要让域名支持 ipv6 访问,核心是正确配置 dns 的 aaaa 记录——它负责把你的域名映射到合法的 ipv6 地址;需确认目标域名和公网 ipv6 地址,登录 dns 后台添加主机记录、选 aaaa 类型、填写标准 ipv6 值、关闭代理(如 cloudflare 橙色云朵),再通过 dig 或 nslookup 验证,并确保服务器监听 ipv6、防火墙放行、cdn 支持回源。

要让域名支持 IPv6 访问,核心是正确配置 DNS 的 AAAA 记录——它负责把你的域名(比如 example.com 或 www.example.com)映射到一个合法的 IPv6 地址。只要这一步配对准确,且服务器本身已启用 IPv6 协议栈,用户就能通过 IPv6 网络直连访问。
明确你要解析的目标域名和 IPv6 地址
配置前先确认两件事:
- 你要绑定的完整域名或子域名,例如:@(代表主域名 example.com)、www、api 或 blog
- 你的服务器/设备实际分配到的公网 IPv6 地址,格式必须是标准 IPv6(如 2001:db8::1、2404:6800:8005::6a),不能是本地链路地址(fe80::/10)或唯一本地地址(fc00::/7)
在 DNS 控制台添加 AAAA 记录
登录你使用的 DNS 服务商后台(如 Cloudflare、腾讯云 DNSPod、阿里云云解析、GoDaddy 等),按以下关键项填写:
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
- 主机记录:填 @(主域)、www(子域),或自定义前缀(如 ipv6)
- 记录类型:必须选 AAAA
- 记录值:粘贴你确认可用的公网 IPv6 地址(注意不要多空格、不加引号)
- 线路类型:一般选 默认;除非你有分运营商调度需求,否则其他线路可不填
- TTL:建议保持默认 600 秒(10 分钟),便于后续修改快速生效
- 代理状态:若用 Cloudflare,务必关闭橙色云朵(即设为 DNS only),避免其 IPv6 回源失败
验证 AAAA 记录是否生效
配置保存后,通常几分钟内全球大部分地区即可同步,但需主动验证:
- Linux/macOS 终端执行:
dig AAAA example.com +short或nslookup -type=aaaa example.com - Windows 命令提示符执行:
nslookup -q=aaaa example.com - 看到返回一个合法 IPv6 地址(如 2001:4860:4860::8888),说明解析成功
- 若返回 *** Can't find example.com: No answer 或为空,则检查记录值格式、DNS 服务商是否已接管该域名(NS 是否已切至对应平台)
配套检查不可少
仅配 AAAA 记录还不够,还需确保:
- 你的 Web 服务器(Nginx/Apache/宝塔等)监听了 IPv6 地址(如 listen [::]:80)
- 服务器防火墙放行 IPv6 的 80/443 端口(iptables-nft 或 nftables 需单独配置 ip6tables 规则)
- 如果用了 CDN 或反向代理,确认其支持 IPv6 回源(Cloudflare 支持,部分国内 CDN 可能不支持 IPv6 源站通信)
- 二级页面(如 news.example.com)需单独添加 AAAA 记录,泛解析 *.example.com 不自动继承主域 AAAA 设置










