添加解析记录

添加解析记录

更新时间:
重要

本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。

解析记录的类型不同,其适用的场景也有所差异。云解析 DNS 支持多种类型的解析记录,本文将指导您如何添加各种类型的解析记录。

解析记录类型

云解析支持的记录类型包含:

A 记录

使用场景

A 记录用于将一个域名指向一个固定的 IP 地址,通常用于网站域名解析,如果你有一个网站,并且想要通过域名来访问它,你可以设置一个 A 记录指向你的 Web 服务器的 IP 地址。

视频讲解

添加 A 记录设置网站解析

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 :选择 A

    • 主机记录 :一般是指子域名的前缀(如需创建子域名为 www.example.com , 主机记录 输入 www ;如需设置主域名本身 example.com 主机记录 输入 @ );

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :记录值为 IP 地址,通常为网站服务器的 IPv4 地址;

      说明

      如果您的域名要解析指向多个 IPv4 地址,可以通过添加多条“主机记录”相同但“记录值”不同的解析记录实现,默认轮询返回。若需要各个地址按照权重进行返回,请参见 权重配置

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      说明

      云解析 DNS 免费版和个人版最低 TTL 值支持 10 分钟,企业标准版最低支持 1 分钟,企业旗舰版最低支持 1 秒。

      image

CNAME 记录

使用场景

当需要将域名指向另一个域名,再由另一个域名提供 IP 地址,就需要添加 CNAME 记录,最常用到 CNAME 的场景包括做 CDN、企业邮箱、全局流量管理等。

重要

若您在默认线路下添加 CNAME 记录,且在智能线路下添加了 A AAAA 解析记录,可能会导致智能解析调度不准的问题,具体请参考 默认线路下的 CNAME 记录缓存导致解析调度不准

视频讲解

添加 CNAME 记录启用 CDN 加速服务

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 :选择 CNAME

    • 主机记录 :一般是指子域名的前缀(如需创建子域名为 www.example.com , 主机记录 输入 www ;如需设置主域名本身 example.com 主机记录 输入 @ );

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :记录值为 CNAME 指向的域名,只可以填写域名。本示例填写 aliyundoc.com

      说明

      如果您的域名要解析指向多个域名地址,可以通过添加多条“主机记录”相同但“记录值”不同的解析记录实现,默认轮询返回。若需要各个地址按照权重进行返回,请参见 权重配置

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

MX 记录

使用场景

设置邮箱时,为了让邮箱能收到邮件,就需要添加 MX 记录。MX 全称为 mail exchanger,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。例如,当有人发邮件给 vincen@example.com 时,系统将对 example.com 进行 MX 记录解析。如果 MX 记录存在,系统就根据 MX 记录的优先级,将邮件转发到 MX 记录的邮件服务器上。

视频讲解

添加邮箱解析

设置方法

以阿里云邮企业邮箱举例,需要配置的邮箱记录做示例:

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 :选择 MX

    • 主机记录 :一般是指子域名的前缀,(如需配置 mail.example.com 的邮箱,主机记录输入 mail ;如果要配置 example.com 的邮箱,主机记录填 @ );

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

    • 记录值 :输入内容通过联系邮箱注册商提供。例如阿里云邮提供的需要配置的解析记录值是 mx1.qiye.aliyun.com

    • MX 优先级 :输入内容通过联系邮箱注册商提供,MX 优先级的数值越低,优先级别就越高(如下图,邮件会先尝试发送到 MX 优先级为 5 mx1.qiye.aliyun.com ,如果尝试失败,才会发送到 MX 优先级为 10 mx2.qiye.aliyun.com );

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image.png

      重要

      以上仅是对 MX 记录的设置,完整的创建邮箱,还需要同时设置 CNAME、TXT 记录, 具体需要配置的解析记录请联系您的邮箱厂商获取 ,如果您的邮箱提供商是阿里云邮箱,您可以参阅相关 添加邮箱解析 的操作文档。

