Coding

DNS配置工具免费版

Try it

基础 DNS 记录配置工具,支持 TTL 管理、邮件认证与迁移前准备,适合个人站点。Use when 需要消息发送、通知推送、邮件短信、通信集成时使用。不适用于垃圾信息群发。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

What it does

基础 DNS 记录配置工具,支持 TTL 管理、邮件认证与迁移前准备,适合个人站点。Use when 需要消息发送、通知推送、邮件短信、通信集成时使用。不适用于垃圾信息群发。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

The skill document

DNS 配置工具(免费版)

概述

DNS 配置工具免费版是一款面向个人开发者与小站点的 DNS 记录配置辅助工具。它帮助你正确配置 DNS 记录的 TTL、邮件认证(SPF/DKIM/DMARC)、www 与 apex 域名处理,并提供基础 DNS 调试命令和迁移前的准备指导,避免常见的配置错误导致服务中断或邮件投递失败. 免费版聚焦个人站点最常见的配置场景:TTL 管理、邮件认证三件套、www 处理和基础调试。如果你需要 CAA 记录、Cloudflare 代理行为、通配符证书和企业级批量迁移策略,请升级至 Pro 版.

核心能力

能力模块说明免费版支持
TTL 管理迁移前 TTL 调整支持
邮件认证SPF/DKIM/DMARC支持
www 处理apex 与 www 配置支持
基础调试dig 命令使用支持
记录验证多解析器校验支持(基础)
CAA 记录证书授权限制不支持
Cloudflare 代理代理行为管理不支持
通配符记录通配符与 SSL不支持
批量迁移多域名迁移不支持

核心功能执行

input_params参数进行配置.

处理: 解析核心功能执行的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回核心功能执行的响应数据,包含状态码、结果和日志.

  • 执行此能力时使用input_params参数,支持创建/查询/导出操作

参数配置与调用

config_options参数进行配置.

处理: 解析参数配置与调用的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回参数配置与调用的响应数据,包含状态码、结果和日志.

  • 执行此能力时使用config_options参数,支持修改/重置/导入操作

结果处理与输出

output_format参数进行配置.

处理: 解析结果处理与输出的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回结果处理与输出的响应数据,包含状态码、结果和日志.

  • 执行此能力时使用output_format参数,支持导出/保存/转换操作 能力覆盖范围:本skill的核心能力覆盖以下场景关键词:DNS、记录配置工具、邮件认证与迁移前、适合个人站点、面向个人开发者与、小站点的、记录配置辅助工具、核心能力、调整与缓存检查、邮件认证三件套、配置指导、域名处理、调试命令与记录验等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.

使用场景

场景一:个人博客迁移前的 TTL 准备

你计划将个人博客从 A 主机迁移到 B 主机,需要提前降低 TTL 以保证迁移时缓存快速失效.

# 1. 检查当前缓存 TTL
dig +nocmd +noall +answer example.com
# ...
# 示例
# example.com.    3600    IN    A    1.2.3.4
#                         ^^^^ 当前 TTL 为 3600 秒
# ...
# 2. 迁移前 48 小时,将 TTL 降至 300 秒
# 在 DNS 服务商后台修改 A 记录 TTL 为 300
# ...
# 3. 等待原 TTL(3600秒)过期后,新 TTL 生效
# 4. 迁移当日修改 A 记录指向新 IP
# 5. 迁移稳定 24 小时后,将 TTL 恢复至 3600-86400 秒

场景二:配置邮箱认证三件套

你搭建了企业邮箱,需要配置完整的邮件认证以避免邮件被标记为垃圾邮件.

# 1. SPF 记录(单条 TXT,多个来源用 include)
example.com. TXT "v=spf1 include:_spf.google.com include:mailgun.org ~all"
# ...
# 2. DKIM 记录(由邮件服务商提供,形如)
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0GCS..."
# ...
# 3. DMARC 记录
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

配置完成后用 mail-tester.com 验证完整投递能力.

