云服务器中的各种添加记录说明

本文详细介绍了DNS中的A、CNAME、MX、NS、AAAA、SRV、CAA、URL转发等记录类型的应用场景及添加方式,帮助读者理解如何正确配置DNS记录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

A记录

什么情况下会用到A记录?

答:如果需要将域名指向一个ip地址,就需要添加A记录

A记录的添加方式:第一步,选择添加解析

第二步,填写记录的值

  • 主机记录处填子域名

举例:域名为example.com,想通过www.example.com来实现域名访问,只需要在主机记录处填写www即可;如果想通过example.com来实现域名访问,可以主机记录直接留空,系统会自动填一个“@”到输入框内。

  • 记录类型选择“A”记录。

  • 线路类型

说明:“默认”为必填项,否则会导致部分用户无法解析;如希望实现智能解析效果,除了“默认”线路外,您可以根据访问者来源来指定不同的线路类型来实现智能访问。如果您对解析线路不理解,也可以点击右侧的小问号,会有对线路的含义说明。

  • 记录值为ip地址,只可以填写IPv4地址。

  • TTL默认为10分钟

说明:TTL为缓存时间,数值越小,修改记录各地生效时间越快。

  • MX优先级不需要填写。

CNAME记录

什么情况下会用到CNAME记录?

答:如果需要将域名指向另一个域名,再由另一个域名提供ip地址,就需要添加CNAME记录。最常用到CNAME的情况包括:CDN、OSS、WAF、高防IP域名。相同主机记录,可以添加多条CNAME域名,DNS查询时,轮询响应不同CNAME域名。

CNAME记录的添加方式:

Cname记录

  • 主机记录处填子域名

说明:域名为example.com,想通过www.example.com来实现域名访问,只需要在主机记录处填写www即可;如果想通过example.com来实现域名访问,可以主机记录直接留空,系统会自动填一个“@”到输入框内,“@”的CNAME会影响到MX记录的正常解析,添加时慎重考虑)。

  • 记录类型选择“CNAME”记录

  • 线路类型

说明:如果只有一个IP地址或CNAME域名,请务必选择“默认”,”默认”为必填项,否则会导致部分用户无法解析;

  • 记录值为CNAME指向的域名。

说明:只可以填写域名,记录生成后会自动在域名后面补一个“.”,这是正常现象。

MX记录

什么情况下会用到MX记录?

答:如果需要设置邮箱,让邮箱能收到邮件,就需要添加MX记录

MX记录的添加方式:

MX记录

  • 主机记录处填子域名

说明:一般情况下是要做xxx@123.com的邮箱,所以主机记录一般是留空的;如果主机记录填mail,邮箱地址会变为xxx@mail.123.com

  • 记录类型为MX。

  • 线路类型

说明:“默认”为必填项,否则会导致部分用户无法解析,邮件无法收取;MX一般不需要做智能解析,直接默认即可

  • 记录值填写域名。

说明:记录生成后会自动在域名后面补一个“.”,这是正常现象。

  • TTL默认为10分钟

说明:TTL为缓存时间,数值越小,修改记录各地生效时间越快

  • MX优先级的数值越低,优先级别就越高。

NS记录

什么情况下会用到NS记录?

答:如果需要把子域名交给其他DNS服务商解析,就需要添加NS记录

NS记录的添加方式:

  • 主机记录处填子域名

说明:比如需要将www.123.com的解析授权给其他DNS服务器,只需要在主机记录处填写www即可,主机记录“@”不能做NS记录,授权出去的子域名不会影响其他子域名的正常解析

  • 记录类型为NS。

  • 线路类型

说明:默认为必填项,否则会导致部分用户无法解析。

  • 记录值为要授权的DNS服务器域名。

说明:记录生成后会自动在域名后面补一个“.”,这是正常现象。

  • TTL默认为10分钟

说明:TTL为缓存时间,数值越小,修改记录各地生效时间越快

  • MX优先级不需要填写。

AAAA记录

什么情况下会用到AAAA记录? 答:当您希望访问者通过IPv6地址访问您的域名时,可以使用AAAA记录

AAAA记录的添加方式:

  • 主机记录处填子域名

说明:比如需要www.123.com,只需要在主机记录处填写www即可;如果只是想添加123.com的解析,主机记录直接留空,系统会自动填一个“@”到输入框内

  • 记录类型为AAAA。

  • 线路类型

说明:默认为必填项,否则会导致部分用户无法解析

  • 记录值为ip地址,只可以填写IPv6地址。

  • TTL默认为1分钟

说明:TTL为缓存时间,数值越小,修改记录各地生效时间越快。

  • MX优先级不需要填写。

SRV记录

什么情况下会用到SRV记录?

