すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DNS:DNS レコードの追加

最終更新日:Sep 13, 2026

このトピックでは、DNS レコードの設定に関するよくある質問にお答えします。

よくある質問

ドメインのサーバーへのポイント

名前解決は、ドメイン名をウェブサイトサーバーにマッピングします。これにより、ユーザーは覚えやすいドメイン名で IP アドレス上のサービスにアクセスできます。詳細については、「DNS レコードの追加」をご参照ください。

サポートされているレコードタイプ

Alibaba Cloud DNS は、次のレコードタイプをサポートしています。

レコードタイプ

説明

一般性

A レコード

ドメイン名を指定された IPv4 アドレスに解決します。ウェブサイトのドメイン解決に一般的に使用されます。

5/5。基本的なレコードタイプであり、ほぼすべてのドメイン名で必須です。

CNAME レコード

ドメイン名を別のドメイン名に解決します。ウェブサイトの解決、CDN アクセラレーション、企業メール、Global Traffic Manager との統合に一般的に使用されます。

5/5。エイリアスの作成に広く使用されています。その汎用性から、CDN やクラウドサービスで一般的に選択されます。

MX レコード

ドメインのメールサーバーを指定し、優先度順にランク付けします。

4/5。メールサービスには必須です。メールサービスのないドメインでは、このレコードは不要です。

AAAA レコード

ドメイン名を指定された IPv6 アドレスに解決します。IPv6 経由でアクセス可能なウェブサイトに使用されます。

4/5。IPv6 の採用が加速するにつれて、ほとんどのクラウドサービスがデフォルトでサポートするようになりました。

TXT レコード

外部サービスが読み取れるドメインに関するテキスト情報を保存します。ドメインの所有権の検証、デジタル証明書の発行、スパム対策ポリシーのための SPF レコードの作成、ドメインの回復によく使用されます。

5/5。SSL 証明書、SPF、メールサービス、DNS 所有権の確認など、さまざまな検証タスクに不可欠です。

ALIAS レコード

CNAME レコードのように機能しますが、ルートドメイン上で他のレコードと共存できます。これにより、同じルートドメイン上で CNAME レコードと MX レコードなどの他のレコードタイプを両方設定する際の競合を解決します。

2/5。CNAME レコードと、同じドメイン上の MX や TXT などの他のレコードとの競合を解決するために使用されます。

明示的な URL 転送と暗黙的な URL 転送

ドメイン名を既存のウェブサイトにポイントします。

2/5。一部の DNS プロバイダーでサポートされており、主にドメインリダイレクトに使用されます。

NS レコード

DNS ゾーンの管理を特定の権威 DNS サーバーに委任します。これは、サブドメインを別の DNS プロバイダーに委任して解決するためによく使用されます。

3/5。サブドメインの委任に一般的です。変更は頻繁ではありません。

SRV レコード

特定のサービスのサーバーの場所 (ホスト名とポート) を指定します。Microsoft のディレクトリサービスでよく使用されます。

2/5。インスタントメッセージングやエンタープライズサービスで使用される特定のプロトコルに必要です。標準的なウェブサイトではほとんど使用されません。

CAA レコード

ドメインの証明書を発行する権限を持つ認証局 (CA) を指定します。これにより、証明書の誤発行を防ぎ、ウェブサイトのセキュリティを強化します。

2/5。SSL/TLS 証明書管理のセキュリティを強化します。特定のセキュリティを意識したシナリオで使用されます。

PTR レコード

IP アドレスをドメイン名にマッピングして逆引きを行い、IP アドレスが特定のドメインに対応していることを確認します。

1/5。主にメールサーバーなどの逆引きに使用されます。標準的なウェブサイトではほとんど必要ありません。

SVCB レコード

プロトコルとエンドポイント情報を提供することで、サービス検出を改善します。これにより、クライアントはより良い接続決定を下し、パフォーマンスとセキュリティを向上させることができます。

1/5。HTTP/3 や QUIC などの新しいプロトコルで使用される新しいレコードタイプです。現在、広く使用されていません。

HTTPS レコード

HTTPS サービスを記述する SVCB レコードの特殊なバージョンです。

1/5。HTTPS 最適化のための新しい標準です。ブラウザのサポートは徐々に増加していますが、標準的なウェブサイトではまだ一般的に使用されていません。

TLSA レコード

DNS-Based Authentication of Named Entities (DANE) プロトコル (RFC 6698) を使用して、DNS に TLS 証明書の関連付けデータを公開します。クライアントは TLSA レコードを使用して、DNS レイヤーで TLS サーバー証明書の信頼性を検証します。

