DNS 记录类型、字段属性与配置风险
查看控制台当前支持的 DNS 记录类型、填写格式、代理资格、优先级与常见配置风险
DNS 记录把域名连接到服务器、邮件、证书与其他服务。下方类型清单与 DNS 编辑器来自同一份后端能力数据;控制台增加或调整类型后,帮助页会同步更新。
字段与基本规则
- 名称:根域通常填 @;子域填标签(如 www),不要重复拼接当前域名。需要完整域名时,界面会明确提示。
- 值:按记录类型填写 IP、主机名或结构化参数。主机名目标通常不是 URL。
- TTL:控制递归解析器可缓存记录的时间。降低 TTL 不能清除已经存在的缓存,也不代表修改会在固定时间内全球生效。
- 优先级:MX、SRV、HTTPS、SVCB、URI 等类型包含优先级或类似的排序字段;数值含义以对应类型说明为准。
- 代理:只有清单中标明“可代理”的记录才能开启加速代理;邮件、验证及 DNSSEC 记录应保持“仅 DNS”。
修改前检查
- 同一名称的 CNAME 不能与 A、AAAA、MX、TXT 等其他记录并存。根域 CNAME 是否可用取决于 DNS 服务商的扁平化能力。
- 通配符只匹配没有更具体记录的名称;它不会自动覆盖根域,也不要用通配符替代邮件或验证记录。
- 邮件相关的 MX、SPF、DKIM、DMARC 记录需要作为一组核对,且不要开启代理。
- DNSKEY、DS、TLSA 等记录依赖正确的 DNSSEC 委派。错误配置可能导致整个域名验证失败。
- 控制台目前不把注释或标签发布为 DNS 数据;如需记录变更原因,请使用 DNS 改动日志或工单。
添加、修改与排障
- 在域名的 DNS 解析 页面添加或修改记录;保存前确认名称、值、TTL、优先级和代理状态。
- 删除记录前先确认没有证书、邮件、验证或线上流量依赖它。删除后仍可能在递归缓存中保留至原 TTL 到期。
- 保存后查看 DNS 改动日志,再用权威查询与公共递归查询分别核对结果。若结果不同,先检查 TTL、同名冲突、委派和 DNSSEC。
- 仍无法定位时,请从帮助中心进入支持渠道,并附上域名、记录类型、查询结果和改动时间;不要提交私钥或完整凭据。