US.KG 域名如何完成第三方服务的域名所有权验证?TXT 与 CNAME 验证记录及 dig 校验流程
2026/9/11 2:55:57 网站建设 项目流程

US.KG 域名如何完成第三方服务的域名所有权验证?TXT 与 CNAME 验证记录及 dig 校验流程

【免费下载链接】US.KGFree domain registration and practical DNS learning resources for everyone.项目地址: https://gitcode.com/GitHub_Trending/us/US.KG

当你接入邮件系统、证书服务或其他第三方平台时,对方通常会要求你往域名里加一条 DNS 记录,用来证明你确实控制这个域名。US.KG 项目的教程把这条流程讲得很明确:在 DigitalPlat 完成注册、并把域名委派给外部权威 DNS 服务之后,验证记录要加在外部权威 DNS 区里,加完用dig校验,等权威答案正确后再让第三方服务发起验证。本文按这条路径给出操作步骤与判断方法。

记录应该加在哪里:外部权威 DNS 区,而不是注册平台

DigitalPlat 只负责注册控制层:账号、域名注册、提交外部权威 nameserver、状态与续费、注册联系人等。它存储外部 nameserver 主机名用于委派,不提供 A、CNAME、MX、TXT 等记录的编辑器。验证和服务记录的创建位置是外部权威 DNS 服务的界面(What DigitalPlat Does、Verification and Service Records)。

因此前置条件是委派已经生效:在 DigitalPlat 填入外部 DNS 服务分配的完整 nameserver 集合后,用以下命令确认委派答案(Connect External Nameservers):

dig NS example.dpdns.org

答案必须包含在 DigitalPlat 中填入的那组外部 nameserver。必要时追踪父级委派路径:

dig +trace NS example.dpdns.org

再直接询问外部权威服务器,确认 zone 已存在:

dig @ns1.dns-service.example SOA example.dpdns.org

其中ns1.dns-service.example是文档示例用的占位名,替换为你的 DNS 服务实际分配的权威 nameserver 主机名;example.dpdns.org是教程通篇使用的示例域名,替换为你的真实域名。如果这一步查询不到 zone,先修外部 zone,不要在注册平台里反复改 nameserver 字段——改那里不会创建记录。

从服务方的已登录界面读取验证要求

开始加记录前,Verification and Service Records 给出的安全流程是:

  1. 确认你登录的是目标外部服务的正确账号;
  2. 逐项读取服务要求的确切记录名(Name)、类型(Type)和价值(Value);
  3. 检查你的 DNS 界面是否会自动补全区名;
  4. 保存记录;
  5. 直接向权威 nameserver 查询;
  6. 只有当 DNS 返回期望值后,才让服务发起验证;
  7. 记录该验证记录是否必须永久保留。

第 7 步之后还有一条明确的安全警告:不要添加从不可信消息(邮件、聊天等)里收到的记录,必须在服务方自己的已登录界面里独立核对后再加。验证 token 本身通常就是设计为公开可读的,但它只能复制到服务指定的确切记录名下,不要挪到其他名字上。

添加 TXT 验证记录

服务方常见的 TXT 验证格式如下(文档示例,值需替换为服务实际下发的值):

Name: @ Type: TXT Value: service-verification=issued-token

写入时遵守 DNS Record Types 中的两条规则:

  • 原样复制验证值,不要改写 token;
  • 不要合并本应分开的多条 TXT 记录,除非服务文档明确要求合并(这与 SPF 等策略记录"一个名字一条策略"的纪律一致)。

关于 Name 字段,Root Domains and Subdomains 提醒:区顶点(apex)在不同界面里可能显示为@、完整域名或空白名称字段,跟着界面自己的约定填。如果界面会自动补全区名,又手动填了完整域名,会创建出example.dpdns.org.example.dpdns.org这种重复后缀的名字——这正是后续dig查不到记录或返回NXDOMAIN的常见原因之一。

