DNS相關參數涵蓋常見的記錄類型,主機記錄、代理程式狀態等核心參數說明,協助使用者完成DNS記錄的添加。
記錄類型說明
ESA 支援A/AAAA、CNAME、MX、TXT、SRV、AAAA、NS、CAA等記錄類型,您可根據實際需要選擇合適的記錄類型。具體如下:
記錄類型 | 功能描述 |
A/AAAA | IPv4/IPv6記錄,支援將網域名稱映射到IPv4/IPv6地址使用。 |
CNAME | 別名記錄,支援將網域名稱指向另一個網域名稱。 |
MX | 電子郵件互動記錄,支援將網域名稱指向郵件伺服器地址。 |
TXT | 文本記錄,是任意可讀的文本DNS記錄。 |
SRV | 伺服器資源記錄,用來標識某台伺服器使用了某個服務,常見於微軟系統的目錄管理。 |
NS | 名稱伺服器記錄,支援將子網域名稱委託給其他DNS服務商解析。 |
CAA | CAA資源記錄,可以限定網域名稱頒發認證和CA(憑證授權單位)之間的聯絡。 |
CERT | CERT記錄的目的是將與DNS名相關的認證和相關安全資訊公布在一個公用的可訪問位置,從而可以被用戶端或者其他服務查詢來進行驗證。 |
SMIMEA | SMIMEA記錄是一種用來發布S/MIME(Secure/Multipurpose Internet Mail Extensions)認證關聯的DNS記錄。S/MIME是一種廣泛用於電子郵件加密和數位簽章的標準,它依賴於公開金鑰基礎設施(PKI)來提供郵件內容的機密性和身分識別驗證。 |
SSHFP | SSHFP記錄用於在DNS系統中儲存SSH伺服器的公開金鑰指紋資訊。SSHFP記錄允許用戶端自動驗證遠程SSH伺服器的身份,以減少中間人攻擊的風險。 |
TLSA | TLSA記錄用於為在特定連接埠和傳輸協議上提供服務的伺服器關聯TLS(傳輸層安全性)認證。 |
URI | 用於提供將網域名稱映射到統一資源識別項(URI)的方法。這種記錄類型定義在RFC 7553中,允許DNS參與URI的解析過程,它可以連結任何形式的服務、資訊或資源的位置。 |
添加記錄參數介紹
添加DNS記錄時,記錄類型不同需填寫的參數不同,您可根據選擇的記錄類型填寫參數。
A/AAAA記錄
添加A/AAAA記錄可實現將網域名稱指向IPv4或IPv6地址。
參數 | 說明 |
記錄類型 | 選擇A/AAAA。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
代理程式狀態 | 開啟代理程式狀態後,訪問該記錄的請求將獲得ESA的加速和保護。關閉代理程式狀態後,ESA僅為該記錄做DNS解析,無加速和保護效果。 |
記錄值/來源站點 | 記錄值為IP地址,例如: |
回源HOST | ESA向來源站點發起資源請求時,預設會使用使用者請求時的網域名稱作為HOST頭進行請求(例如用戶端請求攜帶Host為 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 說明 開啟代理加速的DNS記錄無法調整TTL。 |
備忘 | 非必填,自訂備忘資訊。 |
CNAME記錄
當需要將網域名稱指向另一個網域名稱,再由另一個網域名稱提供IP地址,就需要添加CNAME記錄。
參數 | 說明 |
記錄類型 | 選擇CNAME。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
代理程式狀態 | 開啟代理程式狀態後,訪問該記錄的請求將獲得ESA的加速和保護。關閉代理程式狀態後,ESA僅為該記錄做DNS解析,無加速和保護效果。 |
記錄值/來源站點 | 記錄值支援選擇網域名稱、OSS、S3 相容、負載平衡、源位址集區。
|
回源HOST |
|
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 說明 開啟代理加速的DNS記錄無法調整TTL。 |
備忘 | 非必填,自訂備忘資訊。 |
MX記錄
當您需要將網域名稱指向郵件伺服器地址,您可以選擇添加電子郵件交換MX記錄。
參數 | 說明 |
記錄類型 | 選擇MX。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
優先順序 | 按郵件註冊商的要求填寫優先順序,數值越低,優先順序越高。 |
郵件服務 | 填寫您的郵件伺服器網域名稱,例如: |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
TXT記錄
當您需要將網域名稱指向任意可讀的文本DNS記錄,如驗證類資訊或對外的公開資訊,您可以選擇添加文本TXT記錄。
參數 | 說明 |
記錄類型 | 選擇TXT。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
記錄值/來源站點 | 填寫您需要指向的文本資料。 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
NS記錄
當您需要將網域名稱委託給其他DNS服務商解析,您可以選擇添加名稱伺服器NS記錄。
參數 | 說明 |
記錄類型 | 選擇NS。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
記錄值/來源站點 | 填寫您需要指向的權威伺服器的網域名稱,如 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
SRV記錄
當您需要將網域名稱指向提供了特定服務的伺服器,如微軟系統的目錄管理,您可以選擇添加伺服器資源SRV記錄。
參數 | 說明 |
記錄類型 | 選擇SRV。 |
主機記錄 | 由服務名稱和協議類型組成,且服務類型和協議類型必須以底線 |
優先順序 | 表示記錄的優先順序,數值越低,優先順序越高。 |