1/5。DANE ベースの証明書検証を必要とする特定のセキュリティシナリオで使用されます。

詳細については、「DNS レコードの追加」をご参照ください。

ポート解決

これはサポートされていません。AAAAACNAME などの一般的な DNS レコードタイプは、ドメイン名を IP アドレスに解決するだけで、ポートは関与しません。これは、api.example.com のようなドメイン名は、1.1.x.x のような IP アドレスにしか解決できないことを意味します。サービスにアクセスする際には、URL でポートを指定する必要があります (http://api.example.com:8080/)。URL にポート番号を表示したくない場合は、自己管理の Nginx リバースプロキシを使用して HTTPS リクエストを転送し、ポートを非表示にすることでポートを隠すことができます。

回避策としての URL 転送の使用

URL 転送機能は、ドメインリクエストを別の URL にリダイレクトできます。この URL は domain:port の形式にすることができます。この方法はリバースプロキシとして機能しますが、サービスレベルアグリーメント (SLA) の対象外です。本番環境では、Nginx を使用してリバースプロキシを設定し、HTTPS リクエストを転送してポートを非表示にすることを推奨します。

シナリオ:ドメイン名 cloud-example.com、サービス IP アドレス 1.1.x.x、サービスポート 8888 があるとします。DNS レコードが設定されており、サービスは http://demo.cloud-example.com:8888 でアクセスできます。DNS レコードが設定されていない場合、サービスは http://1.1.x.x:8888 でのみアクセスできます。

期待される結果:URL にポート番号なしで http://www.cloud-example.com でサービスにアクセスする。

ソリューション

  1. サービスが http://1.1.x.x:8888 を使用してのみアクセスできる場合は、まず DNS レコードを設定する必要があります。詳細な手順については、「A レコード」をご参照ください。

    レコードタイプ

    A

    ホスト

    demo.cloud-example.com

    レコード値

    1.1.x.x

    解決が有効になった後、http://demo.cloud-example.com:8888 でサービスにアクセスできます。

  2. 暗黙的 URL レコードを追加します。詳細な手順については、「URL 転送」をご参照ください。

    レコードタイプ

    暗黙的 URL

    ホスト

    www.cloud-example.com

    レコード値

    http://demo.cloud-example.com:8888

    説明

    Q:なぜレコード値として http://1.1.x.x:8888 を使用しないのですか?

    A:URL 転送は、レコード値として IP アドレスを含む URL をサポートしていません。

    これで、http://www.cloud-example.com を使用して http://demo.cloud-example.com:8888 のサービスにアクセスできます。

ウェブサイト構築サービス

Alibaba Cloud DNS は、ドメイン名をサーバーの IP アドレスにポイントする名前解決を提供します。ウェブサイト構築サービスは提供していません。ウェブサイトを構築する必要がある場合は、「ECS インスタンスでのウェブサイト構築」をご参照ください。

Alibaba Cloud に登録されていないドメインの DNS 設定

ドメインレジストラーと DNS サービスプロバイダーは異なっていても問題ありません。ドメインが他のレジストラーで登録されていても、Alibaba Cloud DNS を使用して DNS レコードを管理できます。

シナリオ 1:既存の DNS 設定がないドメイン

ドメインが他のプロバイダーで登録されており、DNS レコードが設定されていない場合:

  1. Alibaba Cloud DNS コンソールにログインし、ドメインを追加してその DNS レコードを設定します。詳細については、「ゾーンを追加する」および「DNS レコードを追加する」をご参照ください。

  2. Publiz Zone ページに移動します。[操作] 列の [設定] をクリックします。システムによって割り当てられた NS アドレスを確認します。

  3. ドメインレジストラーの管理コンソールにログインし、ドメインの NS アドレスを Alibaba Cloud DNS サーバーに変更します。

  4. DNS の変更がグローバルに反映されるのを待ちます (通常 24〜48 時間)。

シナリオ 2:他の DNS プロバイダーからの移行

現在、ドメインの DNS が他のプロバイダーによって管理されており、Alibaba Cloud DNS に移行したい場合は、「ドメイン解決の Alibaba Cloud DNS への移行」をご参照ください。

外部 DNS でのレコード設定

ドメインの DNS サーバー (NS レコード) が Alibaba Cloud を指していない場合、現在の DNS プロバイダーで DNS レコードを設定する必要があります。Alibaba Cloud DNS コンソールで設定されたレコードは、ドメインのネームサーバーを Alibaba Cloud に向けてから有効になります。

ドメインを別のウェブサイトにポイントする

まず、目的を決定します:

  1. ドメイン A からドメイン B にユーザーをリダイレクトするには、[URL 転送] を使用します。

  2. ドメイン A をドメイン B のエイリアスにし、両方のドメインが同じコンテンツを表示するようにするには、[CNAME レコード] を使用します。

CNAME または URL 転送レコードを追加するには、「DNS レコードの追加」をご参照ください。

「ホスト」と「レコード値」

  • ホスト:ホストは、サブドメインを作成するためにドメイン名に追加するプレフィックスです。(ルートドメインの DNS レコードを追加するには、ホストを「@」に設定します。) たとえば、ルートドメインが example.com で、訪問者が www.example.com にアクセスするようにしたい場合は、ホストを www に設定します。

  • レコード値:ホストに関連付けられた値です。レコード値の意味はレコードタイプによって異なります。以下のリストは、一般的なレコードタイプの例です:

    • A レコード:レコード値は 192.0.2.0 のような IPv4 アドレスです。

    • AAAA レコード:レコード値は 2001:db8:: のような IPv6 アドレスです。

    • CNAME レコード:レコード値は www.example.com のようなドメイン名です。

    • MX レコード:レコード値は mail.example.com のようなメールサーバーのドメイン名で、通常は 10 mail.example.com のように優先度値も含まれます。

    • NS レコード:レコード値は ns1.example.com のような権威 DNS サーバーのドメイン名です。

    その他のレコードタイプについては、「DNS レコードの追加」をご参照ください。

レコード値の取得方法

レコード値は、解決対象によって異なります。一般的なシナリオは次のとおりです:

解決対象

レコードタイプ

取得方法

Alibaba Cloud ECS インスタンス

A

ECS コンソールにログインし、インスタンス詳細ページでパブリック IP アドレスを表示します。

Alibaba Cloud 以外のサーバー

A

サーバーコンソールにログインしてパブリック IP アドレスを表示するか、サーバーで curl ifconfig.me を実行して出口 IP アドレスを取得します。

CDN、OSS、WAF、またはその他のクラウドサービス

CNAME

対応する製品コンソールで、ドメイン管理ページに移動し、システムによって割り当てられた CNAME アドレスをコピーします。

サードパーティのウェブサイト構築プラットフォーム (Shopify など)

CNAME

プラットフォームの管理パネルにログインし、ドメイン設定ページから CNAME レコード値 (例:shops.myshopify.com) を取得します。

ビジネスメール

MX/CNAME/TXT

メールサービスプロバイダーに連絡して DNS レコードリストを取得するか、プロバイダーの公式ドキュメントをご参照ください。

ドメインの所有権の検証

TXT

検証プラットフォーム (例:Google Search Console または SSL 証明書申請ページ) から TXT レコード値を取得します。

レコード値を取得できない場合は、サービスプロバイダーに連絡するか、その公式ドキュメントをご参照ください。

重み付きラウンドロビン

はい。ドメイン名が複数の IP アドレスに解決される場合、重み付きラウンドロビンを使用して各 IP アドレスに異なる重みを割り当てることができます。これにより、トラフィックがサーバー間で比例的に分散されます。この機能を使用して、新しいソフトウェアバージョンのサーバーにトラフィックのごく一部を送信することで A/B テストを実行できます。手順については、「重みの設定」をご参照ください。

エニーキャストネットワークのサポート

はい。Alibaba Cloud DNS は、DNS サーバーのグローバルエニーキャストネットワークを使用して、地理的に最も近いサーバーからユーザーのクエリに応答します。これにより、ユーザーはより低いクエリレイテンシを得られ、DNS レコードの変更が数秒で伝播します。

DDNS のサポート

DDNS (ダイナミック DNS) は、固定のドメイン名を動的に変化するパブリック IP アドレスにポイントするように更新するサービスです。これにより、外部ユーザーはいつでも自宅やオフィスのネットワークデバイスにアクセスできます。Alibaba Cloud DNS は現在、DDNS をサポートしていません

IP アドレスが頻繁に変更されない場合は、A レコードのレコード値を最新のパブリック IP アドレスに手動で更新できます。または、次の方法を使用して DDNS と同様の結果を得ることができます:

DNS API を使用した自動更新

A レコードの値を自動的に更新するには、DDNS をサポートするルーターまたはサードパーティクライアントを使用して、Alibaba Cloud DNS API (たとえば AddDomainRecordUpdateDomainRecord) を呼び出すことができます。このソリューションを使用するには、RAM ユーザーを作成し、必要な API 権限を付与してから、RAM ユーザーの AccessKey を作成します。最後に、DDNS クライアントで AccessKey とターゲットドメイン名を設定します。

デフォルトの TTL

Alibaba Cloud DNS のすべての DNS レコードタイプのデフォルトの Time to Live (TTL) は 10 分 (600 秒) です。TTL は変更できますが、許可される最小値は Alibaba Cloud DNS のエディションによって異なります:

