10

如果有两个邮箱:

10 mail1

20 mail2

先:

mail1

挂了:

自动:

mail2

这就是邮件高可用。


七、TXT(现在最常见)

TXT 最初只是:

保存文本。

后来用途越来越多。

现在几乎所有验证都离不开 TXT。

例如:

Google:

google-site-verification=xxxxx

SSL:

_acme-challenge

Office365:

MS=xxxx

企业微信:

wwverify

还有:

SPF:

v=spf1 include:_spf.google.com ~all

告诉别人:

哪些服务器可以发邮件。

否则容易进入垃圾箱。


八、NS(Name Server)

NS:

告诉别人:

谁负责解析这个域名。

例如:

域名:

example.com

DNS 放腾讯:

ns1.tencent.com

ns2.tencent.com

DNS 放 Cloudflare:

aria.ns.cloudflare.com

tim.ns.cloudflare.com

DNS 放阿里:

dns1.hichina.com

修改 NS:

意味着:

整个 DNS 托管平台切换。


九、SRV(很多企业都会用)

SRV:

Service Record

服务发现。

典型:

Microsoft AD:

LDAP

Kerberos

例如:

_ldap._tcp.example.com

返回:

dc01.example.com

客户端自动发现:

域控。

还有:

SIP

XMPP

Minecraft

VoIP

都大量使用 SRV。


十、PTR(反向解析)

正常:

域名

↓

IP

PTR:

反过来:

IP

↓

域名

例如:

8.8.8.8

↓

dns.google

很多邮件服务器都会检查:

PTR 是否存在。

没有:

容易判定垃圾邮件。


十一、CAA(越来越重要)

CAA:

Certificate Authority Authorization

限制:

谁可以签发你的 SSL。

例如:

CAA

0 issue "letsencrypt.org"

表示:

只有:

Let's Encrypt

可以签发。

别人:

全部拒绝。

企业安全越来越推荐配置。


十二、ALIAS / ANAME

很多 DNS 平台支持:

ALIAS

或者:

ANAME

作用:

根域名也能实现:

类似:

CNAME

例如:

example.com

不能直接:

CNAME

于是:

ALIAS

@

github.io

底层自动解析。

Cloudflare:

采用:

Flattening

原理类似。


十三、TTL 是什么意思?

TTL:

Time To Live

缓存时间。

例如:

600

表示:

10 分钟。

DNS:

10 分钟内:

不会重新查询。

修改解析:

需要等待缓存过期。

一般建议:

开发阶段:

300 秒

正式:

600~1800 秒

稳定后:

3600 秒

十四、一张图记住所有 DNS 记录

记录

作用

典型用途

A

域名→IPv4

网站、NAS、服务器

AAAA

域名→IPv6

IPv6 网站

CNAME

域名→域名

CDN、对象存储、SaaS

MX

邮件服务器

企业邮箱

TXT

验证、SPF、DKIM、SSL

域名验证

NS

DNS 托管

更换 DNS 服务商

SRV

服务发现

AD、SIP、Minecraft

PTR

IP→域名

邮件服务器

CAA

限制证书机构

HTTPS 安全

ALIAS/ANAME

根域名别名

支持根域名映射


写在最后

DNS 看似只是几个字母,但它却是整个互联网的“导航系统”。无论是搭建个人博客、部署 NAS、配置企业邮箱,还是接入 CDN、申请 HTTPS 证书,都离不开正确的 DNS 配置。

对于大多数用户来说,可以记住一个简单的原则:

  • 网站访问:优先使用 AAAAA

  • 接入第三方服务(CDN、云服务):优先使用 CNAME

  • 企业邮箱:必须配置 MX + TXT(SPF/DKIM/DMARC)

  • 域名验证、HTTPS 证书:大多使用 TXT

  • 更换 DNS 服务商:修改 NS

  • 企业级应用、域控、VoIP:根据需要使用 SRV

  • 加强 HTTPS 安全:配置 CAA

掌握这些常用记录类型后,你不仅能够独立完成网站、NAS、企业邮箱等服务的域名解析配置,还能快速定位大多数 DNS 配置问题,为后续学习负载均衡、CDN、反向代理、HTTPS 和云服务打下坚实基础。


Comment