AAAA 记录

使用场景

当预期是实现访问者通过 IPv6 地址访问网站,可以使用 AAAA 记录实现。

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 :选择 AAAA

    • 主机记录 :一般是指子域名的前缀(如需为子域名 www.example.com 添加 AAAA 记录, 主机记录输入 www ;如需为 example.com 添加 TXT 记录,主机记录输入 @ );

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :记录值为 IP 地址,填写 IPV6 地址;

      说明

      如果您的域名要解析指向多 IPV6 地址,可以通过添加多条“主机记录”相同但“记录值”不同的解析记录实现,默认轮询返回。若需要各个地址按照权重进行返回,请参见 权重配置

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      说明

      云解析 DNS 免费版和个人版最低 TTL 值支持 10 分钟,企业标准版最低支持 1 分钟,企业旗舰版最低支持 1 秒。

      image

TXT 记录

使用场景

如果希望对域名进行标识和说明,可以使用 TXT 记录, TXT 记录多用于数字认证证书、SPF 记录(反垃圾邮件)。

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 :选择 TXT

    • 主机记录 :一般是指子域名的前缀(如需为子域名 alidnscheck.example.com 添加 TXT 记录, 主机记录输入 alidnscheck ;如需为 example.com 添加 TXT 记录, 主机记录 输入 @ );

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :常用情况 TXT 记录是用来做验证类的操作,记录值可从您的证书服务、邮件服务提供商处获取,比如托管子域名时需要添加 TXT 记录验证,记录值: 5d597b2c12464a7a8d0dde6b858ce543

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

URL 显性/隐性转发

警告

URL 转发不保证解析可用性 SLA,如需解析稳定性保证,建议自建 URL 转发服务器,详情请参见 通过 Nginx 搭建自建 URL 转发

使用场景

将一个域名指向另外一个已经存在的站点时,需要添加 URL 记录。用户添加 URL 转发记录时,云解析 DNS 会自动为用户添加 A 记录,而 A 记录指向的地址则是云解析 DNS 提供的 URL 转发服务器地址。因此,如果控制台添加的记录值是 URL,而 dig 出来的是 A 记录且 IP 地址是( 203.107.XX.XX ),这是属于正常现象。

使用规则

添加 URL 转发记录时,其原理是将转发前的域名解析到阿里云转发服务器,然后在转发服务器上完成转发代理。阿里云 URL 转发服务器部署在中国内地,所以 转发前的域名务必完成备案。 备案不要求必须在阿里云备案。

  • URL 转发时记录值不能为 IP 地址;

  • URL 转发前的域名不支持下划线"_";

  • URL 转发不支持泛解析设置;

  • URL 转发的目标域名不支持中文域名;

  • URL 转发前域名支持 HTTP,不支持 HTTPS,转发后的目标地址支持 HTTP、HTTPS;

  • URL 转发属于特殊功能,云解析不提供攻击防护服务,如遇到攻击黑洞时无法使用 URL 转发,请将需要转发的主机记录配置为 A CNAME 记录;或者 通过 Nginx 搭建自建 URL 转发 实现 URL 转发功能。

设置方法

示例:以 http://example.com 跳转到 http://www.aliyundoc.com:80/ 为例。

  1. 登录 云解析 DNS 产品控制台

  2. 权威 域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    URL 隐性转发

    用的是 iframe 框架技术,非重定向技术。

    • 记录类型 隐性 URL

    • 主机记录 :一般是指子域名的前缀(如需创建子域名为 www.example.com , 主机记录 输入 www ;如需设置主域名本身 example.com 主机记录 输入 @ )。本示例输入 @

    • 解析请求来源 默认

    • 记录值 http://www.aliyundoc.com:80/

      TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

    实现效果

    为浏览器地址栏输入 http://example.com ,打开网站内容是目标地址 http://www.aliyundoc.com:80/ 的内容,但地址栏显示当前地址 http://example.com