  • 無料版/Personal Edition:最小 TTL は 10 分 (600 秒) です。

  • Ultimate Edition:最小 TTL は 1 秒です。

TTL を変更するには、「TTL の設定」をご参照ください。

ドメインとレコードの制限

Alibaba Cloud DNS は、ホストされているルートドメインの数に制限はありません。DNS レコードには次の制限が適用されます:

  • 単一のルートドメインに対して、そのサブドメインのすべてのレコードを含め、最大 100,000 件の DNS レコードを追加できます。

  • 同じホストまたはサブドメイン、解決ライン、レコードタイプに対して、無料版では最大 10 件、有料版では最大 100 件の DNS レコードが許可されます。

  • 明示的および暗黙的な URL 転送については、無料版は 2 レコード、Personal Edition は 5 レコード、Ultimate Edition は 10 レコードをサポートします。

Premium Edition はこれらの制限を超えることができます。詳細については、「バージョン比較」をご参照ください。

ワイルドカード DNS のサポート

ワイルドカード DNS のサポートとそれがどのように有効になるかについては、「ワイルドカード DNS」をご参照ください。

トラフィック制限超過エラー

このエラーは、大量の API 呼び出しがグローバルなトラフィックスロットリングをトリガーした場合に発生します。この問題を回避するために、ワイルドカードクエリの代わりに正確なクエリを使用することを推奨します。

A レコードと AAAA レコード

IPv6 のサポート

IPv6 (Internet Protocol Version 6) は、IPv4 に代わる次世代の IP プロトコルとして Internet Engineering Task Force (IETF) によって設計されました。IPv4 アドレスの供給が限られているため、インターネットの成長とアプリケーションが制限されます。IPv6 はアドレス不足を解決するだけでなく、さまざまなデバイスがインターネットに接続する際の障壁も取り除きます。

Alibaba Cloud DNS は IPv6 をサポートしています。DNS 設定に AAAA レコードを追加することで、訪問者が IPv6 アドレスを使用してウェブサイトにアクセスできるようになります。さらに、Alibaba Cloud DNS クラスター内の DNS サーバーは IPv6 を完全にサポートしています。

詳細については、「DNS レコードの追加」をご参照ください。

複数の IP を持つサブドメイン

はい。サブドメインを複数の IP アドレスにポイントして、DNS クエリトラフィックを複数のサーバーに分散させ、サーバーの負荷を軽減することができます。Alibaba Cloud DNS では、A レコードと AAAA レコードに複数の IP アドレスを追加できます。DNS クエリ中、Alibaba Cloud DNS は設定されたすべての IP アドレスをユーザーのローカル DNS サーバーに返します。ローカル DNS サーバーは、どの IP アドレスを訪問者に返すかを決定します。重みに基づいてアドレスを返すには、「重みの設定」をご参照ください。

1 つの ECS での複数ドメイン

はい。ECS インスタンスの IP アドレスは、複数のドメイン名の解決をサポートできます。つまり、異なるルートドメインまたはサブドメインがすべて同じ IP アドレスを指すことができます。設定の詳細については、以下をご参照ください:

IP アドレスの制限

制限はありません。任意のパブリックまたはプライベート IP アドレスを使用できます。ただし、本番環境では、プライベート IP アドレスは、ドメインが正しく解決されてもパブリックユーザーにはアクセスできないため、一般的に有用ではありません。通常はテスト目的でのみ使用されます。

中国本土以外の IP

はい。レコード値フィールドに任意のリージョンの IP アドレスを入力できます。Alibaba Cloud DNS は、サーバーの IP アドレスが中国本土内か外かについて制限を設けません。

IPv4 と IPv6 の解決

DNS クエリは、訪問者のクライアントが IPv6 プロトコルスタックをサポートしている場合にのみ IPv6 アドレスを返します。

1. DNS レコード設定例:

タイプ

ホスト

解決ライン

AAAA

www

デフォルト

ff03:0:0:0:0:0:x:x

A

www

デフォルト

1.1.x.x

解決の動作:

  • クライアントが IPv6 と IPv4 の両方をサポートしている場合 (デュアルスタック):クライアントはローカル DNS サーバーに 2 つの DNS クエリ (IPv6 アドレス用と IPv4 アドレス用) を送信します。ローカル DNS サーバーは Alibaba Cloud DNS に 2 つのクエリを送信します。Alibaba Cloud DNS は IPv6 と IPv4 の両方のアドレスを返します。最終的にクライアントがどのアドレスを使用するかを決定しますが、ほとんどの最新システムは IPv6 を優先します。

