Install
openclaw skills install @thcjp/dns-config-tool-freeopenclaw skills install @thcjp/dns-config-tool-freeDNS 配置工具免费版是一款面向个人开发者与小站点的 DNS 记录配置辅助工具。它帮助你正确配置 DNS 记录的 TTL、邮件认证(SPF/DKIM/DMARC)、www 与 apex 域名处理,并提供基础 DNS 调试命令和迁移前的准备指导,避免常见的配置错误导致服务中断或邮件投递失败。
免费版聚焦个人站点最常见的配置场景:TTL 管理、邮件认证三件套、www 处理和基础调试。如果你需要 CAA 记录、Cloudflare 代理行为、通配符证书和企业级批量迁移策略,请升级至 Pro 版。
| 能力模块 | 说明 | 免费版支持 |
|---|---|---|
| TTL 管理 | 迁移前 TTL 调整 | 支持 |
| 邮件认证 | SPF/DKIM/DMARC | 支持 |
| www 处理 | apex 与 www 配置 | 支持 |
| 基础调试 | dig 命令使用 | 支持 |
| 记录验证 | 多解析器校验 | 支持(基础) |
| CAA 记录 | 证书授权限制 | 不支持 |
| Cloudflare 代理 | 代理行为管理 | 不支持 |
| 通配符记录 | 通配符与 SSL | 不支持 |
| 批量迁移 | 多域名迁移 | 不支持 |
用input_params参数进行配置。
输入: 用户提供核心功能执行所需的指令和必要参数。 处理: 按照skill规范执行核心功能执行操作,遵循单一意图原则。 输出: 返回核心功能执行的执行结果,包含操作状态和输出数据。
input_params参数,支持创建/查询/导出操作用config_options参数进行配置。
输入: 用户提供参数配置与调用所需的指令和必要参数。 处理: 按照skill规范执行参数配置与调用操作,遵循单一意图原则。 输出: 返回参数配置与调用的执行结果,包含操作状态和输出数据。
config_options参数,支持修改/重置/导入操作用output_format参数进行配置。
输入: 用户提供结果处理与输出所需的指令和必要参数。 处理: 按照skill规范执行结果处理与输出操作,遵循单一意图原则。 输出: 返回结果处理与输出的执行结果,包含操作状态和输出数据。
output_format参数,支持导出/保存/转换操作
能力覆盖范围:本skill的核心能力覆盖以下场景关键词:DNS、记录配置工具、邮件认证与迁移前、适合个人站点、面向个人开发者与、小站点的、记录配置辅助工具、核心能力、调整与缓存检查、邮件认证三件套、配置指导、域名处理、调试命令与记录验等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持。你计划将个人博客从 A 主机迁移到 B 主机,需要提前降低 TTL 以保证迁移时缓存快速失效。
# 1. 检查当前缓存 TTL
dig +nocmd +noall +answer example.com
# 示例
# example.com. 3600 IN A 1.2.3.4
# ^^^^ 当前 TTL 为 3600 秒
# 2. 迁移前 48 小时,将 TTL 降至 300 秒
# 在 DNS 服务商后台修改 A 记录 TTL 为 300
# 3. 等待原 TTL(3600秒)过期后,新 TTL 生效
# 4. 迁移当日修改 A 记录指向新 IP
# 5. 迁移稳定 24 小时后,将 TTL 恢复至 3600-86400 秒
你搭建了企业邮箱,需要配置完整的邮件认证以避免邮件被标记为垃圾邮件。
# 1. SPF 记录(单条 TXT,多个来源用 include)
example.com. TXT "v=spf1 include:_spf.google.com include:mailgun.org ~all"
# 2. DKIM 记录(由邮件服务商提供,形如)
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0GCS..."
# 3. DMARC 记录
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"
配置完成后用 mail-tester.com 验证完整投递能力。
你的站点同时支持 example.com 和 www.example.com,需要确保两者都正确配置。
# 1. 确认 apex 记录
dig example.com A
# 2. 确认 www 记录
dig www.example.com A
# 3. 选择规范形式(www -> apex 或 apex -> www),保持一致
# 4. HTTPS 重定向需两个变体都有证书后才能生效
# 5. 显式测试两个 URL
curl -I https://example.com
curl -I https://www.example.com
以下场景DNS配置工具免费版不适合处理:
需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于非本工具能力范围的需求。
# 查看当前 A 记录与 TTL
dig +nocmd +noall +answer example.com
# 查看邮件认证记录
dig +short TXT example.com # SPF
dig +short TXT _dmarc.example.com # DMARC
dig +short TXT default._domainkey.example.com # DKIM
根据你的需求(迁移/邮件认证/www 处理),参考上方使用场景中的配置示例。
# Google DNS
dig @8.8.8.8 example.com +short
# Cloudflare DNS
dig @1.1.1.1 example.com +short
# 本地 ISP DNS
dig example.com +short
不同解析器缓存独立,需都返回正确结果才算传播完成。
| 阶段 | TTL 值 | 时机 |
|---|---|---|
| 正常运行 | 3600-86400 秒 | 日常 |
| 迁移准备 | 300 秒 | 迁移前 48 小时 |
| 迁移当日 | 300 秒 | 切换 IP |
| 迁移稳定 | 3600-86400 秒 | 迁移后 24 小时 |
# SPF(单条 TXT,多个来源用 include,结尾用 ~all 或 -all)
example.com. TXT "v=spf1 include:_spf.google.com include:mailgun.org ~all"