场景三:www 与 apex 域名统一

你的站点同时支持 example.comwww.example.com,需要确保两者都正确配置.

# 1. 确认 apex 记录
dig example.com A
# ...
# 2. 确认 www 记录
dig www.example.com A
# ...
# 3. 选择规范形式(www -> apex 或 apex -> www),保持一致
# 4. HTTPS 重定向需两个变体都有证书后才能生效
# 5. 显式测试两个 URL
curl -I https://example.com
curl -I https://www.example.com

不适用场景

以下场景DNS配置工具免费版不适合处理:

  • 无明确技术栈的模糊需求
  • 纯架构设计决策
  • 运维部署管理

触发条件

需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于非本工具能力范围的需求.

快速开始

第一步:检查当前 DNS 状态

# 查看当前 A 记录与 TTL
# ...
# 查看邮件认证记录
dig +short TXT example.com          # SPF
dig +short TXT _dmarc.example.com   # DMARC
dig +short TXT default._domainkey.example.com  # DKIM

第二步:按场景配置

根据你的需求(迁移/邮件认证/www 处理),参考上方使用场景中的配置示例.

第三步:多解析器验证

# Google DNS
dig @8.8.8.8 example.com +short
# ...
# Cloudflare DNS
dig @1.1.1.1 example.com +short
# ...
# 本地 ISP DNS
dig example.com +short

不同解析器缓存独立,需都返回正确结果才算传播完成.

配置示例

TTL 迁移策略

阶段TTL 值时机
正常运行3600-86400 秒日常
迁移准备300 秒迁移前 48 小时
迁移当日300 秒切换 IP
迁移稳定3600-86400 秒迁移后 24 小时

邮件认证完整配置

# SPF(单条 TXT,多个来源用 include,结尾用 ~all 或 -all)
example.com.google.com include:mailgun.org ~all"
# ...
# 注意:SPF 必须是单条 TXT 记录,多条 SPF 记录无效
# 正确: 用 include 合并多个来源
# 错误: 两条独立的 SPF TXT 记录
# ...
# SPF 结尾选择:
# -all  严格拒绝(推荐,投递率最佳)
# ~all  软失败(过渡期使用)
# +all  允许所有(危险,勿用)
# ?all  无策略(无意义,勿用)
# ...
# DKIM(由邮件服务商提供)
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p="
# ...
# DMARC
_dmarc.example.com.com; pct=100"

www 处理方案

# 方案 A: www 重定向到 apex
example.com.     A    1.2.3.4
www.example.com. CNAME example.com
# ...
# 方案 B: apex 重定向到 www
example.com.     A    1.2.3.4        # 需支持 apex 的 DNS 服务商
www.example.com. A    1.2.3.4
# ...
# 注意: HTTPS 重定向需两个变体都有证书
# 证书需覆盖 example.com 和 www.example.com

基础调试命令

# 完整解析链(从根服务器追踪)
dig +trace example.com
# ...
# 查询权威 DNS(绕过缓存)
dig @ns1.provider.com example.com
# ...
# 对比权威与缓存结果(不一致说明传播中)
dig @ns1.provider.com example.com +short
dig @8.8.8.8 example.com +short
# ...
# 检查所有相关记录类型(A 正常不代表 AAAA/MX/TXT 正确)
dig example.com A +short
dig example.com AAAA +short
dig example.com MX +short
dig example.com TXT +short