  • クライアントが IPv6 のみをサポートしている場合:クライアントはローカル DNS サーバーに IPv6 アドレスを要求します。ローカル DNS サーバーは Alibaba Cloud DNS に IPv6 アドレスをクエリし、クライアントに返します。

  • クライアントが IPv4 のみをサポートしている場合:クライアントはローカル DNS サーバーに IPv4 アドレスを要求します。ローカル DNS サーバーは Alibaba Cloud DNS にクエリし、1.1.x.x を返します。クライアントは 1.1.x.x アドレスを受け取ります。

2. 異なる解決ラインを持つ DNS レコード設定例:

タイプ

ホスト

解決ライン

AAAA

www

中国本土以外

ff03:0:0:0:0:0:x:x

A

www

デフォルト

1.1.x.x

  • デュアルスタッククライアントが中国本土以外にいる場合、IPv6 と IPv4 の両方のアドレスをクエリします。Alibaba Cloud DNS は両方を返し、クライアントは一般的に IPv6 アドレスを優先します。

  • IPv4 のみのクライアントが中国本土以外にいる場合、IPv4 アドレスをクエリします。しかし、中国本土以外の解決ラインには IPv4 アドレスが設定されていないため、解決リクエストは失敗します。

  • IPv4 のみのクライアントが中国本土にいる場合、IPv4 アドレスをクエリします。Alibaba Cloud DNS はデフォルトの解決ラインから IPv4 アドレスを返し、クライアントは 1.1.x.x を受け取ります。

  • デュアルスタッククライアントが中国本土にいる場合、IPv6 と IPv4 の両方のアドレスをクエリします。しかし、デフォルトの解決ラインには IPv4 アドレスしか設定されていないため、Alibaba Cloud DNS は IPv4 アドレスしか返すことができません。クライアントは 1.1.x.x を受け取ります。

DNS 負荷分散

はい。ドメイン名が複数のサーバー IP アドレスに解決される場合、重み付きラウンドロビンを設定して各 IP アドレスに異なる重みを割り当て、トラフィックをサーバー間で分散させることができます。単純な DNS 負荷分散を実現するには、1:1 の均等な重み比率を設定できます。設定手順については、「重みの設定」をご参照ください。

SDK での A レコードの重み設定

  1. addDomainRecord 操作を使用して DNS レコードを追加します。デフォルトでは、A レコードはラウンドロビンポリシーを使用します。

  2. SetDNSSLBStatus - 重み設定の有効化または無効化 を使用しOpen=true を設定して A または AAAA レコードの重み設定を有効にします。

  3. DNS レコードの RecordId を取得します。UpdateDNSSLBWeight - 重みの変更 操作を呼び出して、DNS レコードの重みを変更します。

    1. ステップ 1 で DNS レコードを追加したばかりの場合は、戻り値から直接 RecordId を取得できます。

    2. 既存の DNS レコードについては、DNS レコードリストの取得 操作を呼び出して、返されたリストから RecordId を取得できます。

CNAME レコード

CNAME と URL 転送の比較

CNAME レコードは、ドメイン名 (エイリアス) を別のターゲットドメイン名にマッピングする DNS レコードタイプです。URL 転送は、ドメイン名へのリクエストを別の URL にリダイレクトします。これは、内部リダイレクト (暗黙的な URL 転送、しばしば iframe を使用) または外部リダイレクト (明示的な URL 転送、しばしば 301 または 302 リダイレクトを使用) のいずれかです。主な違いは次のとおりです:

  • CNAME レコードはブラウザのアドレスバーに元のドメイン名を保持しますが、明示的な URL 転送は URL をターゲットアドレスに変更します。

  • CNAME レコードは、あるドメインを別のドメインに永続的にマッピングするのに適しています。URL 転送は、一時的なリダイレクト、ウェブサイトの移行、または実際の宛先アドレスを隠したいシナリオに適しています。

A レコードと CNAME レコードの競合

同じホストと解決ラインに対して A レコードと CNAME レコードを追加することはできません。A レコードと CNAME レコードを作成する際には、異なるホストまたは解決ラインを使用することを推奨します。他のタイプのレコード競合については、「DNS レコードの競合ルール」をご参照ください。

MX レコードと CNAME レコードの競合

DNS 解決では、異なるレコードタイプには異なる優先度があります。同じホストと解決ラインに対して、特定のレコードタイプは共存できません。この制限は、サービスの利用不能につながる可能性のある設定リスクを防ぎます。詳細については、「DNS レコードの競合ルール」をご参照ください。

