返回顶部
D

DNSDNS配置管理

Configure DNS records correctly with proper TTLs, email authentication, and migration strategies.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
980
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

DNS

迁移前TTL

  • - 更改记录前至少48小时将TTL降低至300秒——当前TTL必须首先过期
  • 规划前检查当前缓存TTL:dig +nocmd +noall +answer example.com
  • 迁移稳定24小时后,将TTL恢复至3600-86400秒
  • 使用多个解析器测试:谷歌(8.8.8.8)、Cloudflare(1.1.1.1)、本地ISP——它们独立缓存

电子邮件认证(三项均需)

  • - 仅SPF不足——DKIM和DMARC均需用于邮件送达率
  • DMARC记录:_dmarc.example.com TXT v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com
  • SPF必须是单条TXT记录——多条SPF记录无效;多来源使用include:
  • SPF结尾:-all(拒绝)或~all(软失败)——绝不用+all或?all
  • 配置后通过mail-tester.com验证完整设置

CAA记录

  • - 限制哪些证书颁发机构可为域名签发证书——防止未授权签发
  • 基础:example.com. CAA 0 issue letsencrypt.org
  • 通配符需单独条目:CAA 0 issuewild letsencrypt.org
  • 事件报告:CAA 0 iodef mailto:security@example.com
  • 无CAA时,任何CA均可签发——安全意识强的域名需明确设置

www处理

  • - 同时配置根域名和www——或将一个重定向至另一个;未配置www会破坏链接
  • 选择规范形式并坚持:www → 根域名 或 根域名 → www
  • HTTPS重定向需在重定向生效前为两种变体都配置证书
  • 设置后明确测试两个URL

调试命令

  • - dig +trace example.com——从根开始的完整解析链;揭示问题发生位置
  • dig @ns1.provider.com example.com——直接查询权威域名服务器,绕过缓存
  • 比较权威响应与缓存响应——不匹配表示传播进行中
  • 检查所有相关记录类型——A记录正常不代表AAAA、MX或TXT记录正确

Cloudflare代理行为

  • - 橙色云(代理)隐藏源IP——破坏SSH、邮件、游戏服务器;非HTTP服务使用灰色云
  • 代理记录忽略你的TTL设置——Cloudflare控制缓存
  • 根域名的CNAME扁平化在Cloudflare中有效,但迁移离开时会造成混淆
  • 通用SSL仅适用于代理记录——仅DNS模式需源站证书

通配符记录

  • - *.example.com不匹配根域名example.com——两者都需要显式记录
  • 显式子域名记录优先级高于通配符
  • 通配符SSL证书需单独签发——使用Lets Encrypt的DNS挑战

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 dns-1776326833 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 dns-1776326833 技能

通过命令行安装

skillhub install dns-1776326833

下载

⬇ 下载 DNS v1.0.0(免费)

文件大小: 1.95 KB | 发布时间: 2026-4-17 16:11

v1.0.0 最新 2026-4-17 16:11
Initial release

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部