
DNS 記錄類型完全解說:A、CNAME、MX、TXT 各是做什麼的
網站架設會用到的記錄類型
DNS 記錄的類型不少,但一般企業網站架設實際會碰到的大約六種。以下依使用頻率排列。
| 類型 | 用途 | 值的形式 | 常見場景 |
|---|---|---|---|
| A | 指向 IPv4 位址 | 203.0.113.25 | 網站主機 |
| AAAA | 指向 IPv6 位址 | 2001:db8::1 | 支援 IPv6 的主機 |
| CNAME | 指向另一個網域名稱 | example.com | www、外部服務 |
| MX | 指定郵件伺服器 | mail.example.com(含優先權) | 公司信箱 |
| TXT | 純文字,用於各種驗證 | 任意字串 | SPF、DKIM、DMARC、所有權驗證 |
| NS | 指定權威名稱伺服器 | ns1.example.com | 決定由誰管理這個網域 |
A 記錄:讓網站能被打開
最基本的一筆設定,把網域指向主機的 IP。一般會設定兩筆:
- 主機名稱留空或填
@,代表 example.com 本身 - 主機名稱填
www,代表 www.example.com
兩者都必須能開啟,但只能有一個是主要版本,另一個要 301 轉向過去。若兩個網址都直接開著相同內容,搜尋引擎會視為重複內容,網站評價被拆成兩份。這個轉向是在網頁伺服器設定,不是在 DNS 做。
CNAME:把一個名字指向另一個名字
與 A 記錄的差別在於,CNAME 指向的是名稱而非 IP。好處是當目標的 IP 變動時,您這邊不用跟著改。
常見用途:
- 把 www 指向主網域
- 把子網域指向外部服務,例如 shop 指向電商平台提供的位址
- 各種服務商要求的驗證用子網域
兩個重要限制
- 同一個名稱上有 CNAME 就不能再有其他記錄。例如 www 設了 CNAME,就不能同時在 www 上設 A 記錄或 TXT 記錄。
- 網域根部(example.com 本身)原則上不能設 CNAME。因為根部必然有 NS 與 SOA 記錄,會與上一條衝突。若服務商要求把根網域指向一個名稱,需改用該平台提供的 ALIAS、ANAME 或 CNAME 展平等替代功能。
這兩點是實務上最常踩的坑,設定存不進去多半就是撞到其中之一。
MX 記錄:決定信件送到哪裡
MX 記錄比其他類型多一個「優先權」數值。數字越小優先權越高,寄件方會先嘗試數字最小的那台,失敗才往下試。
例如使用外部郵件服務時,服務商可能提供一組或多組 MX 值,直接照抄即可,不要自行更動優先權數字。
三個常見錯誤
- 舊的 MX 沒刪乾淨——換郵件服務時只新增沒刪除,導致部分信件仍被送往舊主機,收信變得時有時無,這種問題極難察覺
- MX 指向 CNAME——依規範 MX 應指向具有 A 記錄的名稱,指向 CNAME 可能造成部分郵件伺服器拒收
- 只改 MX 沒改 SPF——收信正常但寄信被擋,詳見下一段
TXT 記錄:郵件防偽與各種驗證
TXT 本身只是純文字,實際用途由內容決定。網站架設最常用到三種郵件防偽設定:
SPF
聲明哪些伺服器有權以您的網域名義寄信。一個網域只能有一筆 SPF 記錄——如果同時使用郵件服務與電子報平台,必須把兩者合併寫在同一筆裡,不能各設一筆。另外 SPF 的查詢次數有上限,串接太多服務會超限而失效。
DKIM
為寄出的信件加上數位簽章,收件方可據以確認信件未被竄改。通常設在服務商指定的子名稱下,值是一長串金鑰,由服務商提供,直接複製貼上即可。
DMARC
告訴收件方:遇到 SPF 或 DKIM 驗證失敗的信要怎麼處理。政策由寬到嚴分別是「僅觀察」、「隔離」、「拒收」。
建議先從最寬鬆的觀察模式開始,收集一段時間的報告,確認所有合法的寄信來源都通過驗證後,再逐步收緊。一上來就設成拒收,很可能把自己公司的行銷信、系統通知信全部擋掉。
為什麼這三項現在是必要的
主要郵件服務商近年大幅提高對寄件方的驗證要求,未通過驗證的信件很容易被直接判為垃圾郵件。結果是您寄出的報價單客戶收不到,而您完全不會知道。這已經不是可有可無的進階設定。
設定時的通用注意事項
- 主機名稱欄位的寫法各家不同——有些要填完整網域,有些只填子名稱,有些用
@代表根網域。填錯會變成 www.www.example.com 這種結果 - 值的結尾點號——部分系統要求 CNAME 或 MX 的值結尾加一個點,代表完整網域,照該系統的既有範例格式填寫
- 修改前先截圖備份——尤其是要改動既有的郵件相關設定時
- 一次只改一項——同時改多項,出問題時無法判斷是哪一項造成的