特定のパスへの CNAME

いいえ。CNAME レコードは、あるドメイン名を別のドメイン名にマッピングするように設計されており、特定のファイルパスやディレクトリにはマッピングできません。

ドメイン名の末尾のドット

いいえ。ドメイン名の末尾のドットはルートドメインを表します。Alibaba Cloud DNS はバックエンドで自動的に追加するため、自分で追加する必要はありません。

主要なウェブサイトへの CNAME

Baidu を含むほとんどの大規模なウェブサイトは、セキュリティと不正利用防止のため、外部ドメインが CNAME レコードを介して自分たちを指すことを防いでいます。Baidu にトラフィックを誘導する必要がある場合は、CNAME レコードの代わりに URL リダイレクト (301 または 302) を使用することを推奨します。

複数の CNAME レコード

はい、複数の CNAME レコードを設定できます。Alibaba Cloud DNS は、割り当てられた重みに基づいて応答を返します。詳細については、「重みの設定」をご参照ください。

TXT レコード

追加の TXT レコード

一部の Alibaba Cloud プロダクトでは、ドメインの所有権を検証するために TXT レコードを追加することがあります。 たとえば、Alibaba Cloud から SSL 証明書を購入し、[証明書関連情報][ドメイン認証方法] として [自動 DNS 認証] を選択すると、システムによって TXT レコードが自動的に追加されます。 詳細については、「ドメインの権限付与および認証方法を選択する方法」をご参照ください。

自動 DNS 検証は、検証レコードを追加する際に、DNS サービス内の既存の重複または競合する DNS レコードを削除します。

DMARC、SPF、または DKIM メールセキュリティレコード

DMARC、SPF、および DKIM は、メールのなりすましを防ぎ、メールの配信性を向上させるために使用される 3 つのメール認証メカニズムです。これらはすべて TXT レコードとして設定されます。

1. SPF レコード (Sender Policy Framework)

SPF は、ドメインに代わってメールを送信する権限を持つメールサーバーを宣言します。

  • ホスト名:@

  • レコードタイプ:TXT

  • レコード値:v=spf1 で始まり、権限付与メカニズムが続きます

  • 例:v=spf1 include:spf.qiye.aliyun.com -all

    説明

    ドメイン名は、ホストレコードごとに v=spf1 で始まる TXT レコードを 1 つしか持つことができません。新しい送信元を追加する場合、新しいレコードを作成しないでください。代わりに、すべての送信元を同じレコードにマージしてください

    • 先頭に v=spf1 を保持します。

    • 各 include メカニズムを順番に追加します。

    • 末尾に all を保持します。

    例:v=spf1 include:spf.qiye.aliyun.com include:spf.mail.qq.com -all

2. DKIM レコード (DomainKeys Identified Mail)

DKIM は、送信メールにデジタル署名を追加して、コンテンツが転送中に変更されていないことを検証します。

  • ホスト名:selector._domainkey (メールプロバイダーによって指定されます。例:default._domainkey)

  • レコードタイプ:TXT

  • レコード値:メールプロバイダーから提供された公開鍵文字列

3. DMARC レコード (Domain-based Message Authentication, Reporting, and Conformance)

DMARC は、SPF または DKIM 認証に失敗したメールをどのように処理するかを受信サーバーに指示します。

  • ホスト名:_dmarc

  • レコードタイプ:TXT

  • レコード値:v=DMARC1 で始まり、ポリシーパラメーターが続きます

  • 例:v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com

  • ポリシーオプション:

    • p=none:監視のみ、アクションなし

    • p=quarantine:失敗したメールを疑わしいものとしてマークします (通常は迷惑メールフォルダに配信されます)

    • p=reject:認証に失敗したメールを拒否します

レコード値は大文字と小文字を区別します。サービスプロバイダーから値を直接コピーして貼り付けてください。検証に失敗した場合は、レコード値に余分なスペースや隠し文字がないか確認してください。

TXT 値の検証失敗

1. 不完全または不正確なレコード値

  • TXT レコード値を手動で変更せずに完全にコピーしてください。

  • レコード値に余分なスペース、隠し文字、または改行が含まれていないか確認してください。

  • レコード値は大文字と小文字を区別します。プラットフォームから提供された値を正確にコピーして貼り付けてください。

2. 不正確なホストレコード

  • プラットフォームによって必要なホストレコードが異なる場合があります。プラットフォームの指示どおりにホストレコードを正確に入力してください。

3. レコードの競合

  • 「DNS レコードの競合」エラーが表示された場合、同じホスト名に対して別のタイプのレコード (CNAME など) がすでに存在します。

  • 解決策:「DNS レコードの競合ルール」をご参照の上、競合するレコードを削除するか、別のホスト名を使用して TXT レコードを追加してください。

4. DNS キャッシュがリフレッシュされていない

  • TXT レコードを追加した後、変更がグローバルに有効になるまでに時間がかかることがあります (通常 10 分から 48 時間)。

  • レコードを追加した直後に検証する場合は、10〜30 分待ってから再試行してください。

5. DNS サーバーの不一致

  • ドメインの DNS サーバーが Alibaba Cloud DNS (例:dns1.hichina.com または vip1.alidns.com) に変更されていることを確認してください。