    URL 显性转发

    • 记录类型 显性 URL

      主机记录 :一般是指子域名的前缀(如需创建子域名为 www.example.com , 主机记录 输入 www ;如需设置主域名本身 example.com 主机记录 输入 @ )。本示例输入 @

      解析请求来源 默认

      记录值 :支持 URL 转发 301 永久重定向、 302 暂时性定向。本示例选择 302 http://www.aliyundoc.com:80/

      说明
      • 301 表示旧地址 A 的资源已经被永久地移除了(这个资源不可访问了),搜索引擎在抓取新内容的同时也将旧的网址交换为重定向之后的网址;

      • 302 表示旧地址 A 的资源还在(仍然可以访问),这个重定向只是临时地从旧地址 A 跳转到新地址 B,搜索引擎会抓取新的内容而保存旧的网址。

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

    实现效果

    为浏览器地址栏输入 http://example.com ,打开网站内容是目标地址 http://www.aliyundoc.com:80/ 的内容,且地址栏显示目标地址 http://www.aliyundoc.com:80/

NS 记录

使用场景

如果需要把子域名交给其他 DNS 服务商解析,就需要添加 NS 记录。关于子域名托管的场景可以参考 子域管理

设置方法

示例:域名 example.com 使用阿里云解析,将子域名 www.example.com 的解析管理权从阿里云解析 DNS 授权给腾讯云解析做管理。

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 :选择 NS

    • 主机记录 :一般是指子域名的前缀(如需将子域名为 www.example.com 的解析授权给腾讯云解析的 DNS 服务器进行解析管理,只需要在主机记录处填写 www 即可);

      重要

      不支持添加主机记录为@的 NS 记录,如果要想将主域托管至其他 DNS 厂商,请在您的域名注册商处直接修改 DNS 服务器配置。

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :记录值为要授权的 DNS 服务器域名,例如腾讯云解析的 DNS 服务器域名 ns3.dnspod.net

      说明

      通常其他 DNS 服务商地址会有多个,可以通过配置主机记录(子域名)相同但记录值不同的多条 NS 记录实现。

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

SRV 记录

使用场景

SRV 记录用来标识某台服务器使用了某个服务,常见于微软系统的目录管理。

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 : 选择 SRV

    • 主机记录 : 格式为 服务的名字 . 协议的类型

      例如: _sip._tcp

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :格式为 优先级 权重 端口 目标地址

      例如: 0 5 5060 www.example.com

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

CAA 记录

使用场景

CAA(Certificate Authority Authorization),即证书颁发机构授权。是一项新的可以添加到 DNS 记录中的额外字段,通过 DNS 机制创建 CAA 资源记录,可以限定域名颁发的证书和 CA(证书颁发机构)之间的联系。未经授权的第三方尝试通过其他 CA 注册获取用于该域名的 SSL/TLS 证书将被拒绝。

域名设置 CAA 记录,使网站所有者,可授权指定 CA 机构为自己的域名颁发证书,以防止 HTTPS 证书错误签发,从而提高网站安全性。

设置方法

添加如下解析记录。

主机记录

记录值

@

0 issue "ca.example.com"

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入到 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录会话框中各项参数的添加说明。

    • 记录类型 : 选择 CAA

    • 主机记录 : 一般是指子域名的前缀(如需为子域名为 www.aliyundoc.com 添加 CAA 记录, 主机记录输入 www ;如需为 aliyundoc.com 添加 CAA 记录,主机记录输入 @

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 记录值 :格式为 [flag] [tag] [value] 是由一个标志字节的 [flag] 和一个被称为属性的 [tag]-[value] (标签-值)对组成。您可以将多个 CAA 字段添加到域名的 DNS 记录中。

      例如: 0 issue "ca.cloud-example.com"

