| 类型 | 编号 | 作用说明 | 典型示例值 |
|---|---|---|---|
| A | 1 | 把域名映射到 IPv4 地址,最基础的解析记录。 | 93.184.216.34 |
| AAAA | 28 | 把域名映射到 IPv6 地址,与 A 记录一一对应。 | 2606:2800:220:1:… |
| CNAME | 5 | 域名别名,指向另一个域名,由后者继续解析出 A/AAAA。 | example.com → www.example.com |
| MX | 15 | 邮件交换记录,指明接收该域邮件的服务器,数字越小优先级越高。 | 10 mail.example.com. |
| TXT | 16 | 文本记录,常用于 SPF、DKIM、DMARC、域名所有权验证等。 | "v=spf1 include:…" |
| NS | 2 | 权威域名服务器,指明该域由哪些 DNS 服务器负责解析。 | ns1.example.com. |
| SOA | 6 | 起始授权记录,包含主 NS、管理员邮箱、序列号、刷新与过期时间等。 | ns1. hostmaster. 2024010101 … |
| SRV | 33 | 服务记录,指明某服务的主机与端口,格式为「优先级 权重 端口 目标」。 | 10 20 443 sip.example.com. |
| CAA | 257 | 证书颁发机构授权,限制哪些 CA 可以为该域签发证书。 | 0 issue "letsencrypt.org" |
| PTR | 12 | 反向解析记录,把 IP 地址解析回域名,常用于邮件反垃圾校验。 | dns.google. |
| DNSKEY | 48 | DNSSEC 公钥记录,用于验证该区域内的签名数据。 | 257 3 13 mdsswUyr… |
| DS | 43 | DNSSEC 委派签名者,父区中记录子区 DNSKEY 的摘要,用于建立信任链。 | 2371 13 2 4a5d… |
| ANY | 255 | 请求该名称下的全部记录。多数公共 DNS 出于安全与性能考虑会限制 ANY 查询。 | — |
x.x.x.x.in-addr.arpa,
IPv6 按半字节展开并倒序,追加 ip6.arpa。nslookup / dig。ANY 查询返回空结果或 NOTIMP,属正常现象。