  • DNS サーバーが別のプロバイダーを指している場合は、現在の DNS プロバイダーで TXT レコードを追加してください。

MX レコード

MX レコードの優先度

MX レコードが 1 つしかない場合、その優先度値は意味がありません。複数の MX レコードがある場合、送信メールサーバーはまず最も低い優先度番号を持つサーバーにメールを配信しようとします。そのサーバーが利用できない場合、送信サーバーはメールが正常に配信されるか、すべてのサーバーが失敗するまで、優先度順に次のサーバーを自動的に試します。

国際ビジネスメールの MX

はい。詳細については、「メールボックス解決の設定」をご参照ください。

MX レコードと CNAME レコードの競合

DNS 解決では、異なるレコードタイプには異なる優先度があります。同じホストと解決ラインに対して、特定のレコードタイプは共存できません。この制限は、サービスの利用不能につながる可能性のある設定リスクを防ぎます。詳細については、「DNS レコードの競合ルール」をご参照ください。

外部メールボックスの DNS

設定プロセスは、ご利用のセットアップによって異なります:

  • ドメインは Alibaba Cloud で登録、DNS は Alibaba Cloud DNS、メールはサードパーティプロバイダー。

    メールプロバイダーに連絡して必要な DNS レコードを取得し、「メールボックス解決の設定」の指示に従って追加します。

  • ドメインは Alibaba Cloud で登録、DNS はサードパーティプロバイダー、メールはサードパーティプロバイダー。

    メールプロバイダーに連絡して必要な DNS レコードを取得し、現在の DNS プロバイダーで追加します。

  • ドメインはサードパーティプロバイダーで登録、DNS は Alibaba Cloud DNS、メールはサードパーティプロバイダー。

    メールプロバイダーに連絡して必要な DNS レコードを取得し、「メールボックス解決の設定」の指示に従って追加します。

メールボックスプロバイダーを切り替える際の DNS レコードの変更方法

メールボックスプロバイダーを切り替える際には、古いメールボックスの DNS レコードを削除または変更する必要があります。古いレコードと新しいレコードの両方が存在すると、メール配信の失敗、古いプロバイダーへのメールルーティング、またはレコードの競合を引き起こす可能性があります。

開始する前に、新しいメールボックスがアクティブであることを確認してください。次に、ドメイン名の DNS プロバイダーに移動して、古いプロバイダーの DNS レコードを削除し、新しいプロバイダーのチェックリストから新しいレコードを追加します。

NS レコード

NS レコードとサブドメインの競合

DomainRecordConflict エラー:DNS レコードが既存のレコードと競合しています。競合するレコードを一時停止または削除してから、再試行してください。

このエラーは、同じレベルに異なるタイプの複数の DNS レコードが存在するために発生します。これを修正するには、既存の DNS レコードを注意深く検査し、競合するものを削除してから NS レコードを追加します。ただし、この操作はサブドメインの他の DNS レコードに影響を与える可能性があります。詳細については、「DNS レコードの競合ルール」をご参照ください。

URL 転送

301 リダイレクトと 302 リダイレクトの比較

301 リダイレクト:301 ステータスコードは「恒久的に移動した」ことを意味します。

302 リダイレクト:302 ステータスコードは「一時的に移動した」ことを意味します。

301 と 302 の両方のステータスコードは、ブラウザに新しい URL にリダイレクトするように指示します。この URL は、サーバーの応答の Location ヘッダーで指定されます。ユーザーの視点からは、入力したアドレス (URL A) が即座に別のアドレス (URL B) に変わります。

主な違いは、検索エンジンがそれらをどのように扱うかです。301 リダイレクトは、古い URL が廃止され、インデックス内の新しい URL に置き換えるよう検索エンジンに伝えます。302 リダイレクトは、リダイレクトが一時的であり、古い URL がまだ有効であることを示します。検索エンジンは新しいコンテンツをクロールしますが、元の URL をインデックスに保持します。

URL 転送と dig の結果

URL 転送レコードを追加すると、Alibaba Cloud DNS は自動的に Alibaba Cloud DNS 転送サーバーを指す基盤となる A レコードを作成します。したがって、コンソールでレコード値として URL を設定しても、dig コマンドが 203.107.XX.XX 範囲の IP アドレスを持つ A レコードを返す場合、これは正常な動作です。