最佳实践

  1. TTL 迁移 48 小时提前量: 迁移前至少 48 小时将 TTL 降至 300 秒。必须等原 TTL 过期后新 TTL 才生效,48 小时覆盖大多数解析器的缓存周期。迁移稳定 24 小时后再恢复 TTL.
  2. 邮件认证三件套缺一不可: 仅配置 SPF 不足以保证投递率,DKIM 和 DMARC 同样必需。SPF 单独使用时投递率有限,三者配合才能通过主流邮箱服务商(Gmail/Outlook)的验证.
  3. SPF 单条原则: SPF 必须是单条 TXT 记录。多个来源用 include: 合并,切勿创建多条 SPF TXT 记录(会导致解析冲突,全部失效).
  4. SPF 结尾用 -all 或 ~all: 严格场景用 -all(拒绝非授权来源);过渡期用 ~all(软失败,便于观察)。切勿用 +all(允许所有,等于没设)或 ?all(无策略).
  5. www 与 apex 都要配: 要么两者都配 A 记录,要么一方 CNAME 重定向到另一方。www 未配置会导致 www 链接失效。HTTPS 重定向需两个变体都有证书.
  6. 多解析器验证: Google(8.8.8.8)、Cloudflare(1.1.1.1)、本地 ISP 的缓存相互独立。迁移后需多个解析器都返回新结果才算传播完成。仅验证一个解析器会误判传播状态.
  7. 检查所有记录类型: A 记录正常不代表 AAAA(IPv6)、MX(邮件)、TXT(认证)都正确。迁移或配置后逐一检查所有相关记录类型.
  8. mail-tester 综合验证: 邮件认证配置完成后,用 mail-tester.com 发送测试邮件,获取综合评分(目标 9-10 分),确认 SPF/DKIM/DMARC 全部通过.

常见问题

Q1: 为什么迁移后部分用户仍访问旧站点?

DNS 缓存未完全过期。迁移前 48 小时应将 TTL 降至 300 秒,并等待原 TTL 过期。部分 ISP DNS 缽存周期较长(超过 48 小时),需额外等待。用 dig @ns1.provider.com 对比权威与缓存结果判断传播进度.

Q2: 邮件被标记为垃圾邮件怎么办?

检查邮件认证三件套是否完整配置:SPF(单条 TXT)、DKIM(由邮件商提供公钥)、DMARC(至少 p=quarantine)。用 mail-tester.com 测试综合评分。仅配置 SPF 不够,三者缺一会导致主流邮箱验证失败.

Q3: SPF 配置了多条 TXT 记录会怎样?

多条 SPF TXT 记录会导致解析冲突,接收方可能随机选择或全部拒绝,等于 SPF 失效。必须合并为单条 TXT,用 include: 引入多个来源。例如:v=spf1 include:_spf.google.com include:mailgun.org ~all.

Q4: DMARC 的 p=quarantine 和 p=reject 怎么选?

p=quarantine 将未通过认证的邮件隔离(进垃圾箱),适合过渡期观察;p=reject 直接拒绝,投递保护最强但可能误杀合法邮件。建议先用 p=quarantine 运行一段时间,确认 rua 报告无大量误判后再升级为 p=reject.

Q5: www.example.com 访问不了?

检查 www 是否配置了记录。*.example.com 通配符不匹配 apex(example.com),需为 apex 单独配 A 记录。若使用 HTTPS 重定向,需确保两个变体(example.comwww.example.com)都有 SSL 证书覆盖.

Q6: TTL 改了为什么不立即生效?

TTL 修改本身也有缓存周期。你修改的是「未来查询的 TTL」,但当前已缓存的记录仍按原 TTL 有效。必须等原 TTL 过期后,新 TTL 才会被解析器采纳。这是为什么要提前 48 小时改 TTL 的原因.

Q7: dig +trace 是做什么的?

dig +trace 从根 DNS 服务器开始逐级追踪解析链路,显示完整路径(根 → TLD → 权威)。它能揭示解析在哪个环节出问题(如 TLD 指向错误的权威服务器),是排查 DNS 故障的关键命令.

Q8: 免费版能配置 CAA 记录吗?

不能。CAA 记录(限制可签发证书的 CA)属于进阶安全配置,免费版不提供指导。如需防止未授权 CA 为你的域名签发证书,请升级至 Pro 版获取 CAA 配置能力.

