
域名系统(DNS)记录控制着您的域名如何连接到互联网上的服务器和服务。无论您需要将域名指向新服务器、配置电子邮件传递,还是验证 Google 或 Microsoft 的域名所有权,DirectAdmin 的 DNS 区域编辑器都能为您提供完整的控制权。本指南将介绍每种记录类型及其正确配置方法。
进入 DNS 区域编辑器
登录您的 DirectAdmin 控制面板,导航至 高级功能 → DNS 管理。您将看到账户下所有域名的列表。点击要管理的域名,即可打开其 DNS 区域。区域编辑器以表格形式显示所有当前 DNS 记录,并提供添加、编辑或删除每条记录的选项。
DNS 记录类型
A Record
A Record 将域名或子域名映射到 IPv4 地址。这是最基础的 DNS 记录——它告诉浏览器当用户访问您的域名时应连接到哪个服务器 IP。您的主域名始终有一条 A Record 指向您的托管服务器 IP。
CNAME Record
CNAME(规范名称)记录将一个域名指向另一个域名(而非 IP 地址)。CNAME 常用于子域名解析至与根域名相同的 IP,或用于向 Google Search Console 等第三方服务验证域名所有权。
MX Record
MX(邮件交换器)记录告知互联网哪些邮件服务器应接收发往您域名的电子邮件。若 MX 记录配置不正确,发往您域名的邮件将会退回。每条 MX 记录都有一个优先级数字——数字越小,优先级越高。
TXT Record
TXT 记录在您的 DNS 区域文件中存储纯文本数据。最常见的用途是 SPF 记录(用于授权哪些服务器可以为您的域名发送电子邮件)和 DKIM 记录(为发出的电子邮件提供数字签名)。TXT 记录也用于向 Google Workspace、Microsoft 365 和 SSL 提供商验证域名所有权。
NS Record
NS(名称服务器)记录定义哪些名称服务器对您的域名具有权威性。在 AsiaGB 托管时,这些记录已自动预先配置好。只有当您希望将 DNS 管理权转移至外部提供商时,才需要更改 NS 记录。
如何编辑 A Record
- 在 DNS 区域编辑器中,找到您域名的 A Record(名称列显示您的域名,值/内容列显示 IP 地址)。
- 点击记录旁边的 编辑。
- 在值/内容字段中将 IP 地址更新为新服务器 IP。
- 点击 保存。
何时需要编辑 A Record:如果您正在将网站迁移到新服务器或更换托管提供商,请更新 A Record 以指向新的服务器 IP。更改通常会在 1–24 小时内完成全球传播。
如何添加 CNAME Record
- 在 DNS 区域编辑器中,点击 添加记录。
- 将记录类型设置为 CNAME。
- 在 名称字段中,输入子域名(例如
www或mail)。 - 在 值/内容字段中,输入目标域名并以点号结尾(例如
yourdomain.com.)。 - 点击 添加 以保存。
如何为电子邮件配置 MX Record
- 在 DNS 区域编辑器中,点击 添加记录,然后选择类型 MX。
- 将 名称字段保留为您的域名(或留空,以应用于根域名)。
- 在 值/内容字段中,输入您的电子邮件服务提供商提供的邮件服务器主机名(例如
mail.yourdomain.com.或 Google 的aspmx.l.google.com.)。 - 设置 优先级值(主邮件服务器通常为 10)。
- 点击 添加。
Google Workspace / Microsoft 365:如果您使用外部电子邮件服务,请将默认 MX 记录替换为 Google 或 Microsoft 提供的记录。请先删除旧的 MX 记录,以避免电子邮件投递冲突。
添加 SPF 和 DKIM TXT 记录
SPF 记录
SPF 记录告知接收邮件服务器,哪些 IP 地址和主机名被授权代表您的域名发送电子邮件。这有助于防止垃圾邮件和域名欺骗。添加 SPF 记录的步骤:
- 点击 添加记录,选择类型 TXT。
- 将 名称设置为您的域名(根域名,无子域名前缀)。
- 在 值/内容字段中输入:
v=spf1 include:yourmailprovider.com ~all - 点击 添加。
DKIM 记录
DKIM 为您的发出邮件添加加密签名。您的电子邮件提供商会提供一个 DKIM 密钥,该密钥将作为 TXT 记录添加到特定子域名下(例如 default._domainkey.yourdomain.com)。添加方式与 SPF 记录相同,请使用您的电子邮件服务提供的确切名称和值/内容字符串。
了解 SOA 和 NS 记录
SOA 记录(授权起始记录)
每个 DNS 区域文件都以 SOA(授权起始)记录开头。它包含该区域的权威名称服务器、管理员电子邮件地址、区域的序列号,以及刷新、重试、过期和最小 TTL 值。DirectAdmin 会自动管理 SOA 记录——通常无需手动编辑。但是,如果您从一个提供商迁移 DNS 到另一个提供商,验证 SOA 记录是一个有用的诊断步骤。
NS 记录(名称服务器)
NS 记录定义哪些名称服务器对您的域名具有权威性。在 AsiaGB 注册托管时,NS 记录已预先配置为 ns1.asiagb.com 和 ns2.asiagb.com。只有当您希望将 DNS 管理权转移至 Cloudflare 或 Amazon Route 53 等第三方提供商时,才需要更改 NS 记录。请注意,NS 记录的更改传播时间最长——有时长达 48 小时——因为域名注册机构本身也必须更新其委派记录。