URL 転送の 502 エラー

  • レコードを追加する際に ICP 登録が必要であるというメッセージが表示された場合は、ソースドメインとターゲットドメインの両方が有効な ICP 登録を持っていることを確認してください。持っていない場合は、登録プロセスを完了してください。

  • 以前は機能していた URL 転送レコードが 502 エラーを返し始めた場合、ICP 登録が期限切れまたは無効になっている可能性があります。

URL 転送の ICP 登録エラー

URL 転送は、ソースドメインを Alibaba Cloud 転送サーバーに解決し、それがリクエストをプロキシすることで機能します。Alibaba Cloud の URL 転送サーバーは中国本土に展開されているため、ソースドメインには有効な ICP 登録が必要です。登録は Alibaba Cloud を通じて完了する必要はありません。

暗黙的な URL 転送での空白ページ

ターゲットウェブサイトが X-Frame-Options ヘッダーを設定している場合、ブラウザコンソールにエラーが表示されることがあります。この設定は、サイトがフレームに埋め込まれるのを防ぎます。ターゲットサイトから X-Frame-Options 設定を削除するよう、ウェブサイト管理者に連絡してください。

Refused to display 'http://www.gztianhui.com/home.html' in a frame because it set 'X-Frame-Options' to 'sameorigin'.

暗黙的な転送でターゲット URL が表示される

ターゲット URL のページの JavaScript コードを確認してください。以下のコードスニペットが含まれている場合は、削除してください。

<script>
    if(window.top!=window.self){window.top.location=window.location};
</script>

URL 転送のリフレッシュエラー

この問題は、転送先のページ (転送された URL) にリダイレクトを実行する JavaScript コードが含まれている場合に発生することがよくあります。調査のためにウェブサイト管理者に連絡してください。

URL 転送と dig A レコード

ソースドメインに対する dig コマンドが 203.107.XX.XX 範囲の IP アドレスを返さない場合は、Alibaba Cloud DNS サポートにチケットを送信して支援を求めてください。

URL 転送の ERR_EMPTY_RESPONSE

このエラーは通常、CC 攻撃中に発生します。ドメインの秒間クエリ数 (QPS) が高いと、URL 転送サーバーがサービスを停止する可能性があります。転送には代替方法を使用することを推奨します。

URL 転送の接続拒否

症状:コンソールにインターセプト情報が表示されない。

原因:接続が同一オリジンポリシーによってブロックされています。ネットワークトレースでチェーン内の最後の 200 OK 応答を確認してください。そのヘッダーに同一オリジン制限が含まれている可能性があります。

解決策:この問題は通常、ウェブサイトのセキュリティポリシーが原因です。設定を確認するか、明示的な URL 転送のみを使用することを推奨します。

以下は返されたヘッダーの例で、x-frame-options は同一オリジン制限の特定のレスポンスヘッダーです:

set-cookie: SERVERID=e05f0b8d54ec48e7851015e7188bfb45|1612682415|1612681708;Path=
strict-transport-security: max-age=31536000
vary: User-Agent
x-anodeid: jira-wiki-1
x-arequestid: 920x2795968x3
x-ausername: anonymous
x-content-type-options: nosniff
x-frame-options: SAMEORIGIN
x-xss-protection: 1; mode=block

URL 転送レコードの制限

追加できる URL 転送レコードの数は、Alibaba Cloud DNS のエディションによって異なります:

  • 無料版:2

  • Personal Edition:5

  • Ultimate Edition:10

  • Premium Edition:無制限

エディション間の違いについて詳しくは、「バージョン比較」のURL 転送 (単一ドメイン) セクションをご参照ください。

URL 転送の HTTPS サポート

URL 転送のソースドメインは HTTP をサポートしますが、HTTPS はサポートしません。ターゲットアドレスは HTTP または HTTPS のいずれかです。HTTPS トラフィックをリダイレクトするには、中間転送サーバーに SSL 証明書をインストールする必要があります。Alibaba Cloud は、セキュリティと証明書管理の考慮事項からこれをサポートしていません。HTTPS リクエストを転送したい場合は、オリジンサーバーで HTTPS リダイレクトを設定してください。以下は Nginx の設定例です:

server {    
  listen 443 ssl;    
  server_name yourdomain.com;    
  ssl_certificate     /path/to/cert.pem;    
  ssl_certificate_key /path/to/cert.key;    
  return 301 https://targetsite.com$request_uri;
}

パスパラメーター付きの URL 転送

明示的および暗黙的な URL 転送は、パスパラメーター付きの設定をサポートしていません。