      字段

      说明

      flag

      无符号整数(目前仅支持 0 128),用于标志认证机构。通常情况下填 0,表示如果颁发证书机构无法识别本条信息,就忽略。

      tag

      支持 issue、issuewild 和 iodef。

      • issue:CA 授权单个证书颁发机构发布的 任何类型 域名证书。

      • issuewild:CA 授权单个证书颁发机构发布主机名的 通配符 证书。

      • iodef:CA 可以将违规的颁发记录 URL 发送给某个电子邮箱。

      value

      CA 的域名或用于违规通知的电子邮箱。

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

PTR 记录

反向解析 是指将 IP 地址映射到域名上,需要您与 IDC 机房或主机服务商联系实现。

如果您的服务器提供商是阿里云,您可以通过提交工单,由阿里云服务器售后协助您添加反向解析。

SVCB 记录

使用场景

SVCB(Service Binding)记录是服务绑定记录,目的是为了改进服务发现,并在尝试连接之前告知客户端关于服务的额外参数,例如支持的协议和服务端点的详细信息。它可以用于不同的传输协议,并且与 HTTPS 记录紧密相关。

SVCB 记录的引入,使 DNS 能够提供更灵活、更详细的配置信息,支持客户端在建立连接之前就对服务请求做出更加明智的决策。这样不仅能提高性能、增强安全性,还可以优化用户体验。

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录对话框中各项参数的添加说明。

    • 记录类型 : 选择 SVCB

    • 主机记录 : 一般是指子域名的前缀(如需为子域名为 www.aliyundoc.com 添加 SVCB 记录, 主机记录输入 www ;如需为 aliyundoc.com 添加 SVCB 记录,主机记录输入 @

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 优先级 :优先级是一个非负整数(0 ~ 65535),用来指定多个 SVCB 记录中哪一个应当首先被尝试。数值较低的记录具有更高的优先级。如果一个服务有多个 SVCB 记录,客户端会根据优先级排序,从最高优先级的记录(即数值最小的)开始尝试。类似于邮箱业务中的 MX 记录的优先级参数。

      说明
      • 优先级为 0 时:代表别名模式,不能设置服务参数。类似于 CNAME 记录,可以引导到另一个服务名。

      • 优先级非 0 时:代表服务模式,可以定义服务的参数。

    • 目标域名 :目标域名指的是客户端应当连接到的服务器的域名。

      在别名模式(优先级为 0)的 SVCB 记录中,目标域名表示客户端应当解析的另一个服务名。

      在服务模式下,目标域名通常指定为提供实际服务的主机名。此时,客户端会继续对该目标域名进行解析,以获得服务的 IP 地址。例如 www.example.com

    • 服务参数 :是一组定义服务配置和必需功能的键-值对。这些参数可以提供各种信息,比如期望的协议版本、应用层协议列表(如 ALPN)、传输层安全要求(如所需的 TLS 版本)、传输参数、IP 地址提示等。

      服务参数允许服务提供商为客户端提供访问服务的详细指南,并且为客户端提供预连接信息,从而优化连接的性能和安全性。例如 alpn="h2" ipv4hint="223.5.5.5" port="443" ech="MTIzNDU2Nzg="

      说明

      常见服务参数:

      • alpn="h3,h2" :表示支持 HTTP/2 HTTP/3;

      • ipv4hint="223.5.XX.XX" :表示目标域名 IPv4 地址;

      • ipv6hint="2400:3200::XX" :表示目标域名 IPv6 地址;

      • port="443" :表示端口号;

      • ech="MTIzNDU2Nzg=":表示 ECH 的配置信息的 Base64 编码字符串;

      • mandatory="alpn,port":表示必须要传的参数列表;

      • no-default-alpn:表示没有默认的应用层协议,如果有该参数,则必须传 alpn 参数;

      • dohpath="/dns-query{?dns}":表示 DOH 接入 URI 模板;

      多个键值对以空格间隔 ,最长不超过 1024 字符。

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

HTTPS 记录

使用场景

HTTPS 记录是 SVCB 记录 的特化版本,专门用于描述 HTTPS 服务。HTTPS 记录通常包含与 SVCB 记录相同的类型的键值对参数,但是它们的解释和处理是在假定服务协议为 HTTPS 的背景下进行的。