添加 CNAME 验证记录

部分服务改用 CNAME 验证,文档给出的示例格式:

Name: issued-label Type: CNAME Value: issued-target.service.example

issued-labelissued-target.service.example均为文档示例占位,替换为服务实际下发的主机名标签与目标。两条约束必须遵守(Verification and Service Records、DNS Record Types):

  • 不要在与该 CNAME 相同的主机名上创建其他记录。带 CNAME 的名字一般不能再有其他类型记录;
  • 不要把 CNAME 指向 IP 地址,目标必须是主机名。

用 dig 校验记录

保存记录后,按服务类型执行文档给出的查询命令(示例域名,替换为你的真实域名):

TXT 验证:

dig TXT example.dpdns.org

CNAME 验证:

dig CNAME issued-label.example.dpdns.org

这一步查询的是你机器上配置的递归解析器,答案可能命中缓存。要确认权威数据本身是否正确,用 TTL, Caching, and Propagation 中的方式直接向权威服务器提问,文档给出的模式是:

dig @ns1.dns-service.example A example.dpdns.org

同样的@权威nameserver写法换成你实际添加的 TXT 或 CNAME 主机名与类型即可(ns1.dns-service.example替换为你的外部 DNS 服务分配的 nameserver 主机名)。

两种查询结果对照判断:

  • 权威答案新、递归答案旧:zone 是正确的,只是缓存仍有效。等待比反复修改记录更安全;
  • 权威答案就不对:问题在权威区,直接去外部 DNS 界面改记录。等待传播无法修正错误的权威答案(DNS Troubleshooting)。

如果验证记录是新建的、而此前有人查询过这个不存在的主机名,注意负答案也可能被缓存:个别解析器在一段时间内仍可能返回NXDOMAIN,这属于 TTL 过渡期的正常现象。

确认答案后再触发服务验证,并记录保留要求

在权威答案与期望值一致之后,再让第三方服务执行验证这一步(安全流程第 6 步)。验证通过后,回到第 7 步:确认该记录是否可以删除。文档明确说验证记录可能比创建它的账号或集成活得更久,定期审视 zone 时,在确认记录的所有者和用途之前,不要删除不熟悉的记录。对每条服务记录建议登记:

  • 服务所有者(Service owner)
  • 记录用途(Record purpose)
  • 创建日期(Creation date)
  • 验证后是否允许删除
  • 删除的预期影响

校验不通过时按层排查

按 DNS Troubleshooting 的顺序,从委派向最终服务排查,一次只改一层:

  1. 确认记录名和类型拼写完全正确,没有重复后缀(dig TXT example.dpdns.org先查最基础的事实);
  2. dig +trace NS example.dpdns.org检查父级委派是否指向注册服务里配置的那组权威 nameserver;
  3. 对每组权威服务器分别直接查询(dig @ns1.dns-service.example SOA ...dig @ns2.dns-service.example SOA ...),确认所有权威服务器都应答同一个 zone;
  4. 直接向权威服务器查询该记录本身;
  5. 再比较递归解析器的答案,不同缓存值在 TTL 过渡期是正常的。

两个典型结果的对应原因(均来自文档):

  • NXDOMAIN:主机名拼错、记录建错了 zone、DNS 界面把区名重复追加了一次、或负答案仍在缓存中;
  • SERVFAIL:委派出去的 nameserver 不应答、某个权威服务器上缺 zone、或网络路径/防火墙阻断了 DNS。

保存记录前的 Safe Record Checklist 也适用于验证记录:名称相对于目标 zone、值格式匹配记录类型、同一名字上没有冲突的 CNAME、文档里的占位值已替换为服务下发的真实值。

下一步

记录保存、dig校验通过、服务验证完成后,按文档给出的延伸方向,进入域名运维部分维护这组记录:Part 5: Operate the Domain。

【免费下载链接】US.KGFree domain registration and practical DNS learning resources for everyone.项目地址: https://gitcode.com/GitHub_Trending/us/US.KG

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询