# 注意:SPF 必须是单条 TXT 记录,多条 SPF 记录无效
# 正确: 用 include 合并多个来源
# 错误: 两条独立的 SPF TXT 记录
# SPF 结尾选择:
# -all 严格拒绝(推荐,投递率最佳)
# ~all 软失败(过渡期使用)
# +all 允许所有(危险,勿用)
# ?all 无策略(无意义,勿用)
# DKIM(由邮件服务商提供)
default._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=<public_key>"
# DMARC
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; pct=100"
# 方案 A: www 重定向到 apex
example.com. A 1.2.3.4
www.example.com. CNAME example.com
# 方案 B: apex 重定向到 www
example.com. A 1.2.3.4 # 需支持 apex 的 DNS 服务商
www.example.com. A 1.2.3.4
# 注意: HTTPS 重定向需两个变体都有证书
# 证书需覆盖 example.com 和 www.example.com
# 完整解析链(从根服务器追踪)
dig +trace example.com
# 查询权威 DNS(绕过缓存)
dig @ns1.provider.com example.com
# 对比权威与缓存结果(不一致说明传播中)
dig @ns1.provider.com example.com +short
dig @8.8.8.8 example.com +short
# 检查所有相关记录类型(A 正常不代表 AAAA/MX/TXT 正确)
dig example.com A +short
dig example.com AAAA +short
dig example.com MX +short
dig example.com TXT +short
TTL 迁移 48 小时提前量: 迁移前至少 48 小时将 TTL 降至 300 秒。必须等原 TTL 过期后新 TTL 才生效,48 小时覆盖大多数解析器的缓存周期。迁移稳定 24 小时后再恢复 TTL。
邮件认证三件套缺一不可: 仅配置 SPF 不足以保证投递率,DKIM 和 DMARC 同样必需。SPF 单独使用时投递率有限,三者配合才能通过主流邮箱服务商(Gmail/Outlook)的验证。
SPF 单条原则: SPF 必须是单条 TXT 记录。多个来源用 include: 合并,切勿创建多条 SPF TXT 记录(会导致解析冲突,全部失效)。
SPF 结尾用 -all 或 ~all: 严格场景用 -all(拒绝非授权来源);过渡期用 ~all(软失败,便于观察)。切勿用 +all(允许所有,等于没设)或 ?all(无策略)。
www 与 apex 都要配: 要么两者都配 A 记录,要么一方 CNAME 重定向到另一方。www 未配置会导致 www 链接失效。HTTPS 重定向需两个变体都有证书。
多解析器验证: Google(8.8.8.8)、Cloudflare(1.1.1.1)、本地 ISP 的缓存相互独立。迁移后需多个解析器都返回新结果才算传播完成。仅验证一个解析器会误判传播状态。
检查所有记录类型: A 记录正常不代表 AAAA(IPv6)、MX(邮件)、TXT(认证)都正确。迁移或配置后逐一检查所有相关记录类型。
mail-tester 综合验证: 邮件认证配置完成后,用 mail-tester.com 发送测试邮件,获取综合评分(目标 9-10 分),确认 SPF/DKIM/DMARC 全部通过。
DNS 缓存未完全过期。迁移前 48 小时应将 TTL 降至 300 秒,并等待原 TTL 过期。部分 ISP DNS 缽存周期较长(超过 48 小时),需额外等待。用 dig @ns1.provider.com 对比权威与缓存结果判断传播进度。
检查邮件认证三件套是否完整配置:SPF(单条 TXT)、DKIM(由邮件商提供公钥)、DMARC(至少 p=quarantine)。用 mail-tester.com 测试综合评分。仅配置 SPF 不够,三者缺一会导致主流邮箱验证失败。
多条 SPF TXT 记录会导致解析冲突,接收方可能随机选择或全部拒绝,等于 SPF 失效。必须合并为单条 TXT,用 include: 引入多个来源。例如:v=spf1 include:_spf.google.com include:mailgun.org ~all。
p=quarantine 将未通过认证的邮件隔离(进垃圾箱),适合过渡期观察;p=reject 直接拒绝,投递保护最强但可能误杀合法邮件。建议先用 p=quarantine 运行一段时间,确认 rua 报告无大量误判后再升级为 p=reject。
检查 www 是否配置了记录。*.example.com 通配符不匹配 apex(example.com),需为 apex 单独配 A 记录。若使用 HTTPS 重定向,需确保两个变体(example.com 和 www.example.com)都有 SSL 证书覆盖。
TTL 修改本身也有缓存周期。你修改的是「未来查询的 TTL」,但当前已缓存的记录仍按原 TTL 有效。必须等原 TTL 过期后,新 TTL 才会被解析器采纳。这是为什么要提前 48 小时改 TTL 的原因。
dig +trace 从根 DNS 服务器开始逐级追踪解析链路,显示完整路径(根 → TLD → 权威)。它能揭示解析在哪个环节出问题(如 TLD 指向错误的权威服务器),是排查 DNS 故障的关键命令。
不能。CAA 记录(限制可签发证书的 CA)属于进阶安全配置,免费版不提供指导。如需防止未授权 CA 为你的域名签发证书,请升级至 Pro 版获取 CAA 配置能力。
dig(DNS 查询,多数系统自带;Windows 可用 nslookup 替代)| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM 能力 | API | 必需 | 由 Agent 内置大模型提供 |
| dig 命令 | 工具 | 推荐 | 系统自带或安装 bind-utils/dnsutils |
| DNS 服务商后台 | 平台 | 必需 | 域名注册商或 DNS 服务商提供 |
| mail-tester.com | 验证服务 | 推荐 | 免费在线服务 |
exec 执行 dig 等命令)dns-config-tool-pro| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |
输入:用户提供操作指令和必要参数
输出:返回执行结果,包含操作状态和输出数据
用户: 执行核心功能
Skill: 正在执行核心功能...
Skill: 执行完成,结果如下: 操作成功