HTTPS 记录允许网站运营者提供关于其 HTTPS 服务的更详尽的信息,包括哪些 IP 地址可用、哪些协议或服务参数被支持。这样可以确保在客户端第一次连接到服务端的时候,就能选用最合适的配置,从而减少握手延时,降低连接建立失败的概率,并增进用户的隐私保护。

设置方法

  1. 登录 云解析 DNS 产品控制台

  2. 权威域名解析 页面, 权威域名 页签下,单击目标域名进入 解析设置 页面。

  3. 解析设置 页面,单击 添加记录 按钮。

  4. 添加记录对话框中各项参数的添加说明。

    • 记录类型 : 选择 HTTPS

    • 主机记录 : 一般是指子域名的前缀(如需为子域名为 www.aliyundoc.com 添加 HTTPS 记录, 主机记录输入 www ;如需为 aliyundoc.com 添加 HTTPS 记录,主机记录输入 @

    • 解析请求来源 :是指发起 DNS 查询请求的来源,一般选择 默认 ;如果您需要针对不同解析请求来源的用户返回不同的 IP 地址,可以新增其他解析请求来源,例如运营商、境外等智能解析线路。具体请参考 智能解析

      重要

      一定要设置一条解析请求来源为 默认 的解析记录,用于兜底解析,避免某些解析请求没有匹配到相符的“解析请求来源”的解析记录导致解析失败。

    • 优先级 :优先级是一个非负整数(0 ~ 65535),用来指定多个 HTTPS 记录 中哪一个应当首先被尝试。数值较低的记录具有更高的优先级。如果一个服务有多个 HTTPS 记录 ,客户端会根据优先级排序,从最高优先级的记录(即数值最小的)开始尝试。类似于邮箱业务中的 MX 记录的优先级参数。

      说明
      • 优先级为 0 时:代表别名模式,不能设置服务参数。类似于 CNAME 记录,可以引导到另一个服务名。

      • 优先级非 0 时:代表服务模式,可以定义服务的参数。

    • 目标域名 :目标域名指的是客户端应当连接到的服务器的域名。

      在别名模式(优先级为 0)的 HTTPS 记录 中,目标域名表示客户端应当解析的另一个服务名。

      在服务模式下,目标域名通常指定为提供实际服务的主机名。此时,客户端会继续对该目标域名进行解析,以获得服务的 IP 地址。例如 www.example.com

    • 服务参数 :是一组定义服务配置和必需功能的键-值对。这些参数可以提供各种信息,比如期望的协议版本、应用层协议列表(如 ALPN)、传输层安全要求(如所需的 TLS 版本)、传输参数、IP 地址提示等。

      服务参数允许服务提供商为客户端提供访问服务的详细指南,并且为客户端提供预连接信息,从而优化连接的性能和安全性。例如 alpn="h2,h3" ipv4hint="223.5.XX.XX" ipv6hint="2400:3200::XX" port="443"

      说明

      服务参数举例:

      • alpn="h3,h2" :表示支持 HTTP/2 HTTP/3;

      • ipv4hint="223.5.XX.XX" :表示目标域名 IPv4 地址;

      • ipv6hint="2400:3200::XX" :表示目标域名 IPv6 地址;

      • port="443" :表示端口号;

      • mandatory="alpn,port":表示必须要传的参数列表;

      • no-default-alpn:表示没有默认的应用层协议,如果有该参数,则必须传 alpn 参数;

      • dohpath="/dns-query{?dns}":表示 DOH 接入 URI 模板;

      多个键值对以空格间隔 ,最长不超过 1024 字符。

    • TTL :通常指全球运营商 LocalDNS 在获得权威 DNS 返回的解析结果后,将解析结果缓存的有效时间,也称为解析结果在 LocalDNS 的生存时间。通常 TTL 值越小,解析变更对终端用户生效的速度更快。

      image

常见问题快速入口

在设置过程中如遇到问题,您可以参阅如下文档:

解析设置类常见问题总结