You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure公共IP DNS添加TXT记录后外部无法解析求助

问题描述

我持有VM的公网IP对应的域名是 xxx1.northeurope.cloudapp.azure.com,为给它添加一条TXT记录,我创建了DNS区域 xxx1.northeurope.cloudapp.azure.com,随后添加了一条记录:test TXT 3600 TEST。

但无法正常解析该记录,执行以下查询命令:

dig TXT +noadditional +noquestion +nocomments +nocmd +nostats xxx1.northeurope.cloudapp.azure.com. @8.8.4.4

返回结果为:

northeurope.cloudapp.azure.com. 60 IN SOA ns1-201.azure-dns.com. msnhst.microsoft.com. 10001 900 300 604800 60

仅使用该区域的域名服务器ns1-02.azure-dns.com执行查询时:

dig TXT +noadditional +noquestion +nocomments +nocmd +nostats xxx1.northeurope.cloudapp.azure.com. @ns1-02.azure-dns.com.

返回结果仍为SOA记录:

northeurope.cloudapp.azure.com. 300 IN SOA ns1-02.azure-dns.com. azuredns-hostmaster.microsoft.com. 1 3600 300 2419200 300

外部无法解析到TEST TXT记录,请问问题出在哪里?


问题原因及解决办法

核心问题:DNS区域未获得上级域的解析权限

你创建的xxx1.northeurope.cloudapp.azure.com子域DNS区域,并没有被上级域northeurope.cloudapp.azure.com的权威服务器认可。从查询结果能看到,无论用公共DNS还是你自己的DNS服务器,返回的都是上级域的SOA记录,说明上级域没有把该子域的解析权委托给你创建的DNS服务器,导致你的TXT记录无法被外部访问。

具体原因

  1. Azure托管域名无法自行创建子域DNS区域:cloudapp.azure.com是Azure官方托管的服务域名,所有*.northeurope.cloudapp.azure.com这类子域的解析权完全由Azure掌控,你没有权限修改上级域northeurope.cloudapp.azure.com的NS记录,无法完成DNS委托流程,所以你创建的子域区域根本无法生效。
  2. 记录添加逻辑错误:要给xxx1.northeurope.cloudapp.azure.com添加TXT记录,不需要单独创建DNS区域,正确做法是直接在对应VM的公网IP配置中添加,或者使用你自己拥有所有权的域名来配置解析。

解决步骤

  1. 删除你创建的xxx1.northeurope.cloudapp.azure.comDNS区域,这个区域无法获得上级域授权,无法提供有效解析服务。
  2. 直接在Azure VM的公网IP配置中添加TXT记录:
    • 进入Azure门户,找到目标VM的公网IP资源
    • 在「DNS名称」配置项中,直接添加TXT类型的记录(部分场景支持直接配置)
  3. 若需要更灵活的DNS配置,建议使用自己拥有所有权的域名:
    • 将该域名的DNS服务器指向Azure DNS
    • 在Azure DNS中创建该域名的区域,添加指向VM公网IP的A记录
    • 再在该区域下添加所需的TXT记录

内容的提问来源于stack exchange,提问作者Glória

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 12:41:33