答:SRV记录用来标识某台服务器使用了某个服务,常见于微软系统的目录管理

SRV记录的添加方式:

  • 主机记录处格式为:服务的名字.协议的类型

格式为:服务的名字.协议的类型(例如:_example-server._tcp)

  • 记录类型为SRV
  • 线路类型(默认为必填项,否则会导致部分用户无法解析)

  • 记录值格式为:优先级 权重 端口 主机名

例如:0 5 5060 sipserver.ccxcn.com.记录生成后会自动在域名后面补一个“.”,这是正常现象

  • MX优先级不需要填写

  • TTL默认为10分钟

说明:TTL为缓存时间,数值越小,修改记录生效时间越快

CAA记录

什么情况下会用到CAA记录?

答:CAA(Certificate Authority Authorization),即证书颁发机构授权。是一项新的可以添加到DNS记录中的额外字段,通过DNS机制创建CAA资源记录,可以限定域名颁发的证书和CA(证书颁发机构)之间的联系。未经授权的第三方尝试通过其他CA注册获取用于该域名的SSL/TLS证书将被拒绝。

CAA记录的添加方式:CAA记录

  • 主机记录: @

  • 记录类型为CAA

  • 线路类型(默认为必填项,否则会导致部分用户无法解析)

  • 记录值格式为:[flag] [tag] [value]

举例:

  • 0 issue “ca.example.net”
  • 0 issuewild “example.com”
  • 0 iodef “mailto:admin@example.com”

格式说明:

  • flag:认证机构限制标志,取值0或128;
  • tag: 证书属性标签,取值:issue(CA授权任何类型的域名证书),issuewild(CA授权通配符域名证书),iodef(指定CA可报告策略违规)。
  • value:证书颁发机构域名、策略违规报告邮件地址等信息;

URL显性/隐性转发

什么情况下会用到URL转发显性/隐性?

答:将一个域名指向另外一个已经存在的站点,就需要添加URL记录。

URL转发的添加方式:

http://test.com 跳转到 http://www.aliyun.com:80/ 为例。

隐性转发

用的是iframe框架技术,非重定向技术;效果为浏览器地址栏输入http://test.com 回车,打开网站内容是目标地址http://www.aliyun.com:80/ 的网站内容,但地址栏显示当前地址http://test.com

显性转发

用的是302重定向技术;效果为浏览器地址栏输入http://test.com 回车,打开网站内容是目标地址http://www.aliyun.com:80/ 的网站内容,且地址栏显示目标地址http://www.aliyun.com:80/

注意:

  • URL转发时记录值不能为IP地址,且不支持泛解析设置。
  • URL转发的目标域名不支持中文域名。

  • URL转发属于特殊商品,云解析不提供攻击防护服务,如遇攻击黑洞时无法使用URL转发,可以将需要转发的主机记录配置为A或CNAME记录。
  • 根据工信部关于域名跳转服务的政策要求,URL转发功能目前只支持网站有备案号且接入商是万网的域名转发需求(转发前后的域名),网站无备案号或接入商不是万网的域名转发需求暂不支持。

### 手动部署 DeepSeek 至云服务器 对于希望将DeepSeek手动部署至云服务器的操作,虽然特定于DeepSeek的手动部署文档可能不是广泛公开的内容之一,可以基于一般性的云计算服务配置流程提供指导。通常情况下,在准备部署任何应用程序之前,确保所使用的命令行工具已正确安装并配置是必要的前提条件[^1]。 #### 准备工作环境 为了能够顺利地在云端环境中运行应用,首先需确认`gcloud`命令行工具已经按照官方说明完成设置。这一步骤至关重要,因为通过该工具可实现对Google Cloud资源的有效管理与操作。 #### 配置安全组规则 当涉及到具体的应用程序如Web服务时,默认端口(例如HTTP的80端口或HTTPS的443端口)之外的服务端口需要特别注意开放权限。如果DeepSeek依赖某个特定端口号来提供服务,则应当参照相关平台的安全策略进行适当调整。比如,在AWS环境下,可以通过创建新的入站规则允许目标实例接收来自指定源地址范围内的流量访问请求;假设DeepSeek监听的是5000端口,则应在此处添加对应条目以授权此类连接尝试[^2]。 #### 使用私有网络通信提高安全性 考虑到数据传输过程中的隐私保护需求以及减少潜在攻击面的重要性,利用像Amazon VPC这样的虚拟私有云功能构建隔离化的内部网络架构不失为一种明智的选择。特别是针对那些频繁交互数据库记录的应用场景而言——例如采用DynamoDB作为持久化存储层的情况下——借助VPC终端节点可以直接让EC2实例不经由公网就能触及所需的数据表结构和服务接口[^3]。 ```bash # 假设使用Python Flask框架搭建RESTful API服务端 pip install flask boto3 pymysql export FLASK_APP=app.py flask run --host=0.0.0.0 --port=5000 ``` 上述代码片段展示了如何启动一个简单的Flask Web应用,并将其绑定到所有可用网卡上同时指定了自定义端口。当然实际生产环境中还需要考虑更多因素,包括但不限于负载均衡器配置、SSL证书申请与部署等方面的工作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值