依赖说明

运行环境

  • Agent 平台: 支持解析 SKILL.md 的任意 AI Agent(Claude Code / Cursor / Codex / Gemini CLI 等)
  • 操作系统: Windows / macOS / Linux
  • 命令行工具: dig(DNS 查询,多数系统自带;Windows 可用 nslookup 替代)
  • DNS 服务商后台: 需能登录域名 DNS 管理后台修改记录

依赖详情

依赖项类型是否必需获取方式
LLM 能力API必需由 Agent 内置大模型提供
dig 命令工具推荐系统自带或安装 bind-utils/dnsutils
DNS 服务商后台平台必需域名注册商或 DNS 服务商提供
mail-tester.com验证服务推荐免费在线服务

API Key 配置

  • 本 Skill 无需 API Key: 基于 Markdown 指令和命令行工具,不调用任何外部 API.
  • DNS 服务商凭证: 修改 DNS 记录需登录服务商后台,凭证由用户自行管理,本 Skill 不涉及.
  • 邮件服务商: DKIM 公钥由邮件服务商(如 Google Workspace、Mailgun)提供,需在其后台获取后填入 DNS.

可用性分类

  • 分类: MD+EXEC(纯 Markdown 指令 + 部分功能需 exec 执行 dig 等命令)
  • 说明: 以自然语言指令驱动 Agent 指导 DNS 配置并执行调试命令
  • 适用规模: 个人/小型站点,单域名配置
  • 升级建议: 如需 CAA 记录、Cloudflare 代理、通配符证书、批量迁移,请升级至 dns-config-tool-pro

错误处理

错误场景原因处理方式
配置错误参数缺失或格式错误检查依赖说明中的配置要求
运行时错误运行环境不满足确认运行环境符合依赖说明
网络错误连接超时或不可达执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案

已知限制

  • 依赖云服务,需要网络连接
  • 消息发送依赖第三方平台的API可用性
  • 免费版有消息发送频率限制
  • 不支持端到端加密通信

示例

基本用法

输出:返回执行结果,包含操作状态和输出数据

用户: 执行核心功能
Skill: 正在执行核心功能...
Skill: 执行完成,结果如下: 操作成功

输出格式

{
  "success": true,
  "data": {
    "result": "DNS配置工具免费版处理结果",
    "execution_time": "0.5s",
    "metadata": {
      "version": "1.0",
      "processor": "dns config"
    }
  },
  "execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
  "error": null
}

Related skills

正确配置DNS记录,TTL/邮件认证/迁移策略得当。Configure DNS records correctly with proper TTLs, email authentication,。触发关键词: correctly, dns, records, proper, configure。轻量级设计,低资源占用,适配云端与本地部署。

火山引擎DNS管理工具免费版,面向个人开发者的轻量级DNS记录管理工具。核心能力: - 域名区记录查询 - DNS记录增删改操作 - TTL 约束与回滚值保留 - 传播验证(权威与递归检查) 适用场景: - 个人域名的DNS记录维护 - 服务迁移时的DNS切换 - DNS记录的日常查询与验证 差异化: 免费版聚焦核心DNS记录管理能力,去除所有外部平台与作者引用,强化中文本地化与适用关键词,适合个人用户零成本上手

1 installs

使用dig工具解析域名A/AAAA/CNAME/MX记录,支持基础正反向查询与文档输出。Use when 需要数据库操作、SQL查询、数据存储管理时使用。不适用于数据库架构设计决策。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

面向个人开发者与小型网站的Namecheap DNS管理工具。支持A/CNAME/ MX/TXT等常用DNS记录的创建、查询、更新与删除。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。

1 installs

域名DNS管控免费版是一款面向个人开发者与小团队的域名管控Skill,封装Cloudflare、DNSimple、Namecheap三大平台的常用操作。Use. 适用于需要domain dns manager相关能力的开发场景,包含结构化的工作流程和可复用的模板,帮助用户快速完成任务并保持代码质量.

1 installs

提供Docker容器生命周期、镜像管理、Compose编排与网络卷管理,适合开发者日常使用。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

1 installs