使用 IP 连接根域名
通过地址记录、所有权验证和自动证书签发,让 brand.com 这类根域名直接提供短链接服务。
更新于 2026年8月13日
根域名(apex domain,也叫 bare domain 或 root domain)就是不带任何前缀的名称:是 brand.com,而不是 go.brand.com。短链接放在这里最好看,如果你本来就是为做链接才买的域名,这也是自然的选择。它需要的 DNS 记录和子域名不同,其中的原因值得先弄清楚。
根域名上为什么不能放 CNAME
DNS 标准禁止在已经带有其他记录的名称上再放 CNAME 记录。而任何一个根域名至少都带着让该区域正常工作的授权记录和域名服务器记录,通常还带着邮件记录。因此在根域名上添加 CNAME,要么被服务商拒绝,要么更糟:被接受之后导致邮件收发中断。这是 DNS 本身的特性,不是平台的限制。绕开它有两种办法。
方案一:ALIAS 记录,如果你的服务商支持
有些服务商实现了一种非标准的记录类型,名字可能叫 ALIAS、ANAME 或 CNAME 展平。它的表现与 CNAME 相似,但会先解析出 IP 地址再返回应答,因此并不违反标准。如果你的服务商提供这种记录,就用它:配置完之后和子域名一样省心,几乎不需要维护。
支持这种记录的服务商包括 Cloudflare、DNSimple、Namecheap、Porkbun、DNS Made Easy、easyDNS、NS1、Bunny、Azure DNS 和 Google Cloud DNS。不支持的包括 Amazon Route 53(它的 alias 记录只能指向 AWS 资源),以及 GoDaddy、IONOS 和 Network Solutions。
创建记录时,名称填你的根域名,目标填 cname.linkprofit.com,然后按使用 CNAME 连接子域名操作:验证记录和证书记录完全一样。
方案二:指向我们入口 IP 的地址记录
如果你的服务商没有 ALIAS 记录,就把根域名指向我们的入口 IP。流量会到达专用服务器,由它们终结连接,再交给为其他所有链接提供服务的同一套 edge 网络。
查看你的 IP 地址
- 打开域名,选择连接域名。
- 输入根域名,例如
brand.com。 - 选择用途短链接。面板会识别出这是一个根域名,检测你的 DNS 由哪家服务商托管,并给出适合你的方式。
- 如果需要地址记录,面板会列出应当使用的具体 IPv4 和 IPv6 地址,以及一个验证令牌。
请始终从面板复制这些地址:随着容量扩充,它们可能会变化。在 Scale 套餐下,你可以申请一个专属的入口 IP,不与任何其他人共用。
创建记录
A brand.com 控制台中显示的第一个地址
A brand.com 控制台中显示的第二个地址
AAAA brand.com 控制台中显示的 IPv6 地址
TXT _linkprofit-verify.brand.com 控制台中的 dom_... 令牌
两条 A 记录并不是写错了:这两个地址位于不同的数据中心,其中一个不可用时流量仍然畅通。除非你的服务商无法保存 IPv6,否则请把 AAAA 记录也一并添加。
验证与证书
记录保存好之后点击检查。我们会直接查询 TXT 记录,令牌匹配时就把域名标记为已验证。证书在第一个真实请求到达时签发,只要域名保持连接状态,续期都会自动完成。
在验证通过之前,不会签发任何证书。这是有意为之:这样就没人能把不属于自己的域名指向我们的地址,再让平台为它签发证书。
生效之后会怎样
与子域名相比,根域名的流量要多经过一跳网络,发出跳转之前大约多花 30 到 60 毫秒。对大多数投放活动来说,这是察觉不到的。如果你的链接流量非常大,就把链接放到子域名上,而用根域名跳转到你的网站。
连接 brand.com 并不会同时连接 www.brand.com:在 DNS 里它们是两个独立的名称。如果你预计会有人输入带 www 的形式,请按 CNAME 指南把它作为第二个域名连接进来。
疑难排查
验证始终无法完成。 检查 TXT 记录的名称里是不是重复了域名,比如 _linkprofit-verify.brand.com.brand.com。多数面板会自动追加域名,所以只填 _linkprofit-verify 即可。
服务商拒绝这条记录。 如果根域名上已经存在 ALIAS 记录、CNAME 记录或转发规则,请先删除。域名停放和「转发到 URL」这类功能也算作这样的规则。
邮件收发中断了。 根域名上的地址记录不会影响邮件,但整体替换整个区域会。请确认你的 MX 记录和发信认证记录在这次修改后依然存在。
域名能解析,却没有任何返回。 证书是在第一个请求到达时签发的,因此请刷新一次。如果仍然失败,域名中的状态会说明原因。