完整电子邮件 DNS 配置:MX、SPF、DKIM 和 DMARC
为确保电子邮件可送达并避免落入收件人的垃圾邮件文件夹,您的域名应具备所有四条与电子邮件相关的 DNS 记录。即使缺少其中一条,也可能导致投递问题。
MX Record — 入站电子邮件路由
MX 记录告知互联网将发往您域名的邮件投递到哪里。如果您在 AsiaGB 托管电子邮件,MX 记录已自动配置好。如果您切换到 Google Workspace 或 Microsoft 365,则必须将默认 MX 记录替换为该服务提供的记录。您可以拥有多条具有不同优先级值的 MX 记录——电子邮件服务器将首先尝试优先级数字最小的,若主服务器无法访问,则依次尝试优先级更高的记录。
SPF 记录 — 授权发件人
SPF(发件人策略框架)TXT 记录声明哪些邮件服务器被授权代表您的域名发送电子邮件。若没有此记录,收件方服务器可能会将您的发出邮件标记为可疑。典型的 SPF 记录形如:v=spf1 include:spf.yourmailprovider.com ~all。~all 后缀表示来自未授权来源的邮件应被软性拒绝(标记但不拒收),而 -all 则表示硬性拒绝(完全拒收)。每个域名只允许有一条 SPF 记录——如果需要多个发件方,请在单条记录中使用多个 include: 机制将它们合并。
DKIM 记录 — 电子邮件签名
DKIM(域名密钥识别邮件)为每封发出的邮件添加加密签名。接收邮件服务器从 DNS 获取您的 DKIM 公钥,用以验证签名,并确认邮件在传输过程中未被篡改。在 DirectAdmin 中,请在 电子邮件管理 → DKIM 密钥下生成 DKIM 密钥对。系统将显示需要作为 TXT 记录添加的公钥,通常位于名称 default._domainkey.yourdomain.com。
DMARC 记录 — 策略与报告
DMARC(基于域名的消息身份验证、报告与一致性)通过指定电子邮件身份验证失败时的处理方式,将 SPF 和 DKIM 整合在一起。在 _dmarc.yourdomain.com 处添加初始 DMARC 记录,值为 v=DMARC1; p=none; rua=mailto:[email protected],即可进入监控模式——您将收到聚合报告,但不会拒收任何邮件。分析报告并确认所有合法发件人均通过验证后,可将策略收紧为 p=quarantine 或 p=reject。
DNS 传播:生存时间(TTL)与检查方法
进行任何 DNS 更改后,更新必须传播到全球各地的 DNS 服务器。此过程通常需要 1 到 24 小时,但大多数更改在几小时内即可生效。在传播期间,部分访问者可能看到旧的 DNS 值,而另一些人则看到新值。
什么是 TTL?
生存时间(TTL)是一个以秒为单位的值,告知 DNS 解析器在向权威服务器请求更新之前缓存记录的时长。TTL 为 3600 表示该记录被缓存一小时。如果您知道 DNS 更改即将发生(例如服务器迁移),可在更改前 24–48 小时将 TTL 降低至 300(5 分钟),这将显著缩短传播时间。更改确认稳定后,将 TTL 恢复至正常值,如 3600 或 86400。
检查传播状态
使用 dnschecker.org 或 whatsmydns.net 等免费工具,可同时从多个国家/地区的 DNS 服务器检查传播状态。两种工具均以地图或表格形式显示结果——绿色表示新值已被采用,红色或不同的值表示该地区的传播仍在进行中。
使用 dig 和 nslookup 调试 DNS
当 DNS 行为不符合预期时,命令行工具可让您直接了解 DNS 服务器返回的内容。
使用 dig(Linux / macOS)
dig 命令是目前最强大的 DNS 诊断工具。常用示例:
dig yourdomain.com A— 从默认解析器查询 A Recorddig yourdomain.com MX— 检查已配置的邮件服务器dig yourdomain.com TXT— 检索所有 TXT 记录(SPF、DKIM、DMARC)dig @8.8.8.8 yourdomain.com A— 直接查询 Google 公共 DNS,绕过 ISP 缓存dig yourdomain.com NS— 确认哪些名称服务器具有权威性
使用 nslookup(Windows / 跨平台)
nslookup yourdomain.com— 基本 A Record 查询nslookup -type=MX yourdomain.com— 检查 MX 记录nslookup -type=TXT yourdomain.com— 检查 TXT 记录nslookup yourdomain.com 8.8.8.8— 直接查询 Google DNS
常见 DNS 错误及修复方法
- NXDOMAIN — 该域名在 DNS 中不存在。请检查注册商处的名称服务器设置是否正确,以及 DirectAdmin 中是否存在相应区域文件。
- SERVFAIL — 权威 DNS 服务器返回错误。请尝试查询其他解析器。若问题持续存在,区域文件本身可能存在语法错误。
- 返回错误 IP — DNS 传播仍在进行中,或缓存的旧记录尚未过期。请使用 Windows 上的
ipconfig /flushdns或 macOS 上的sudo dscacheutil -flushcache刷新本地 DNS 缓存,然后重试。 - 邮件退回 — 请验证 MX 记录是否指向正确的邮件服务器主机名(而非 IP 地址),并通过单独的 A Record 查询确认该主机名可正确解析。