选择时优先考虑网络带宽、机房直连大陆/亚太骨干、Anycast支持与冗余DNS服务。建议选用提供监控面板、API与DDOS防护的供应商;若业务主要面向台湾与港澳用户,优先选择本地机房或靠近台湾的节点以降低延迟。
测试延迟与丢包,确认上行带宽满足高并发解析查询。
检查是否支持动态DNS、API自动化与备份DNS。
配置时严格按记录类型填写:A 记录用于 IPv4,AAAA 用于 IPv6,CNAME 用于别名并避免与其他记录冲突,MX 指定邮件服务器,TXT 用于 SPF/DKIM/验证,NS 指向权威域名服务器。确保主机名不以点结尾错误,并核对 TTL 设置。
主机名填写如 @ 或 www,指向云主机公网IP,TTL 根据更新频率设定(常用3600)。
缩短关键记录的TTL可以快速切换IP,但会增加查询量;对静态记录可设置较长TTL。使用Anycast或多线DNS可以提升全球响应速度与容灾能力。结合CDN或智能解析(GeoDNS)实现就近解析与流量调度。
部署监控告警,定期核验解析一致性,配合缓存策略降低上游查询压力。
遇到解析失败先用 dig/nslookup 测试本地与权威解析差异:dig @ns1.example.com example.com A +trace。若出现超时,检查防火墙是否阻挡 UDP/TCP 53、DNS 服务进程是否运行(systemctl status named 或 bind9),并查看日志(/var/log/messages 或 bind 日志)。NXDOMAIN 通常为记录不存在或域名未注册,检查域名状态与 NS 配置。
确认本机 DNS 解析器、路由与防火墙;
验证 NS 列表、SOA 序列号及区域文件语法错误;
清除中间缓存(CDN、ISP),检查是否为缓存污染或中毒。
首先判断是否为TTL导致的延迟,通过设置短TTL测试变更生效。使用 dig +trace 与在线工具检查各地解析结果差异,必要时在权威服务器增加临时别名或直接修改A记录指向备用IP。同时请求上游ISP清除缓存或联系CDN提供商刷新节点缓存。
使用CNAME指向已生效的域名或负载均衡器;
通知重要客户并开启更细粒度的解析监控以观察恢复情况。