權重 | 表示伺服器接收的流量比例值,數值越大,權重比例越高。 |
連接埠 | 填寫需要監聽的網路連接埠號碼。 |
目標 | 填寫伺服器對應的網域名稱,如 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
CAA記錄
CAA(Certification Authority Authorization,憑證授權單位授權)記錄是一種DNS記錄類型,它允許網域名稱所有者指定哪些憑證授權單位(CAs)被授權為其網域名稱簽發SSL/TLS認證。通過配置CAA記錄,可以提升安全性,防止未經授權的CA為您的域頒發認證。
參數 | 說明 |
記錄類型 | 選擇CAA。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
標誌 | 一個8位不帶正負號的整數標誌欄位,通常用來控制CAA記錄的遺傳和進一步的處理。常用值為0。 |
標記 | 標籤欄位,表示不同的CA策略。常見的標籤包括:
|
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
CERT記錄
當您需要將網域名稱指向密鑰憑證地址,用於讓用戶端或者其他服務查詢來進行驗證時,您可以選擇添加CERT記錄。
參數 | 說明 |
記錄類型 | 選擇CERT。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
認證類型 | 用於指明認證的種類,根據數位不同,含義也有所不同。以下是常見的認證類型及其對應的數字和說明:
以上只是部分常見類型,如需瞭解全部範圍內的定義或最新更新,請參考相關的RFC文檔或其他權威資料。 |
密鑰標記 | 與認證相關的標籤。 |
演算法 | 用於指示公開金鑰加密技術所使用的演算法,這些演算法通常用數字來表示。以下是常見的數字與密碼編譯演算法的對應關係:
上述映射只是一個常見的參考,具體使用過程中,可能因標準和實現的差異有所不同。在實踐中,請務必參考具體協議的規範文檔來確保準確性。 |
認證(base64) | Base 64 編碼的認證。 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
SMIMEA記錄
SMIMEA記錄是一種用來發布S/MIME(Secure/Multipurpose Internet Mail Extensions)認證關聯的DNS記錄。S/MIME是一種廣泛用於電子郵件加密和數位簽章的標準,它依賴於公開金鑰基礎設施(PKI)來提供郵件內容的機密性和身分識別驗證。
參數 | 說明 |
記錄類型 | 選擇SMIMEA。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
使用類型 | 用於指定認證的用途。根據數位不同,含義也有所不同,以下是常見的使用類型值及其對應的說明:
|
選取器 | 用來指定認證中的哪部分資料被包含在記錄中。根據數位不同,含義也有所不同,以下是常見的選取器值及其對應的說明:
|
匹配類型 | 主要用於指定認證關聯的匹配類型。支援的匹配類型通常有以下幾種數字表示:
|
認證(16進位) | Base64編碼的認證關聯資料。 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
SSHFP記錄
SSHFP記錄用於在DNS系統中儲存SSH伺服器的公開金鑰指紋資訊。SSHFP記錄允許用戶端自動驗證遠程SSH伺服器的身份,以減少中間人攻擊的風險。
參數 | 說明 |
記錄類型 | 選擇SSHFP。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
演算法 | SSH密鑰的演算法類型,以下是一些常見演算法的說明:
|
類型 | 用於在DNS中儲存SSH公開金鑰的指紋資訊,以便在用戶端通過公開金鑰認證時驗證伺服器的身份。SSHFP記錄中包含演算法類型(Algorithm)和指紋類型(Fingerprint Type)。以下是一些常見類型的說明:
|
指紋(16進位) | Base64編碼的指紋資料。 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
TLSA記錄
TLSA記錄用於為在特定連接埠和傳輸協議上提供服務的伺服器關聯TLS(傳輸層安全性)認證。
參數 | 說明 |
記錄類型 | 選擇TLSA。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
使用類型 | 用於指定TLSA記錄的使用方法,以下是一些常見使用類型的說明:
|
選取器 | 用來指定認證中的哪部分資料被包含在記錄中。根據數位不同,含義也有所不同,以下是常見的選取器值及其對應的說明:
|
匹配類型 | 主要用於指定認證關聯的匹配類型。支援的匹配類型通常有以下幾種數字表示:
|
認證(16進位) | Base64編碼的認證關聯資料。 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |
URI記錄
URI記錄用於提供將網域名稱映射到統一資源識別項(URI)的方法。這種記錄類型定義在RFC 7553中,允許DNS參與URI的解析過程,它可以連結任何形式的服務、資訊或資源的位置。
參數 | 說明 |
記錄類型 | 選擇URI。 |
主機記錄 | 一般是指子網域名稱的首碼(如需為子網域名稱 |
優先順序 | 優先順序,數值越小優先順序越高。 |
權重 | 權重,同優先順序下用以負載平衡。 |
目標 | 目標URI(資源路徑),例如 |
TTL | TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快,預設為自動。 |
備忘 | 非必填,自訂備忘資訊。 |