01 第1周D4 网络DNS域名网站邮箱
D4 网络基础 · DNS / 域名 / 网站 / 邮箱
D4 网络基础 · DNS / 域名 / 网站 / 邮箱
标准(必讲)。本模块回答三个问题:输入域名到看到网页中间发生了什么、域名怎么解析到服务器、邮箱怎么靠域名工作。
教学目标(学完能做什么)
- 能完整说出"输入
kuma.akria.net→ 看到网页"的每一步 - 能说出 A / AAAA / CNAME / MX / TXT / NS 记录各自的用途
- 能读懂公司域名解析(用 nslookup/dig 验证)
- 能解释公司 HTTPS 证书怎么自动签发(cert-manager + letsencrypt,D3 埋的线)
- 能说出 SMTP/POP3/IMAP 的职责,看懂邮箱域名的 MX 记录
前置要求
- D2、D3(知道 TCP/443、HTTPS/证书)
本模块在业务中的位置
- 公司所有服务(
*.akria.net)都靠"域名 + DNS + 反代 + 证书"对外发布;新服务上线必走这套流程。学员未来无论开发还是运维,都要会这套"发布流水线"。邮箱用于公司对外联络与系统通知,是基础设施的一部分。
内容分段
1. DNS 是什么、怎么工作
-
DNS = 把域名翻译成 IP 的电话簿。
kuma.akria.net→43.x.x.x(或集群入口 IP)。 -
查询链路(理解即可):本地缓存 → 本地 DNS 服务器 → 根服务器 → 顶级域服务器 → 权威服务器。
-
为什么需要:IP 难记、域名稳定(IP 变了域名不变,解析改一下就行)。
-
常用命令:
nslookup kuma.akria.net # 简单查 dig kuma.akria.net +short # 更详细 dig kuma.akria.net # 完整答案段(了解 Authoritative/权威回答)
2. DNS 记录类型(重点)
| 类型 | 作用 | 例子 |
|---|---|---|
| A | 域名 → IPv4 地址 | api.akria.net A 43.x.x.x |
| AAAA | 域名 → IPv6 地址 | 少见但要知道 |
| CNAME | 别名 → 指向另一个域名 | www.akria.net CNAME akria.net |
| MX | 邮件服务器指向(邮箱专用) | akria.net MX 10 mail.akria.net |
| TXT | 文本(SPF 防伪造邮件、域名验证等) | akria.net TXT "v=spf1 ..." |
| NS | 域名由哪个 DNS 服务器管理 | 注册商/云解析处配置 |
- 记忆法:网页用 A/CNAME,邮件用 MX/TXT,管理用 NS。
- 注意:CNAME 不能和 MX 等冲突(根域常见坑),邮件域通常直接用 A 指向。
3. 域名注册 → 解析 → 备案(网站发布前两步)
- 注册:向注册商买域名(.com/.net/.cn 等),公司用 akria.net。
- 解析:在 DNS 服务商(云解析)处配置记录,把域名指到服务器 IP。
- 备案:国内服务器域名需 ICP 备案;公司如果走海外线路可绕过,按公司实际为准,新域名上线前问负责人。
4. 网站发布全流程(公司实践,核心)
域名 → DNS 解析 → 公网入口/LB → 反向代理(Traefik) → 应用 → 数据
│
cert-manager 自动签发/续 HTTPS 证书- 用户输入
https://kuma.akria.net。 - DNS 把域名解析到集群入口(公司 prod 是 Traefik,LB
10.5.0.3)。 - 请求进集群,Traefik 按 Host 头路由到对应服务(一个 IP 多站点就靠这个,D3 的 Host 头用上了)。
- cert-manager 监控 Ingress,为域名自动签发 letsencrypt 证书并续期(D3 埋的线在此兑现)。
- 请求到达应用(如 uptime-kuma)。
- 学员今天只要求看懂这张图;D8 会用 kubectl 看到真实 Ingress,D22 会亲手发布一个服务。
5. 邮箱协议与域名邮箱
| 协议 | 端口 | 职责 |
|---|---|---|
| SMTP | 25/465/587 | 发信(客户端→服务器→对方服务器) |
| POP3 | 110/995 | 收信(下载到本地,默认不保留副本) |
| IMAP | 143/993 | 收信(与服务器同步,多端一致,推荐) |
-
MX 记录决定"发到
xxx@akria.net的邮件交给哪个服务器"。 -
反垃圾/反伪造:SPF(TXT 记录声明"哪些 IP 能代本域发信")、DKIM、DMARC——了解存在即可。
-
公司场景:配置公司邮箱/域名邮箱时,重点会改 MX 与 SPF 的 TXT 记录。
-
验证:
# 看某域名的邮件服务器 nslookup -type=MX akria.net dig akria.net MX
讲解节奏建议(约 90 分钟)
| 时段 | 内容 |
|---|---|
| 09:00-09:10 | 引入:从输入域名到看到网页,先让学员猜有哪些步骤 |
| 09:10-09:40 | DNS 原理 + 记录类型(每种举公司例子) |
| 09:40-10:00 | 域名注册/解析/备案(公司实操口径) |
| 10:00-10:30 | 网站发布全流程(画图,串起 D3 的 Host/证书) |
| 10:30-10:50 | 邮箱协议 + MX/SPF |
| 10:50-11:30 | 学员实操:dig 查公司域名 + 看 MX(对应作业) |
| 11:30-11:50 | 常见误区 + 小结 |
| 11:50-12:00 | 布置作业 |
常见误区汇总
| 误区 | 正确理解 |
|---|---|
| 改了 DNS 立即生效 | 有缓存,通常几分钟到 24 小时(TTL 决定) |
| A 记录和 CNAME 随便混用 | 根域/邮件域常冲突,先用 A 指 IP 最稳 |
| 有域名就能发邮件 | 还得配 MX + SPF,否则邮件大概率进垃圾箱/被拒 |
| HTTPS 证书要手动装 | 公司用 cert-manager 自动签发续期,几乎零维护 |
| 域名解析对了网站就能开 | 还得有反代、证书、应用、数据全链路通,D22 会练全套 |
| 备案可有可无 | 国内服务器有合规要求,新域名上线先问负责人 |